Demo laat zien waarom de smart-ups een risico is

Een maand terug werd bekend dat ook een smart-ups een security risico is. Het connected device kan remote worden benaderd en letterlijk kapot  gemaakt. Deze ontdekking door onderzoekers van ArmisSecurity haalde de pers en is vorige week op een conferentie gedemonstreerd.

APC devices

smart  upsAPC heeft volgens eigen zeggen meer dan 20 miljoen ups devices verkocht. Of die allemaal smart zijn is niet helemaal duidelijk. Wel duidelijk is dat Armis heeft vastgesteld dat 80 procent (!) van de bedrijven vatbaar was of is voor TLStorm attacks. Bij die aanvallen wordt ook gericht gezocht naar de aanwezigheid van een connected smart-ups. Bij de aanval op een smart-ups worden de instellingen ontregeld. Dat heeft twee gevolgen. De aangesloten hardware is niet meer beveiligd en kan schade oplopen. Die schade ontstaat doordat de ups zichzelf fysiek kapot maakt.

Firmware

Schneider, eigenaar van APC, heeft snel na het bekend worden van deze aanvalsmogelijkheid nieuwe firmware ter beschikking gesteld. Net als bij andere aanvalsvectoren is er nu een race tegen de klok bezig. Wie te laat is met patchen loopt een steeds grotere kans aangevallen te worden. De werking en methode is nu namelijk publiek. Met wat zoekwerk (Shodan) zijn de kwetsbare netwerken en devices zo gevonden.

Demo

smart-upc nullcon-2022Het verhaal van een aanval op een ups en daarmee naar een groter deel van het netwerk is voor insiders makkelijk te volgen. Veel gebruikers van een upc kunnen zich er weinig bij voorstellen. Daarom is het goed dat ArmisSecurity op security conferenties laat zien wat er mis kan gaan als de smart-ups ungepatched blijft. Vorige week op een dergelijke conferentie is dat ook gedaan. De foto van Twitter met het onderschrift spreekt voor zich. Omdat er zo enorm veel APC devices in omloop zijn is het echt nodig dat ook een breder publiek, zoals de lezers van ITchannelPRO op dit gevaar worden gewezen. Controleer dus of er je zelf of je klanten dergelijke smart-ups devices staan en of die nog tot de risico groep horen. Al was het maar om de penetrante geur te voorkomen die bij een dergelijke aanval vrijkomt.
Gerelateerde berichten

Op 28 juli verscheen bij RingCentral het volgende bericht (vertaald) Dit is een algemene mededeling ter informatie. Als u niet door RingCentral wordt benaderd, bent u niet getroffen. RingCentral heeft...

Eergisteren kwamen we bij elkaar voor een nieuwe DSR Round Table, met één centrale vraag: Hoe organiseren we ketenverantwoordelijkheid tussen productenten, leveranciers en eindgebruikers? #Digitale_weerbaarheid ontstaat tenslotte niet binnen de...

Glaspoort, leverancier van glasvezelnetwerken in Nederland, heeft opnieuw een bijzondere mijlpaal bereikt. Deze week werd de 300.000e klant aangesloten op het open glasvezelnetwerk van Glaspoort. Deze prestatie benadrukt de groei...

De zomer is traditioneel een moment van reflectie. Voor veel mensen betekent dat een terras, een goed boek en hopelijk wat minder e-mails. Voor MSP’s is het vaak ook een...

In een blogpost van 12 augustus wijst Counterpoint Research op een aantal belangrijke veranderingen op de markt voor NAND, een van de basiscomponenten voor SSD’s. Rode draad door het verhaal...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein