PIPEDREAM Malware richt zich op een breed scala aan industriële besturingssystemen
Industrial Control Systems (ICS) is een term die wordt gebruikt om de verzameling systemen, netwerken en apparaten te beschrijven die worden gebruikt om bepaalde industriële processen te automatiseren. ICS maakt doorgaans gebruik van zeer gespecialiseerde software en tooling, wat een aantrekkelijk doelwit is voor cybercriminelen die aanvallen op specifieke sectoren willen uitvoeren. ICS-systemen worden gebruikt in verschillende industrieën, zoals transport, energie en productie. In recente rapporten hebben Russische hackers de Indestroyer2-malware gebruikt om ICS in Oekraïne uit te schakelen. Het lijkt er echter op dat een ander doelwit van de malwarefamilie dat ICS in andere delen van de wereld heeft geïdentificeerd: PIPEDREAM.
De PIPEDREAM-malware is een vrij uniek geval als het gaat om bedreigingen die gericht zijn op ICS-apparaten. Vanwege de aard van deze spraakmakende aanvallen komen onderzoekers de malwarefamilies meestal tegen nadat de aanval is voltooid. De PIPEDREAM-malware werd echter gevangen voordat deze erin slaagde deel te nemen aan eventuele aanvallen. Dit geeft potentiële doelwitten de unieke kans om zich vooraf op een dergelijke aanval voor te bereiden en te leren hoe de PIPEDREAM-malware de verdediging van hun netwerk kan binnendringen.
Volgens een verklaring van de Amerikaanse overheid kunnen industriële netwerken worden beschermd door gebruik te maken van multifactor-authenticatie en door ervoor te zorgen dat alle ICS/SCADA-apparaten sterke wachtwoorden gebruiken die regelmatig worden gewisseld.
Anders is het doel van de PIPEDREAM-malware vernietiging en het uitschakelen van kritieke netwerken in de industrieën die het aanvalt. Als de infiltratie van de malware succesvol is, kan het de configuratie en het gedrag van een breed scala aan logische controllers en industriële software wijzigen om het netwerk volledig uit te schakelen.
ICS-bedreigingen zoals de PIPEDREAM-malware zijn buitengewoon gevaarlijk omdat ze het potentieel hebben om grootschalige aanvallen uit te voeren, die hele industrieën voor langere tijd verlammen - vandaar dat dergelijke bedreigingen momenteel worden gebruikt in het conflict tussen Rusland en Oekraïne.





