www.deepr.nlwww.marcommit.nlProgressCommunications.eu
ProgressCommunications.euwww.whizpr.nlwww.deepr.nl

x.com/ictberichten
Datum: (5 jaar en 89 dagen geleden)
Bedrijf:
PR: Whizpr

Fabrikanten van verbonden toestellen worden geconfronteerd met veiligheidsproblemen eigen aan 5G

Trend Micro Research onthult mogelijke scenario’s voor aanvallen op verbonden systemen.

Amsterdam, 10 augustus - Trend Micro, wereldwijd leider in cybersecurity, heeft de resultaten van een nieuw onderzoek gepubliceerd, waarin ze wijzen op opkomende dreigingen voor 4G- en 5G-netwerken, die vaak voortvloeien uit de moeilijkheden die organisaties ervaren om kritieke IIoT-omgevingen te patchen.

Het onderzoek met de titel ‘Aanvallen van 4G/5G-kernnetwerken: Risico’s van het industrieel internet of things voor aangetast campusnetwerk’ noemt verschillende aanvals- en verdedigingsscenario’s die onderzoekers hebben vastgesteld in een testomgeving die een industrieel internet of things nabootst.

“Industriën staan op het punt om het IIoT (= Industrial Internet of Things) uit te rollen. Met 5G bereiden ze zich massaal voor om de kracht van verbondenheid te gebruiken om de snelheid, veiligheid en doeltreffendheid van hun installaties te verhogen. Natuurlijk brengt 5G, net zoals alle andere nieuwe technologieën, nieuwe gevaren met zich mee, die bovenop de huidige veiligheidsuitdagingen komen,” vertelt Steven Heyde, Benelux Director bij Trend Micro. “Zoals de studie benadrukt, zijn er veel organisaties vandaag de dag niet in staat om de nodige downtime te voorzien om kritieke kwetsbaarheden in het systeem te verhelpen. Aanvallers kunnen die zwakke punten dan misbruiken. Gelukkig stellen onze onderzoeken verschillende risicobeperkende maatregelen en goede praktijken voor waarmee we verbonden fabrieken kunnen beschermen.”

Het onderzoek identificeert een aantal kritieke toegangspunten voor aanvallers die schade willen toebrengen aan een 4G/5G-netwerk:
  • De servers die de centrale netwerkservices onderbrengen: hebben vaak kwetsbare punten en ‘zwakke’ wachtwoorden;
  • De virtuele machines of containers: lopen ook een risico als de meest recente patches niet snel worden geïnstalleerd;
  • De infrastructuur van het netwerk: tijdens updatecycli worden de apparaten zelf vaak over het hoofd gezien;
  • De 4G/5G-basisstations: bevatten firmware die regelmatig moet worden geüpdatet.
Wanneer de aanvaller via een van die ingangspunten toegang tot het netwerk heeft verkregen, zal hij proberen om de infrastructuur te analyseren; zijn doel is om in de netwerkpakketten binnen te dringen en deze aan te passen. Door zich te richten op industriële beheersystemen in verbonden productie-omgevingen, zoals die in het onderzoek, kan hij toegang krijgen tot gevoelige informatie, de productie saboteren of een dwangsom van de getroffen bedrijven eisen.

Het schadelijkste aanvalsscenario van de 11 gepresenteerd in het onderzoek, is het gericht aanvallen van Microsoft Remote Desktop Protocol-servers (RDP), die vaak door ingenieurs worden gebruikt. Omdat een upgrade naar 5G het RDP-verkeer niet automatisch beschermt, kunnen aanvallers dit toegangspunt gebruiken om malware en ransomware te downloaden. Zo kunnen ze industriële beheersystemen meteen kapen. RDP v 10.0 is de best beveiligde versie en kan tot op een zekere hoogte bescherming tegen aanvallen bieden, maar voor organisaties is het vaak nog moeilijk om een upgrade uit te voeren.

Trend Micro raadt onder andere het volgende aan om industriële 4G/5G-netwerken te beschermen:
  • VPN of IPSec om de kanalen voor communicatie op afstand te beveiligen, onder meer naar externe sites en 4G/5G-basisstations;
  • Versleutel de applicatielaag (HTTPS, MQTTS, LDAPS, versleutelde VNC, RDP v10 en pas beveiligde industriële protocollen toe, zoals S7COMM-Plus);
  • Pas EDR*-, XDR**- of MDR***-oplossingen toeom aanvallen in het oog te houden en de infrastructuur op de site en in de containers van het netwerk te analyseren;
  • Het netwerk correct segmenteren met een VLAN- of SDN-model;
  • Snel patches voor de servers, routers en 4G/5G-basisstations installeren;
  • Toepassingen gebruiken die afwijkingen detecteren, zoals Trend Micro Mobile Network Security. Deze toepassingen ondersteunen het netwerk van de site en zijn een doeltreffend middel om communicatie te blokkeren via aan elkaar gekoppelde apparaten/simkaarten die niet in de lijst staan.
De installatie van een mobiel netwerk binnen de omgeving van een organisatie heeft op zijn beurt ook gevolgen voor eindgebruikers, leveranciers en integrators. Bovendien zijn privénetwerken met 4G of 5G grootschalige infrastructuren met een lange levensduur. Wanneer die geïnstalleerd zijn, is het moeilijk om deze te vervangen of aan te passen. Daarom moet er een aanpak gehanteerd worden die ‘standaard beveiligd’ is zodat de veiligheidsrisico’s van bij het ontwerp van het netwerk geïdentificeerd en beperkt kunnen worden.

Voor meer informatie en het volledige onderzoek, bezoek de website: www.trendmicro.nl

*EDR (Endpoint Detection & Response): software in het informatiesysteem, niet in het netwerk, die waakt over de endpoints (werkstations, servers, tablets, smartphones enz.).
**XDR (Extended Detection & Response): biedt beveiligingsteams een beter overzicht van de dreigingen door de beveiligingsgegevens van verschillende bronnen te centraliseren, standaardiseren en correleren.
***MDR (Managed Detection & Response): combineert beheersystemen met oplossingen voor incidentdetectie en -respons; het geheel wordt door een intern of uitbesteed SOC beheerd dat op end-to-end-dreigingen kan reageren.



Over Trend Micro
Trend Micro, wereldwijd leider in cybersecurity, zet zich in voor een wereld waarin we digitale informatie veilig kunnen uitwisselen. Door gebruik te maken van meer dan 30 jaar aan security expertise, global threat research en voortdurende innovatie biedt Trend Micro veerkracht voor bedrijven, overheden en consumenten met connected oplossingen voor cloudworkloads, endpoints, email, IoT en netwerken.

Met meer dan 6.800 medewerkers in 65 landen en zeer geavanceerde wereldwijde threat intelligence, beveiligt Trend Micro de verbonden wereld waarin organisaties opereren. Kijk voor meer informatie op www.trendmicro.nl.



Voor meer informatie

Trend Micro
Ilona van Ginkel
E-mail: ilona_van_ginkel@trendmicro.com

Whizpr
Paul Maris / Martine Korthals
Tel: 0317 410 483
E-mail: trendmicro@whizpr.nl
Recent van Trend Micro  
TrendAI en Anthropic intensiveren samenwerking rond AI-gestuurde detectie van kwetsbaarheden en risicobeperking met Claude Opus 4.7

TrendAI gaat samenwerking aan met Anthropic

TrendAI introduceert Agentic Governance Gateway voor het beveiligen van Agentic AI-systemen

Verstreken tijd: 5 jaar en 89 dagen
PR contact  

Logo Whizpr
Trend Micro contact  

+31 (0) 20 399 8304
www.trendmicro.com

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo NetApp
Logo Red Hat
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.deepr.nlwww.marcommit.nlProgressCommunications.eu
www.deepr.nlProgressCommunications.euwww.deepr.nl