IOActive waarschuwt voor cyberaanvallen op collaboratieve aanvallen

pixabay-hacker-1944688_960_720

IOActive geeft meer details vrij over kwetsbaarheden die het mogelijk maken cyberaanvallen uit te voeren op collaboratieve robots, industriële robots die nauw kunnen samenwerken met mensen. Lucas Apa, Senior Security Consultant van IOActive waarschuwt dat dergelijke aanvallen gevaar kunnen opleveren voor zowel werknemers en de directe omgeving waarin collaboratieve robots opereren.

Het bedrijf maakte eerder dit jaar al bekend een bijna vijftig kritieke beveiligingsproblemen te hebben aangetroffen in bekende en populaire collaboratieve robots, waaronder de robots Baxter en Sawyer van Rethink Robotics en de UR-reeks collaboratieve robots van Universal Robots. Het bedrijf gaf toen echter weinig details vrij om de fabrikanten voldoende tijd te geven de beveiligingsproblemen op te lossen.

Beveiligingsinstellingen aanpassen

In een nieuwe blogpost geeft Apa meer informatie over aanvallen die met de aangetroffen problemen kunnen worden uitgevoerd. In het specifiek gaat de blogpost in op kwetsbaarheden in de UR3, UR5 en UR10 robots van Universal Robots. Door meerdere kwetsbaarheden te combineren kunnen de beveiligingsinstellingen worden aangepast en overtreden, waardoor de robots gevaarlijke bewegingen kunnen maken die schade kunnen aanbrengen aan hun omgeving en mensen waarmee zij samenwerken.

“Deze aanval is een voorbeeld dat aantoont hoe gevaarlijk deze systemen kunnen zijn indien zij worden gehackt. Het manipuleren van beveiligingslimieten en onbruikbaar maken van noodknoppen kan menselijke levens direct bedreigen. Stelt u zich eens voor wat er kan gebeuren als een aanval is gericht op een reeks van 64 cobots, zoals die te vinden is bij een Chinese industriële organisatie”, schrijft Apa in een blogpost. De security consultant laten in het midden op welke organisatie zij hiermee doelen.

Meer over
Lees ook
De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

Het Belgisch voorzitterschap van de Raad van de Europese Unie prioriteert de digitale transitie in 2024. Wat kunnen we verwachten van de toekomst? Hoe zal technologie ten dienste staan van burgers en organisaties?

"Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams"

"Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams"

In het recente onderzoek 'Het portret van de moderne informatiesecurityprofessional' deed Kaspersky onderzoek naar het wereldwijde tekort aan cybersecuritypersoneel. Zo onderzocht het de exacte redenen waarom bedrijven te weinig cybersecuritydeskundigen hebben.

Proofpoint gaat dataverlies via email tegen met kracht van AI op basis van gedrag

Proofpoint gaat dataverlies via email tegen met kracht van AI op basis van gedrag

Proofpoint Inc., kondigt de algemene beschikbaarheid aan van Adaptive E-mail Data Loss Prevention (DLP), voor het automatisch detecteren en voorkomen van onbedoeld en opzettelijk dataverlies via email – voordat het een kostbare fout wordt voor organisaties.