
CISA insta al sector de sistemas de agua y aguas residuales a proteger los sistemas OT contra actividades dirigidas a los PLCs
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
3 min de lectura
CISA advierte que los actores cibernéticos están dirigiendo ataques a los PLCs en el sector del agua, bloqueando a los operadores cambiando contraseñas e IPs. Esto causa avisos de “cocer el agua” y …
CISA está observando un aumento significativo en el número de actores de ciberamenazas que se dirigen a los controladores lógicos programables (PLC) en el sector de Sistemas de Agua y Aguas Residuales (SAAR). CISA insta a los propietarios, operadores e integradores de infraestructura crítica a eliminar los PLC expuestos públicamente y otras tecnologías operativas (OT) de internet lo antes posible. Los actores de amenaza que se dirigen a los PLC expuestos han modificado las contraseñas para bloquear a los operadores y han desconectado los PLC cambiando sus direcciones IP. Esta actividad ha provocado avisos de consumo de agua y operaciones manuales continuas. Estos actores de amenaza se dirigen a entidades de agua de todos los tamaños. Incluso las organizaciones de agua con procesos de ciberseguridad maduros deben validar sus conexiones externas, ya que esta actividad de dirección incluye módems celulares instalados por operadores, proveedores o integradores de sistemas que pueden no estar documentados o incluidos en escaneos rutinarios de la superficie de ataque. Los activos de OT expuestos a internet tienen un riesgo aumentado de ser modificados, cambios de configuración, interrupciones operativas y, en casos graves, daños físicos. CISA recomienda que las organizaciones implementen las siguientes mitigaciones: Desconecte el PLC de internet. El acceso remoto con fines operativos debe realizarse a través de un VPN o dispositivo de puerta de enlace, no directamente al PLC. Habilite la protección por contraseña y cambie las contraseñas predeterminadas. Permita solo que las direcciones IP accedan de portátiles de ingeniería conocidos u otros activos de OT críticos. Después de desconectar los PLC de internet, los operadores deben asegurarse de tener una copia de respaldo limpia conocida del imagen del PLC en caso de que estén bloqueados por una contraseña modificada. Nota: Los propietarios, operadores e integradores de los PLC Rockwell Automation MicroLogix 1400 deben consultar la IMPORTANTE NOTICIÓN de Rockwell Automation: Restaurar el acceso a un controlador MicroLogix™ 1400 cuando la contraseña es desconocida para obtener orientación sobre esta actividad. Para habilitar de forma segura el acceso remoto a sus sistemas de OT, CISA recomienda que los propietarios, operadores e integradores consulten los siguientes recursos para obtener orientación: CISA: Mitigaciones primarias para reducir las amenazas cibernéticas a las tecnologías operativas Centro Nacional de Ciberseguridad del Reino Unido: Principios de conectividad segura para tecnologías operativas Para obtener más apoyo, póngase en contacto con el Programa de asistencia técnica de ciberseguridad del sector del Agua de la Agencia de Protección Ambiental o su Oficina Regional de CISA. Para informar de un incidente cibernético, póngase en contacto con el Centro de operaciones 24/7 de CISA (contact@cisa.dhs.gov) o llame al 1-844-Say-CISA (1-844-729-2472). Consulte la sección Informe de un incidente cibernético para obtener más detalles o póngase en contacto con el Centro de denuncias de delitos cibernéticos de la FBI (IC3) o su oficina local de la FBI. Cuando esté disponible, incluya la siguiente información sobre el incidente: Fecha, hora y ubicación del incidente Tipo de actividad Número de personas afectadas Tipo de equipo utilizado para la actividad Nombre de la empresa o organización que presenta la denuncia, y un punto de contacto designado. Exención de responsabilidad La información en este informe se proporciona “tal cual” únicamente con fines informativos. CISA no respalda a ninguna entidad comercial, producto, empresa o servicio, incluidos cualquier entidad, producto o servicio vinculado en este documento. Cualquier referencia a entidades comerciales, productos, procesos o servicios por marca comercial, marca registrada, fabricante u otro medio no constituye ni implica el respaldo, la recomendación o la preferencia de CISA. Reconocimientos La Agencia de Protección Ambiental y el FBI contribuyeron a esta Alerta.