A CISA arra kéri a víz- és szennyvíztároló rendszerek szektort, hogy védekezzen az ellen, amely PLC-ket céloz meg.
CYBERSECURITY KIEMELT ELEMZÉS

A CISA arra kéri a víz- és szennyvíztároló rendszerek szektort, hogy védekezzen az ellen, amely PLC-ket céloz meg.

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

3 perc olvasás

A CISA figyelmeztet, hogy a kibertámadók a vízszektorban lévő PLC-ket célozzák meg, a felhasználókat lezárva a jelszavakat és az IP-címeket megváltoztatva. Ez azt eredményezi, hogy a “forrásvizet fogyassz” …

A CISA jelenleg jelentős növekedést tapasztal a programozható logikai vezérlők (PLCs) célzására a Víz- és Szennyvíztárolórendszerek (WWS) szektorban. A CISA sürgeti a kritikus infrastruktúra tulajdonosait, üzemeltetőit és integrátorait, hogy minél hamar eltávolítsák az internetről a nyilvánosan hozzáférhető PLCs-eket és egyéb működési technológiákat (OT). A nyilvánosan hozzáférhető PLCs-eket célzó támadók módosították a jelszavakat, hogy lezárják az üzemeltetők, és elválták a PLCs-eket, megváltoztatásuk révén az IP-címeket. Ez a tevékenység miatt vízforrások figyelmeztetéseket hozott, és manuális működésre kényszerített. Ezek a támadók minden méretű vízvállalatokat célozzák. A felnőttképű biztonsági folyamataikkal rendelkező vízvállalatok is ellenőrizni kell, hogy a működésükben részt vevő operátorok által telepített mobilmodemek, amelyek a szállítók vagy rendszert integráló szervezetek által telepíthetők, dokumentáltak-e vagy nem. Az interneten hozzáférhető működési eszközök nagyobb kockázatnak vannak kitéve a manipuláció, konfigurációs változások, működési zavarok, és a legrosszab esetben fizikai károkat. A CISA javasolja, hogy az szervezetek a következő intézkedéseket alkalmazzák: Távolítsák el a PLC-t az internetről. A működési célú távoli hozzáférés a VPN vagy egy hálózati eszközon keresztül, közvetlenül a PLC-n keresztül nem. Engedjék meg a jelszavakat, és változtassák meg a alapérték jelszavakat. Engedjék meg az IP-címeket, hogy csak a ismert mérnöki számítógépekről vagy más fontos működési eszközokról lehessen távoli hozzáférést biztosítani. Miután a PLCs-eket az internetről elválasztották, az üzemeltetőknek biztosítani kell, hogy rendelkezzenek egy ismert, tisztaságú PLC-képpel, ha le vannak zárva egy módosított jelszóval. Megjegyzés: A Rockwell Automation MicroLogix 1400 PLCs tulajdonosai és üzemeltetői a Rockwell Automation IMPORTANT NOTICE-t (Restoring Access to a MicroLogix™ 1400 Controller When the Password Is Unknown) tekintik, amely ebben a tevékenységben segíthet. A biztonságos távoli hozzáférést biztosítás érdekében, a CISA javasolja, hogy a rendszer tulajdonosai, üzemeltetői és integrátorai a következő forrásokat tekintik: CISA: Primary Mitigations to Reduce Cyber Threats to Operational Technology United Kingdom’s National Cyber Security Center: Secure Connectivity Principles for Operational Technology További támogatásért, forduljon az Environmental Protection Agency’s Cybersecurity Technical Assistance Program for the Water Sector-hez vagy a helyi CISA Regionális Irodához. Egy kibernetikus incidens jelentésére, vegye fel a kapcsolatot a CISA 24/7 Operations Center-rel (contact@cisa.dhs.gov) vagy hívja a 1-844-Say-CISA (1-844-729-2472). Kérjük, olvassa el a “Reporting a Cyber Incident” dokumentumot további részletekért, vagy vegye fel a kapcsolatot az FBI’s Internet Crime Complaint Center (IC3) vagy a helyi FBI irodával. Ha elérhető, kérjük, a következő információkat adják meg az incidensről: Dátum, idő és helyszín Az tevékenység típusa A tevékenységben érintett személyek száma A tevékenységhez használt eszközök neve A jelentőző vállalat vagy szervezet neve, és egy meghatározott kapcsolattartó. Jogi figyelmeztetés Az ebben a jelentésben található információk “mint amilyen”, kizárólag tájékoztató célokat szolgálnak. A CISA nem támogat semmilyen kereskedelmi entitást, terméket, vállalatot vagy szolgáltatást, beleértve a ebben a dokumentumban található bármilyen entitást, terméket vagy szolgáltatást. A CISA által ebben a dokumentumban említett konkrét kereskedelmi entitások, termékek, folyamatok vagy szolgáltatások, a védjegyek, védjegyek, gyártók vagy más által, nem jelzi, hogy a CISA támogat, ajánlja vagy előnyben részesíti. Elismerések Az Environmental Protection Agency és a Federal Bureau of Investigation hozzájárultak ehhez a figyelmeztetéshez.