CISA | Alerts 日本語
フォロー
CISA、PLCを標的とする活動からOTを保護するよう、上下水道システムセクターに要請
CISAは、水道・下水処理システムセクター内のプログラマブルロジックコントローラー(PLC)を標的としたサイバー攻撃の増加について警告しています。攻撃者は、公開されているPLCのパスワードやIPアドレスを変更することで、煮沸水通知のような運用上の混乱を引き起こしています。これらの攻撃は、確立されたサイバーセキュリティ対策を講じている組織であっても、あらゆる規模の水道組織に影響を与えています。公開されている運用技術(OT)資産は、データ改ざん、運用停止、さらには物理的な損傷のリスクが増大しています。CISAは、PLCをインターネットから切断し、必要なリモートアクセスにはVPNまたはゲートウェイデバイスを使用することを強く推奨しています。パスワード保護を有効にし、すべてのデフォルトパスワードを変更することが重要です。IPアドレスの許可リストを実装して、既知の信頼できるソースからのリモートアクセスを制限する必要があります。切断後、オペレーターはPLC構成のクリーンで検証済みのバックアップを確実に保持する必要があります。Rockwell Automation MicroLogix 1400ユーザー向けには、パスワードの変更によって失われたアクセスを復旧するための特定のガイダンスが利用可能です。OTシステムのセキュアなリモートアクセスは、CISAの主要な緩和策と、英国のNational Cyber Security Centreのセキュア接続原則に従うことで達成できます。EPAのサイバーセキュリティ技術支援プログラムまたは最寄りのCISA地域事務所を通じて、さらなる支援が受けられます。サイバーインシデントは、CISAのオペレーションセンターまたは指定された法執行機関に報告し、イベントに関する具体的な詳細を提供する必要があります。