CISA, PLC를 겨냥한 활동에 맞서 OT 보호를 수... 노트

CISA, PLC를 겨냥한 활동에 맞서 OT 보호를 수자원 및 폐수 처리 시스템 부문에 촉구

CISA는 상수도 및 폐수 처리 시스템 부문 내 프로그래머블 로직 컨트롤러(PLC)를 표적으로 하는 사이버 공격 증가에 대해 경고하고 있습니다. 위협 행위자들은 공개적으로 노출된 PLC의 비밀번호와 IP 주소를 변경하여 공격하며, 이는 물 끓여 마시기 통보와 같은 운영상의 혼란을 야기합니다. 이러한 공격은 기존의 사이버 보안 조치를 갖춘 조직을 포함하여 모든 규모의 수도 조직에 영향을 미칩니다. 노출된 운영 기술(OT) 자산은 데이터 조작, 운영 중단, 심지어 물리적 손상의 위험이 증가합니다.CISA는 PLC를 인터넷에서 분리하고 필요한 원격 액세스를 위해 VPN 또는 게이트웨이 장치를 사용할 것을 강력히 권고합니다. 비밀번호 보호를 활성화하고 모든 기본 비밀번호를 변경하는 것이 중요합니다. IP 허용 목록을 구현하여 알려진 신뢰할 수 있는 소스로 원격 액세스를 제한해야 합니다. 분리 후 운영자는 PLC 구성의 깨끗하고 검증된 백업을 확보해야 합니다. Rockwell Automation MicroLogix 1400 사용자의 경우, 비밀번호 변경으로 인해 액세스가 손실된 경우 복구할 수 있는 특정 지침이 제공됩니다.OT 시스템에 대한 안전한 원격 액세스는 CISA의 주요 완화 조치와 영국 국가 사이버 보안 센터의 안전한 연결 원칙을 따름으로써 달성할 수 있습니다. EPA의 사이버 보안 기술 지원 프로그램 또는 지역 CISA 지역 사무소를 통해 추가 지원을 받을 수 있습니다. 사이버 사고는 CISA 운영 센터 또는 지정된 법 집행 기관에 보고해야 하며, 사건에 대한 구체적인 세부 정보를 제공해야 합니다.