CISA | Alerts на русском
Подписаться
CISA призывает предприятия водоснабжения и водоотведения защитить операционные технологии от действий, направленных на ПЛК
CISA предупреждает о росте кибератак, направленных на программируемые логические контроллеры (ПЛК) в секторе водоснабжения и водоотведения. Злоумышленники используют общедоступные ПЛК, изменяя пароли и IP-адреса, что приводит к сбоям в работе, таким как уведомления о необходимости кипятить воду. Эти атаки затрагивают водоснабжающие организации любого размера, даже те, которые имеют надежные меры кибербезопасности. Подверженные риску активы операционных технологий (ОТ) сталкиваются с повышенной опасностью манипулирования данными, остановки производства и даже физического ущерба.CISA настоятельно рекомендует отключать ПЛК от Интернета и использовать VPN или шлюзовые устройства для любого необходимого удаленного доступа. Крайне важно включить защиту паролем и изменить все пароли по умолчанию. Следует внедрить IP-белый список для ограничения удаленного доступа известными, доверенными источниками. После отключения операторы должны убедиться, что у них есть чистые, проверенные резервные копии конфигураций ПЛК. Для пользователей Rockwell Automation MicroLogix 1400 доступно специальное руководство по восстановлению доступа, утерянного из-за изменения паролей.Безопасный удаленный доступ к системам ОТ может быть обеспечен путем соблюдения основных мер защиты CISA и принципов безопасного подключения Национального центра кибербезопасности Великобритании. Дополнительная помощь доступна через Программу технической помощи по кибербезопасности EPA или местное региональное отделение CISA. О киберинцидентах следует сообщать в Операционный центр CISA или уполномоченные правоохранительные органы, предоставляя конкретные сведения о происшествии.