美国网络安全和基础设施安全局(CISA)敦促水与废水处理系统行业保护运营技术(OT),防范针对可编程逻辑控制器(PLC)的活动
CISA 警告称,针对水务与废水处理系统行业可编程逻辑控制器(PLC)的网络攻击呈上升趋势。威胁行为者利用公开暴露的 PLC,通过更改密码和 IP 地址发起攻击,导致运营中断,例如发布饮用水煮沸通知。此类攻击影响所有规模的水务组织,即使那些已建立网络安全措施的组织也不例外。暴露的运营技术(OT)资产面临数据篡改、运营关闭甚至物理损坏的风险增加。CISA 强烈建议将 PLC 从互联网断开,并对任何必要的远程访问使用虚拟专用网络(VPN)或网关设备。启用密码保护并更改所有默认密码至关重要。应实施 IP 白名单,将远程访问限制在已知且受信任的来源。断开连接后,操作员必须确保拥有经过验证的干净 PLC 配置备份。对于使用 Rockwell Automation MicroLogix 1400 的用户,有具体指导可用于恢复因密码修改而丢失的访问权限。可通过遵循 CISA 的主要缓解措施以及英国国家网络安全中心的安全连接原则,实现 OT 系统的安全远程访问。进一步援助可通过美国环保署(EPA)网络安全技术援助计划或当地 CISA 区域办公室获得。网络事件应向 CISA 运营中心或指定的执法机构报告,并提供关于该事件的详细信息。