CISA (Cybersecurity and Infrastructure Security Agency) a emis recent o avertizare privind creșterea semnificativă aactorilor amenințărilor cibernetice care vizează controlerele logice programabile (PLC) folosite în sectorul apelor și apelor uzate. Potrivit agenției, riscurile sunt în creștere și afectează organizații de toate dimensiunile, ceea ce impune măsuri rapide de prevenire.

Contextul acestei avertizări este dat de raportările recente instanțelor care au constatat că atacatorii modifică parolele PLC-urilor pentru a bloca accesul operatorilor. Aceste activități au dus la notificări publice de fierbere a apei și la complicarea operațiunilor manuale. Chiar și organizațiile cu măsuri de securitate cibernetică avansate sunt în pericol, având în vedere că atacurile includ și modemuri celulare care nu sunt întotdeauna documentate corespunzător.

Detaliile situației sunt alarmante, CISA subliniind că activele de tehnologie operațională expuse pe internet riscă defacement, modificări ale configurației și evenimente de oprire operațională. Aceste probleme pot duce în cele din urmă la daune fizice severe, lucru ce ar putea afecta nu doar infrastructura, dar și sănătatea publică. Așadar, măsurile preventive devin esențiale.

Contextul stirii

Impactul acestor atacuri nu trebuie subestimat. Avertizările emise de CISA sugerează că în perioada recentă, operatorii din sectorul apei ar trebui să desconecteze PLC-urile expuse de pe internet. CISA recomandă utilizarea unor soluții de acces de la distanță prin VPN-uri sau dispozitive de gateway, nu direct către PLC-uri, pentru a minimiza riscurile.

Pe lângă desconectarea PLC-urilor, agenția sugerează ca operatorii să activeze protecția prin parolă și să schimbe parolele implicite. Astfel, listele de IP-uri ar trebui configurate astfel încât să permită accesul la distanță doar din surse cunoscute, reducând astfel expunerea inutilă la atacuri cibernetice.

Pentru a ajuta organizațiile să răspundă mai eficient acestor amenințări, CISA oferă resurse suplimentare și îndrumări pentru securizarea sistemelor. Printre acestea se numără documente de ghidare accesibile pe site-ul oficial CISA, care pot oferi soluții concrete pentru asigurarea unei securități cibernetice mai bune.

Impact si urmatori pasi

În concluzie, pericolul emergent al atacurilor cibernetice asupra sectorului apei și apelor uzate necesită o reacție promptă și acțiuni proactive din partea operatorilor. CISA, împreună cu alte agenții, încurajează toate organizațiile să ia măsuri de precauție pentru a proteja infrastructura critică de amenințările cibernetice care devin din ce în ce mai sofisticate. Măsurile sugerează nu doar un răspuns imediate, ci și un angajament pe termen lung pentru întărirea securității cibernetice.