mimile
mimile.ai
Басты бетке

CISA ескертеді: Миннесота су құбырларына шабуыл жасаған хакерлер резервтік көшірмелерді ұрлап кеткен болуы мүмкін

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

CISA ескертеді: Миннесота су құбырларына шабуыл жасаған хакерлер резервтік көшірмелерді ұрлап кеткен болуы мүмкін

26-27 шілдеде Миннесота штатындағы 30-дан астам су құбыры нысаны өнеркәсіптік жүйелерге бағытталған үйлестірілген кибершабуылға ұшырап, хакерлер ПЛК жобаларының файлдарын ұрлап кетті. CISA ескертуінше, шабуылдаушылар басқару логикасының жалғыз өзекті резервтік көшірмелеріне ие болып қалуы мүмкін, себебі көптеген шағын нысандардың офлайн көшірмелері жоқ.

ПЛК жобаларының ұрлануы

CISA AA26-097A ұсынымында Миннесотаның 30-дан астам су құбыры нысанында шабуылға ұшыраған Rockwell Automation MicroLogix 1400 контроллерлерінен жоба файлдарының эксфильтрациясы тіркелген. Rockwell SD1790 хабарламасына сәйкес, бұғатталған контроллерлерді қалпына келтіру үшін көптеген шағын кәсіпорындарда жоқ өзекті офлайн жоба көшірмесі қажет. Осылайша, хакерлер жұмыс істейтін басқару логикасының жалғыз иелері болып қалуы мүмкін. Қалпына келтіру процедурасы контроллер жадын өшіруді және жобаны қайта жүктеуді қамтиды, бұл резервтік көшірмесіз мүмкін емес.

Ұялы байланыстың бақылаусыздығы

Кәдімгі интернет-инфрақұрылымнан айырмашылығы, зардап шеккен нысандар ұялы желілер арқылы қосылған, бұл оларды Shodan сияқты іздеу жүйелеріне көрінбейтін етеді. Дәл осы ашықтықтың жоқтығы өзін-өзі диагностикалауды қиындатады: операторлар SIM-картасы бар құрылғыларды желілік сканерлеу арқылы анықтай алмайды және байланыс операторларының шоттарын тексеруге мәжбүр. Ұялы байланысты пайдалану шабуылдаушыларға контроллерлерге жария желі ізін қалдырмай қол жеткізуге мүмкіндік берді, бұл қауіпті анықтауды да, ауқымын бағалауды да қиындатады.

Жүйелік интегратор арқылы тәуекел

Тергеушілер зардап шеккендерді ортақ жүйелік интегратор немесе байланыс архитектурасы біріктіреді деп есептейді, бұл жекелеген су құбырларын емес, интегратор клиенттерінің бүкіл пулын бұзуды көрсетеді. Коммуналдық қызметтерге өз интеграторларынан ұқсас қашықтан қол жеткізу схемаларын қандай клиенттер қолданатынын сұрау ұсынылады. Шабуыл бағдарламалық жасақтаманың осалдығын пайдаланбады — хакерлер IP-мекенжайларды өзгерту және құпиясөз орнату үшін заңды командаларды қолданды, бұл контроллердің штаттық функциясы және зиянды әрекеттерді анықтауды қиындатады.

Бұдан әрі

CISA мен Rockwell Automation басып кіру ауқымын тергеуді жалғастыруда және барлық су құбырларын MicroLogix 1400 қондырғыларын дереу қауіпсіздендіруге шақырады. Интеграторлардың жеткізу тізбектері арқылы тағы қанша шағын кәсіпорынның бұзылуы мүмкін екені және шабуылдаушылар ұрланған логиканы болашақ диверсиялар үшін пайдалана ма, жоқ па деген сұрақ белгісіз күйінде қалып отыр.

1 дереккөз

CISA ескертеді: Миннесота су құбырларына шабуыл жасаған хакерлер резервтік көшірмелерді ұрлап кеткен болуы мүмкін