CISA: шілдеде АҚШ-тың 100-ден астам су жүйесі кибершабуылға ұшырады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

АҚШ-тың Киберқауіпсіздік және инфрақұрылымды қорғау агенттігі шілдеде интернетке қосылған 100-ден астам су жүйесі кибершабуылға ұшырағанын хабарлады. Шабуылдаушылар көбінесе ұялы модемдерге тікелей қосылған бағдарламаланатын логикалық контроллерлерді нысанаға алды. Агенттік операциялық технологиялардың интернетке қолжетімділігін азайту жөнінде нұсқаулық шығарды.
Негізгі фактілер
- CISA шілдеде кибершабуылға ұшыраған интернетке қосылған 100-ден астам су жүйесін тіркеді.
- Шабуылдаушылар көбінесе ұялы модемдерге тікелей қосылған бағдарламаланатын логикалық контроллерлерді нысанаға алды.
- Кемінде он екі штат зардап шекті, оның ішінде Миннесота, Мичиган, Оңтүстік Дакота, Джорджия, Нью-Джерси және Алабама бар.
- CISA ұйымдарға мүмкін болған жағдайда қашықтан қолжетімділікті өшіруді, ал қажет болғанда оны қорғауды ұсынатын нұсқаулық шығарды.
- 26 тамызда су секторының жеткізушісі Micro-Comm компаниясы 850 000-ға жуық файлдың таралуына ұшырады, жауапкершілікті Barracuda төлем бағдарламасы тобы өз мойнына алды.
Шабуыл науқаны
АҚШ-тың Киберқауіпсіздік және инфрақұрылымды қорғау агенттігі шілдедегі науқан сумен жабдықтау және су бұру секторына ұялы модемдерге тікелей қосылған бағдарламаланатын логикалық контроллерлер арқылы жиі шабуыл жасағанын хабарлады. Хакерлер дұрыс конфигурацияланбаған, стандартты тіркелгі деректері мен ескірген бағдарламалық жасақтамасы бар жалпыға қолжетімді жүйелерді табу үшін интернеттегі іздеу және анықтау платформаларын пайдаланды. CISA су жүйелеріне шабуылдардың өскенін алғаш рет 30 шілдедегі ескертуде атап өтті, шабуылдаушылар операторларды бұғаттау үшін ПЛК құпиясөздерін өзгерткенін және қолжетімділікті өшіру үшін құрылғылардың IP мекенжайларын өзгерткенін хабарлады. Сарапшылардың айтуынша, ел бойынша барлық көлемдегі кәсіпорындар зардап шекті, оның ішінде қауіпсіздік бағдарламалары неғұрлым жетілген кейбір кәсіпорындар да бар.
Зардап шеккен штаттар
CISA қанша штат зардап шеккенін хабарламады, бірақ шабуылдар кемінде он екі штатқа әсер етті. Миннесота, Мичиган, Оңтүстік Дакота, Джорджия, Нью-Джерси және Алабамадағы коммуналдық қызметтер немесе мемлекеттік агенттіктер зардап шеккендер қатарында екенін растады. Алдыңғы есептерде 12 штаттағы су жүйелеріне шабуылдар туралы айтылған.
Нұсқаулық және әрекет ету
CISA ұйымдарға шабуылдаушылар оңай табатын жүйелердің интернетке қолжетімділігін азайтуға көмектесу үшін нұсқаулық жариялады. Нұсқаулық операторларға төрт қадамды ұсынады: қазіргі уақытта интернеттен не қолжетімді екенін бағалау, мұндай қолжетімділіктің жұмыс үшін қажеттілігін анықтау, қолжетімді болып қалуы тиіс активтер үшін тәуекелдерді азайту және шараларды жүйелі түрде қайта қарау. Қолжетімді болып қалуы тиіс барлық нәрсе үшін CISA ұйымдарға стандартты құпиясөздерді өзгертуді, патчтар орнатуды және қауіпсіздік жаңартуларын енді алмайтын бағдарламалық жасақтама мен құрылғыларды ауыстыруды ұсынды. CISA су және басқа да маңызды инфрақұрылым секторларындағы барлық ұйымдар барлық қажетті қашықтан қолжетімділікті қорғалған шлюз, желіаралық экран, VPN немесе басқа орталықтандырылған басқарылатын шешім арқылы бағыттауы керек, ал ПЛК, адам-машина интерфейсі немесе қашықтағы терминал құрылғысына тікелей қосылмауы керек деп мәлімдеді.
2 дереккөз
CISA: шілдеде АҚШ-тың 100-ден астам су жүйесі кибершабуылға ұшырады



