CISA: более 100 водных систем США подверглись кибератакам в июле
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Агентство по кибербезопасности и защите инфраструктуры США сообщило, что в июле более 100 подключённых к интернету водных систем подверглись кибератакам. Злоумышленники чаще всего атаковали программируемые логические контроллеры, напрямую подключённые к сотовым модемам. Агентство выпустило руководство по снижению интернет-доступности операционных технологий.
Ключевые факты
- CISA зафиксировало более 100 подключённых к интернету водных систем, подвергшихся кибератакам в июле.
- Злоумышленники чаще всего атаковали программируемые логические контроллеры, напрямую подключённые к сотовым модемам.
- Пострадали как минимум двенадцать штатов, включая Миннесоту, Мичиган, Южную Дакоту, Джорджию, Нью-Джерси и Алабаму.
- CISA выпустило руководство, рекомендующее организациям отключать удалённый доступ, когда это возможно, и защищать его при необходимости.
- 26 августа поставщик водного сектора Micro-Comm подвергся утечке почти 850 000 файлов, ответственность за которую взяла группа-вымогатель Barracuda.
Кампания атак
Агентство по кибербезопасности и защите инфраструктуры США сообщило, что июльская кампания чаще всего поражала сектор водоснабжения и водоотведения через программируемые логические контроллеры, напрямую подключённые к сотовым модемам. Хакеры использовали интернет-платформы поиска и обнаружения, чтобы находить общедоступные системы с неправильной конфигурацией, стандартными учётными данными и устаревшим программным обеспечением. CISA впервые отметило рост взломов водных систем в предупреждении от 30 июля, сообщив, что злоумышленники меняли пароли ПЛК, чтобы заблокировать операторов, и изменяли IP-адреса устройств для отключения доступа. По словам аналитиков, пострадали предприятия всех размеров по всей стране, включая некоторые с более зрелыми программами безопасности.
Пострадавшие штаты
CISA не сообщило, сколько штатов пострадало, но атаки затронули как минимум двенадцать штатов. Коммунальные службы или государственные агентства в Миннесоте, Мичигане, Южной Дакоте, Джорджии, Нью-Джерси и Алабаме подтвердили, что они в числе пострадавших. В предыдущих отчётах говорилось об атаках на водные системы в 12 штатах.
Руководство и реагирование
CISA опубликовало руководство, чтобы помочь организациям снизить интернет-доступность систем, которые злоумышленники могут легко обнаружить. Руководство предлагает операторам четыре шага: оценить, что в настоящее время доступно из интернета, определить, необходима ли такая доступность для работы, снизить риски для активов, которые должны оставаться доступными, и регулярно пересматривать меры. Для всего, что должно оставаться доступным, CISA рекомендовало организациям менять стандартные пароли, устанавливать исправления и заменять программное обеспечение и устройства, которые больше не получают обновлений безопасности. CISA заявило, что все организации в водном и других секторах критической инфраструктуры должны направлять весь необходимый удалённый доступ через защищённый шлюз, межсетевой экран, VPN или другое централизованно управляемое решение, а не подключаться напрямую к ПЛК, человеко-машинному интерфейсу или удалённому терминальному устройству.
2 источника
CISA: более 100 водных систем США подверглись кибератакам в июле



