🌟 Atualização imperdível para quem gosta de estar bem informado!
Sua opinião é importante: leia e participe!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alerta para um aumento significativo nos ataques direcionados a controladores lógicos programáveis (PLCs) expostos à Internet no setor de sistemas de água e águas residuais.
O alerta urgente da agência ocorre depois que hackers interromperam mais de 30 sistemas comunitários de água em Minnesota, em ataques que começaram no domingo passado e continuaram até segunda-feira.
O alerta da CISA refere-se a atividades de ameaça envolvendo hackers visando controladores lógicos programáveis (PLC) expostos e alterando senhas para bloquear operadores, modificando endereços IP para desconectar dispositivos da Internet e outras ações que interromperam as operações.
"A CISA insta os proprietários, operadores e integradores de infraestruturas críticas a removerem PLCs e outras tecnologias operacionais (OT) expostas publicamente da Internet o mais rápido possível."
Organizações de todos os tamanhos, com sistemas de abastecimento de água e águas residuais, estão sendo visadas, incluindo algumas com programas de segurança cibernética maduros.
O boletim observa que a tecnologia operacional (TO) exposta pode incluir modems celulares não documentados instalados por operadoras, fornecedores ou integradores de sistemas.
Os ativos voltados para a Internet estão expostos a ataques de desfiguração, alterações de configuração, interrupções operacionais e até danos físicos, disse a agência.
A CISA recomenda remover imediatamente esses ativos da exposição direta na Internet. Se isso não for possível, as organizações deverão usar uma conexão VPN ou dispositivos de gateway para acesso seguro.
Além disso, as senhas padrão devem ser alteradas e o acesso deve ser limitado a uma lista de permissões de endereços IP.
A agência também encaminhou aos proprietários de PLCs MicroLogix 1400 da Rockwell Automation a orientação do fornecedor para recuperar o acesso caso as senhas tenham sido alteradas.
A empresa de pesquisa de segurança cibernética Censys publicou uma postagem no blog onde quantifica a exposição na Internet, estimando que atualmente existem mais de 4.100 hosts Rockwell Automation/Allen-Bradley expostos à Internet, 4.100 hosts Siemens e mais de 2.000 hosts Schneider Electric.
Mapa de exposição para PLCs Rockwell/Allen-BradleyFonte: Censys
No entanto, deve ser esclarecido que o mapa acima mostra dispositivos acessíveis através da Internet pública, e não sistemas que estão necessariamente a ser visados ou comprometidos.
Com relação aos controladores MicroLogix 1400 mencionados no boletim da CISA, a Censys observa que muitos parecem estar executando versões de firmware EoS (fim de venda).
A empresa de segurança cibernética também destacou o problema dos modems celulares não documentados como um ponto cego comum, relatando que quase metade dos dispositivos Rockwell expostos são acessíveis através das redes Verizon Business, AT&T, T-Mobile, Comcast, Charter e Starlink.
ASNs que hospedam PLCs Rockwell/Allen-Bradley expostos à InternetFonte: Censys
A Censys também forneceu um conjunto alargado de indicadores de compromisso (IoCs) no seu relatório, juntamente com orientações para a caça a ameaças.
No início desta semana, a agência Minnesota IT Services (MNIT) ativou o plano de resposta a incidentes de segurança cibernética do estado após identificar o que descreveu como “um ataque cibernético coordenado visando tecnologia operacional em mais de 30 sistemas de água comunitários de Minnesota”.
Vários municípios relataram perturbações causadas pelo ataque cibernético, com avarias nos equipamentos forçando algumas empresas de serviços públicos a mudar temporariamente para operações manuais.
O MNIT compartilhou informações sobre ameaças coletadas dos sistemas afetados e forneceu orientações e práticas recomendadas para ajudar as concessionárias afetadas a restaurar as operações normais.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
O alerta urgente da agência ocorre depois que hackers interromperam mais de 30 sistemas comunitários de água em Minnesota, em ataques que começaram no domingo passado e continuaram até segunda-feira.
O alerta da CISA refere-se a atividades de ameaça envolvendo hackers visando controladores lógicos programáveis (PLC) expostos e alterando senhas para bloquear operadores, modificando endereços IP para desconectar dispositivos da Internet e outras ações que interromperam as operações.
"A CISA insta os proprietários, operadores e integradores de infraestruturas críticas a removerem PLCs e outras tecnologias operacionais (OT) expostas publicamente da Internet o mais rápido possível."
Organizações de todos os tamanhos, com sistemas de abastecimento de água e águas residuais, estão sendo visadas, incluindo algumas com programas de segurança cibernética maduros.
O boletim observa que a tecnologia operacional (TO) exposta pode incluir modems celulares não documentados instalados por operadoras, fornecedores ou integradores de sistemas.
Os ativos voltados para a Internet estão expostos a ataques de desfiguração, alterações de configuração, interrupções operacionais e até danos físicos, disse a agência.
A CISA recomenda remover imediatamente esses ativos da exposição direta na Internet. Se isso não for possível, as organizações deverão usar uma conexão VPN ou dispositivos de gateway para acesso seguro.
Além disso, as senhas padrão devem ser alteradas e o acesso deve ser limitado a uma lista de permissões de endereços IP.
A agência também encaminhou aos proprietários de PLCs MicroLogix 1400 da Rockwell Automation a orientação do fornecedor para recuperar o acesso caso as senhas tenham sido alteradas.
A empresa de pesquisa de segurança cibernética Censys publicou uma postagem no blog onde quantifica a exposição na Internet, estimando que atualmente existem mais de 4.100 hosts Rockwell Automation/Allen-Bradley expostos à Internet, 4.100 hosts Siemens e mais de 2.000 hosts Schneider Electric.
Mapa de exposição para PLCs Rockwell/Allen-BradleyFonte: Censys
No entanto, deve ser esclarecido que o mapa acima mostra dispositivos acessíveis através da Internet pública, e não sistemas que estão necessariamente a ser visados ou comprometidos.
Com relação aos controladores MicroLogix 1400 mencionados no boletim da CISA, a Censys observa que muitos parecem estar executando versões de firmware EoS (fim de venda).
A empresa de segurança cibernética também destacou o problema dos modems celulares não documentados como um ponto cego comum, relatando que quase metade dos dispositivos Rockwell expostos são acessíveis através das redes Verizon Business, AT&T, T-Mobile, Comcast, Charter e Starlink.
ASNs que hospedam PLCs Rockwell/Allen-Bradley expostos à InternetFonte: Censys
A Censys também forneceu um conjunto alargado de indicadores de compromisso (IoCs) no seu relatório, juntamente com orientações para a caça a ameaças.
No início desta semana, a agência Minnesota IT Services (MNIT) ativou o plano de resposta a incidentes de segurança cibernética do estado após identificar o que descreveu como “um ataque cibernético coordenado visando tecnologia operacional em mais de 30 sistemas de água comunitários de Minnesota”.
Vários municípios relataram perturbações causadas pelo ataque cibernético, com avarias nos equipamentos forçando algumas empresas de serviços públicos a mudar temporariamente para operações manuais.
O MNIT compartilhou informações sobre ameaças coletadas dos sistemas afetados e forneceu orientações e práticas recomendadas para ajudar as concessionárias afetadas a restaurar as operações normais.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
#samirnews #samir #news #boletimtec #cisa #alerta #sobre #ataques #cibernéticos #que #perturbam #as #concessionárias #de #água #dos #eua
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário