Перайсьці да зьместу
ВАРТА ЧЫТАЦЬ ЦЯПЕР
AP: ключавы нафтаправод Саудаўскай Арабіі можа застацца пераважна па-за працай 3–5 тыдняў 1 гадзіна таму
BE

Твая праўда. Твая супольнасьць. Твая сіла.

КІБЭРБЯСЬПЕКА

ФБР: кібератакі на водныя сыстэмы закранулі як найменей сем штатаў

ФБР паведаміла, што кібератакі на інтэрнэт-даступныя PLC ужо закранулі водныя і каналізацыйныя службы як найменей у сямі штатах; CISA заклікала тэрмінова прыбраць такія сыстэмы з адкрытага інтэрнэту.

Графіка «Варты»

Фэдэральнае бюро расьсьледаваньняў ЗША 30 ліпеня паведаміла, што з 27 ліпеня водныя і каналізацыйныя службы як найменей у сямі штатах паведамілі пра кібератакі на інтэрнэт-даступныя праграмуемыя лягічныя кантролеры. Паводле ФБР, нападнікі зьмянялі IP-адрасы і паролі, з-за чаго апэратары гублялі маніторынг і кіраваньне абсталяваньнем.

ФБР таксама паведаміла, што практычныя наступствы ўжо ўключалі страту ціску і падтапленьні. CISA ў асобным папярэджаньні таго ж дня заклікала ўладальнікаў крытычнай інфраструктуры прыбраць такія PLC і іншыя апэратыўныя прылады з адкрытага інтэрнэту, а аддалены доступ перавесьці праз абароненыя шлюзы і файрволы.

Associated Press паведамляе, што гэтае фэдэральнае папярэджаньне зьявілася пасьля кібератакі на больш як 30 водных сыстэмаў у Мінэсоце. Амэрыканскія ўлады пакуль публічна не назвалі вінаватых, таму любыя згадкі пра магчымы іранскі сьлед застаюцца непацьверджанай папярэдняй ацэнкай.

Для апэратараў выснова простая: адкрыты доступ да PLC праз інтэрнэт цяпер разглядаецца як непасрэдная рызыка для водных сыстэмаў, і фэдэральныя ведамствы раяць тэрмінова пераходзіць на моцныя ўнікальныя паролі, закрыты доступ і магчымасьць ручнога кіраваньня.

Крыніцы

Чытай «Варту» ў TelegramАпэратыўныя навіны і важныя абвесткі