Кибератака на АСУ ТП водоснабжения и энергетики в США
В США продолжается кибератака на подключенные к интернету устройства операционных технологий. О кибератаке сообщают ФБР, CISA, АНБ, Агентство по охране окружающей среды, Министерство энергетики и Киберкомандование Соединенных Штатов — Силы национальной миссии в киберпространстве (CNMF).
Отмечается, что кибератака направлена в том числе на программируемые логические контроллеры от Rockwell Automation и ее линейки Allen-Bradley, развернутые во многих критически важных инфраструктурных секторах.
Кибератака продолжается с марта и уже приводила к сбоям в работе и финансовым издержкам.
«ФБР считает, что группа связанных с Ираном субъектов APT нацелена на ПЛК, подключенные к Интернету, с намерением вызвать сбои в работе, включая злонамеренное взаимодействие с файлами и манипулирование данными, отображаемыми на дисплеях HMI и SCADA, в организациях критической инфраструктуры США», — говорится в сообщении CISA.
Кибератака нацелена на устройства, охватывающие множество важнейших инфраструктурных секторов США, включая государственные службы и местные муниципалитеты, системы водоснабжения и канализации и энергетический сектор.
В организациях, использующих операционные технологии, в том числе SCADA, ICS, разрыв в видимости между ИТ- и ОТ-телеметрией остается одной из самых серьезных проблем. Отмечается необходимость пассивного сетевого мониторинга протоколов управления, сегментации, обеспечении безопасности удаленного доступа.
Источник: CISA