CISA предупреждает, что хакеры все чаще нацеливаются на водные системы США после атаки в Миннесоте

CISA предупреждает, что хакеры все чаще нацеливаются на водные системы США после атаки в Миннесоте

      Скоординированное вторжение вывело из строя промышленные контроллеры более чем в 30 водных системах Миннесоты. Агентство киберзащиты США призывает коммунальные службы отключить это оборудование от интернета.

      Агентство киберзащиты США предупредило, что хакеры все чаще нацеливаются на водные системы страны, призывая коммунальные службы заблокировать промышленные контроллеры, которые обеспечивают работу кранов.

      CISA выпустила предупреждение через несколько дней после координированной атаки, которая вывела из строя оборудование более чем в 30 водных системах Миннесоты, что напомнило о предыдущем случае, когда водные станции Польши были взломаны через стандартные пароли.

      Атака в Миннесоте стала триггером. В выходные 26 июля злоумышленники получили доступ к программируемым логическим контроллерам, которые автоматизируют очистку и насосное оборудование, заблокировав операторов и заставив несколько городов управлять своими системами вручную.

      Были названы четыре муниципалитета. Плимут, Саут-Сент-Пол, Мэпл-Плейн и Брахам стали жертвами атаки, при этом как минимум одна муниципальная скважина и очистные сооружения были отключены, прежде чем сотрудники восстановили обслуживание, обычно в течение примерно 90 минут. 💜 технологий ЕС

      Последние новости из технологической сферы ЕС, история от нашего мудрого основателя Бориса и несколько сомнительных произведений ИИ-искусства. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас!

      Один чиновник прямо обозначил опасность. Злоумышленники могут «выключить скважину, по сути», что является резким описанием того, что происходит, когда кто-то другой контролирует машины, которые перемещают и очищают воду в городе.

      Чиновники подчеркнули, что вода оставалась безопасной. Ни один муниципалитет не просил жителей менять способ использования кранов, и питьевая вода не была загрязнена, хотя паника показала, насколько тонкой может быть граница.

      CISA охарактеризовала это как закономерность, а не как единичный случай. Агентство, само недавно оказавшееся без плана реагирования на инциденты, когда его взломали, заявило, что связанные с Ираном злоумышленники эксплуатируют контроллеры, доступные в интернете, в водных, энергетических и государственных сетях.

      Технические детали вызывают тревогу. Согласно рекомендациям CISA, злоумышленники скачали и изменили файлы проектов контроллеров и манипулировали кодовыми модулями, которые управляют логикой безопасности, отключая сигнализацию, чтобы операторы не заметили вмешательства.

      Уязвимое оборудование повсюду. В рекомендациях упоминались контроллеры от Rockwell Automation, Schneider Electric, Siemens и Unitronics, которые являются рабочими лошадками промышленной автоматизации и никогда не были предназначены для того, чтобы находиться в открытом интернете.

      Большая часть уязвимости является базовой. Следователи указали на незащищенные контроллеры, стандартные пароли, плохую сегментацию сети и неправильно настроенное программное обеспечение, а не на экзотические эксплойты, те же недостатки, которые преследуют сектор на протяжении многих лет.

      Где была вовлечена конкретная уязвимость, это была старая проблема. CISA выделила ошибку обхода аутентификации 2021 года в контроллерах Rockwell, оцененную в 9.8 из 10 по степени серьезности, которая до сих пор не имеет исправления от производителя и должна быть устранена другими способами.

      Советы агентства были конкретными. Оно рекомендовало операторам отключить контроллеры от публичного интернета, установить физические переключатели режима на «работу», сегментировать ИТ и операционные сети и требовать многофакторную аутентификацию для удаленного доступа.

      Масштаб уязвимости внушает страх. В США насчитывается от 150 000 до 170 000 водных систем, многие из которых небольшие и сельские, управляемые персоналом с небольшим бюджетом или опытом в области кибербезопасности.

      Регуляторы уже ранее указывали на этот разрыв. EPA заявила, что более 70% водных систем США не соответствуют закону 2018 года, требующему обновленных оценок рисков, а аудит выявил множество высоких рисков среди систем, обслуживающих почти 200 миллионов человек.

      Принадлежность указывает на знакомую группу. Считается, что вторжение в Миннесоту стало делом CyberAv3ngers, связанной с Ираном группы, которая атаковала водное оборудование Пенсильвании в 2023 году, хотя государственные чиновники официально не назвали виновного.

      Этот эпизод вписывается в более широкую тенденцию государственного хакерства. Западные правительства начали вводить санкции против киберэкосистемы России и проводить учения по инфраструктурным атакам на специально созданных учебных полигонах, что свидетельствует о том, насколько важными стали цели в области водоснабжения, энергетики и транспорта.

      Для водных коммунальных служб сообщение является неудобным. Инструменты для взлома дешевы, защиты часто слабы, и следующая атака может не ограничиться 90 минутами ручного перекачивания.

Другие статьи

Искусственный интеллект Siri от Apple бесплатен, пока вы на самом деле не начнете его использовать. Искусственный интеллект Siri от Apple бесплатен, пока вы на самом деле не начнете его использовать. Заработок Apple на конференции по доходам тихо показал, что активные пользователи Siri AI в конечном итоге могут нуждаться в более крупном плане iCloud+, чтобы продолжать использовать его без ограничений. Вот что на самом деле сказал Тим Кук. Сообщается, что Tesla рассматривает возможность продажи своего бизнеса в Китае, чтобы освободить путь для слияния с SpaceX. Сообщается, что Tesla рассматривает возможность продажи своего бизнеса в Китае, чтобы освободить путь для слияния с SpaceX. Согласно отчету WSJ, Tesla рассматривает возможность отделения, продажи или закрытия своего бизнеса в Китае, чтобы облегчить связь с SpaceX. Илон Маск называет это «абсурдно фальшивыми новостями». Samsung, возможно, наконец, работает над Galaxy Buds, которые не будут выпадать во время бега. Samsung, возможно, наконец, работает над Galaxy Buds, которые не будут выпадать во время бега. Samsung, возможно, готовит свою первую пару наушников Galaxy Buds, ориентированных на занятия спортом, с новым утечкой, указывающей на наушники с встроенными ушными крючками. Индийская полиция возбудила дело против главы Meta в Индии из-за измененных видео с Моди. Индийская полиция возбудила дело против главы Meta в Индии из-за измененных видео с Моди. Полиция киберпреступлений Хайдарабада возбудила дело против главы Meta India Аруна Шриниваса из-за видео с ИИ-изменениями с премьер-министром Моди, что усиливает напряженность между правительством и платформой. Метки ИИ становятся обязательными на контенте, выглядящем аутентично, в соответствии с правилами ЕС Метки ИИ становятся обязательными на контенте, выглядящем аутентично, в соответствии с правилами ЕС Компании, которые создают или используют ИИ, вскоре должны будут маркировать контент, который выглядит аутентично, но не является таковым, поскольку знаковый закон ЕС об ИИ переходит от принципов к принудительному исполнению. С 2 августа поставщики и развертыватели по всему блоку сталкиваются с обязательствами. Новые умные очки DuckDuckGo не имеют ИИ и на 100% обеспечивают тень Новые умные очки DuckDuckGo не имеют ИИ и на 100% обеспечивают тень DuckDuckGo и Knockaround только что выпустили солнцезащитные очки за 35 долларов без камеры, без микрофона и без ИИ, что является дерзким уколом в адрес всех брендов умных очков, которые записывают незнакомцев без разрешения.

CISA предупреждает, что хакеры все чаще нацеливаются на водные системы США после атаки в Миннесоте

После скоординированной атаки, которая вывела из строя контроллеры более чем в 30 водных системах Миннесоты, CISA призывает коммунальные службы отключить свое промышленное оборудование от интернета.