#bleepingcomputer L'Agence de sécurité des infrastructures (
#cybersecurity ) et (
#CISA ) a émis un nouvel avertissement concernant les acteurs de la cybermenace ciblant les infrastructures critiques en exploitant les technologies opérationnelles (OT) et les systèmes de contrôle industriel (ICS) exposés à Internet. Les attaques, qui touchent des secteurs comme les réseaux d'eau et d'assainissement, utilisent des méthodes relativement peu sophistiquées, telles que les attaques par force brute et les identifiants par défaut, pour accéder à ces systèmes. Les appareils OT, essentiels à la gestion des processus industriels comme le traitement de l'eau, sont au cœur des préoccupations des cybercriminels, y compris des hacktivistes pro-russes, depuis 2022. Ces appareils sont souvent vulnérables en raison de configurations faibles et de mesures de sécurité insuffisantes. Des incidents récents, comme le
#cyberattack survenu dans l'usine de traitement des eaux d'Arkansas City, au Kansas, soulignent la gravité de la menace. Pour se défendre contre de telles attaques, la CISA recommande aux opérateurs OT/ICS de mettre en œuvre des mesures telles que la modification des mots de passe par défaut, l'utilisation d'une authentification multifactorielle et la sécurisation des interfaces homme-machine derrière des pare-feu. En outre, l'Agence américaine de protection de l'environnement (EPA) a publié des directives pour aider les opérateurs de systèmes d'eau et d'eaux usées à améliorer leur posture de cybersécurité. L'augmentation des attaques sur les infrastructures critiques met en évidence le besoin croissant de pratiques de cybersécurité plus solides, d'autant plus que les groupes de pirates informatiques soutenus par l'État et indépendants ciblent de plus en plus les systèmes vulnérables.
#hackernews