#bleepingcomputer A
#cybersecurity e a Infrastructure Security Agency (
#CISA ) emitiram um novo alerta sobre agentes de ameaças cibernéticas visando infraestrutura crítica explorando tecnologia operacional (OT) exposta à Internet e sistemas de controle industrial (ICS). Os ataques, que afetam setores como sistemas de água e esgoto, usam métodos relativamente pouco sofisticados, como ataques de força bruta e credenciais padrão, para obter acesso a esses sistemas. Dispositivos OT, essenciais no gerenciamento de processos industriais como tratamento de água, têm sido um foco importante para criminosos cibernéticos, incluindo hacktivistas pró-Rússia, desde 2022. Esses dispositivos geralmente ficam vulneráveis devido a configurações fracas e medidas de segurança insuficientes. Incidentes recentes, como um
#cyberattack na estação de tratamento de água em Arkansas City, Kansas, ressaltam a gravidade da ameaça. Para se defender contra tais ataques, a CISA recomenda que os operadores de OT/ICS implementem medidas como alterar senhas padrão, usar autenticação multifator e proteger interfaces homem-máquina por trás de firewalls. Além disso, a Agência de Proteção Ambiental dos EUA (EPA) divulgou orientações para ajudar os operadores de sistemas de água e esgoto a melhorar sua postura de segurança cibernética. O aumento de ataques à infraestrutura crítica destaca a crescente necessidade de práticas de segurança cibernética mais fortes, especialmente porque grupos de hackers apoiados pelo estado e independentes visam cada vez mais sistemas vulneráveis.
#hackernews