#bleepingcomputer #cybersecurity и Агентство по безопасности инфраструктуры (
#CISA ) выпустили новое предупреждение относительно киберугроз, нацеленных на критическую инфраструктуру путем использования открытых для доступа в Интернет операционных технологий (OT) и промышленных систем управления (ICS). Атаки, которые затрагивают такие секторы, как системы водоснабжения и водоотведения, используют относительно простые методы, такие как атаки методом подбора и учетные данные по умолчанию, для получения доступа к этим системам. Устройства OT, необходимые для управления промышленными процессами, такими как очистка воды, стали основным объектом внимания киберпреступников, включая пророссийских хактивистов, с 2022 года. Эти устройства часто остаются уязвимыми из-за слабых конфигураций и недостаточных мер безопасности. Недавние инциденты, такие как
#cyberattack на водоочистном сооружении в Арканзас-Сити, штат Канзас, подчеркивают серьезность угрозы. Для защиты от таких атак CISA рекомендует операторам OT/ICS принять такие меры, как изменение паролей по умолчанию, использование многофакторной аутентификации и обеспечение безопасности интерфейсов человек-машина за брандмауэрами. Кроме того, Агентство по охране окружающей среды США (EPA) выпустило руководство, чтобы помочь операторам систем водоснабжения и водоотведения улучшить свою позицию кибербезопасности. Рост атак на критически важную инфраструктуру подчеркивает растущую потребность в более эффективных методах кибербезопасности, особенно с учетом того, что как поддерживаемые государством, так и независимые хакерские группы все чаще нацеливаются на уязвимые системы.
#hackernews