Bilgisayar korsanları ABD Su Tesisini Exposed Unitronics Plcs aracılığıyla ihlal ediyor

2 yıl önce

CISA (Siber Güvenlik ve Altyapı Güvenlik Ajansı), tehdit aktörlerinin, çevrimiçi olarak maruz kalan Unitronics Programlanabilir Mantık Kontrolörlerine (PLC'ler) hackleyerek bir ABD su tesisini ihlal ettikleri konusunda uyarıyor.

PLC'ler, endüstriyel ortamlarda önemli kontrol ve yönetim cihazlarıdır ve bunlardan ödün veren bilgisayar korsanları, kimyasal dozlamayı değiştirmek için cihazı manipüle ederek su temini kontaminasyonu gibi ciddi yansımalar yaşayabilir.

Diğer riskler arasında su kaynağında durmaya ve pompaları aşırı yükleyerek veya kapanma ve kapanma vanaları ile altyapıya fiziksel hasara yol açan hizmet bozulması yer alır.

CISA, bilgisayar korsanlarının bu cihazları hackleyerek bir ABD su tesisini zaten ihlal ettiğini doğruladı. Ancak saldırı, sunulan topluluklar için içilebilir su güvenliğini tehlikeye atmadı.

Cisa'nın uyarısı, "Siber tehdit aktörleri, ABD su tesisinde tanımlanmış bir Unitronics PLC de dahil olmak üzere WWS tesisleriyle ilişkili PLC'leri hedefliyor."

"Buna karşılık, etkilenen belediyenin su otoritesi sistemi derhal çevrimdışı aldı ve manuel operasyonlara geçti - belediyenin içme suyu veya su temini için bilinen bir risk yok."

Ajans, tehdit aktörlerinin, ürün üzerindeki sıfır gün güvenlik açığından yararlanmak yerine Unitronics Vision serisi PLC'ye bir insan-makine arayüzü (HMI) ile saldırı için kötü güvenlik uygulamalarından yararlandığını vurgulamaktadır.

Sistem yöneticileri için önerilen önlemler şunlardır:

Cisa'nın danışmanlığı saldırıların arkasındaki tehdit aktörünü belirtmese de, Cyberscoop, Aliquippa, Pa.

Bu saldırının bir parçası olarak, tehdit aktörleri tehdit aktörlerinden bir mesaj görüntülemek için Unitronics PLC'lerini kaçırdı.

CISA ayrıca Eylül 2023'te güvenlik boşluklarını belirlemelerine ve sistemlerini fırsatçı saldırılardan korumalarına yardımcı olmak için su kamu hizmetleri gibi kritik altyapı tesisleri için ücretsiz bir güvenlik taraması programı duyurdu.

Slovenya'nın fidye yazılımı saldırısının en büyük güç sağlayıcısı HSE

Hacktivistler ABD nükleer araştırma laboratuvarını ihlal et, çalışan verilerini çal

Cisa, federal ajanslara Looney Tunable

Cisa aktif olarak sömürülen Windows, Sophos ve Oracle Bugs konusunda uyarıyor

FBI, kötü şöhretli dağınık örümcek hacker kolektifinin taktiklerini paylaşıyor

Kaynak: Bleeping Computer

More Posts