CISA, bugün kaba kuvvet saldırıları ve varsayılan kimlik bilgileri gibi "sofistike olmayan" yöntemler kullanarak internete maruz kalan endüstriyel cihazları hedefleyerek kritik altyapı ağlarını ihlal etmeye çalışan tehdit aktörleri uyardı.
Siber güvenlik ajansına göre, kritik altyapı OT ve ICS cihazlarını hedefleyen bu devam eden saldırılar da su ve atık su sistemlerini etkilemektedir.
OT cihazları donanım ve yazılımı entegre eder ve üretim, kritik altyapı ve diğer endüstrilerdeki fiziksel süreçleri izlemeye ve kontrol etmeye yardımcı olur. Su arıtma tesislerinde, örneğin, su arıtma süreçlerini, dağılımını ve basıncını düzenleyerek sürekli ve güvenli bir su temini sağlarlar.
CISA Çarşamba günü, "CISA, Su ve Atık Su Sistemleri (WWS) sektöründeki kişiler de dahil olmak üzere İnternet'e erişilebilir operasyonel teknolojinin (OT) ve endüstriyel kontrol sistemlerinin (ICS) cihazlarının aktif olarak kullanılmasına yanıt vermeye devam ediyor."
"Maruz kalan ve savunmasız OT/ICS sistemleri, siber tehdit aktörlerinin varsayılan kimlik bilgilerini kullanmasına, kaba kuvvet saldırıları yapmasına veya bu cihazlara erişmek ve zarar vermek için diğer sofistike olmayan yöntemleri kullanmasına izin verebilir."
Siber güvenlik ajansı, kritik altyapı sektörlerindeki OT/ICS operatörlerine, su tesislerini hedefleyen Rus yanlısı hacktivistler konusunda uyarıldığında Mayıs danışmanlığında paylaşılan tedbirleri uygulayarak kötü niyetli faaliyetlere karşı savunma riski altındaki kritik altyapı sektörlerinde tavsiyelerde bulundu.
CISA'nın o zamanlar dediği gibi, 2022'den beri operasyonları bozmaları veya saldırılarda "sıkıntı etkileri" olarak tanımladığı şeyi yaratmaları için güvensiz ve yanlış yapılandırılmış OT cihazlarını hedeflediler.
Bu tür saldırılara karşı korumak için, savunucular varsayılan şifreleri değiştirebilir, çok faktörlü kimlik doğrulamasını etkinleştirebilir, insan-makine arayüzlerini (HMIS) güvenlik duvarlarının arkasına yerleştirebilir, VNC kurulumlarını sertleştirebilir ve en son güvenlik güncellemelerini BT ortamlarının genel güvenlik postasına uygulayabilir.
NSA'nın siber güvenlik direktörü Dave Luber, "Bu yıl Rusya yanlısı hacktivistlerin, savunmasız Kuzey Amerika ve Avrupa sanayi kontrol sistemlerini içerecek şekilde hedeflemelerini genişlettiklerini gözlemledik." Dedi.
Bugünkü danışma, Kansas'ın Arkansas City, bir Pazar sabahı siber saldırının su arıtma tesisini manuel operasyonlara dönüştürmeye zorladığını açıkladı. Geçen hafta, ABD Çevre Koruma Ajansı (EPA) ayrıca WWS sahiplerinin ve operatörlerinin siber güvenlik uygulamalarını değerlendirmelerine ve siber saldırı maruziyetini azaltma önlemlerini belirlemelerine yardımcı olmak için rehberlik yayınladı.
Mart ayında Beyaz Saray ve EPA, siber saldırılardan su sistemlerini savunmak için eyalet valilerinin desteğini ararken, ABD hükümeti Temmuz ayında su sektörünü hedeflemek için iki Rus siber suçlu yaptırım uyguladı. Son yıllarda, İran ve Çin devlet destekli hack grupları da ABD su sistemi ihlalleriyle bağlantılıdır.
Kritik Ivanti VTM Auth Bypass Bug şimdi saldırılarda sömürüldü
Cisa aktif olarak sömürülen Apache devgraph-server hatası konusunda uyarıyor
CISA, yazılım geliştiricilerini XSS güvenlik açıklarını ayıklamaya çağırıyor
CISA: Satıcılar, volt tayfun saldırılarına karşı soho yönlendiricilerini güvence altına almalı
CISA, teknoloji üreticilerini varsayılan şifreleri kullanmayı bırakmaya çağırıyor
Kaynak: Bleeping Computer