CISA, halka açık su kamu hizmetleri için ücretsiz güvenlik taramaları sunar

2 yıl önce

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bu önemli birimleri hacker saldırılarından korumaya yardımcı olmak için su kamu hizmetleri gibi kritik altyapı tesisleri için ücretsiz güvenlik taramaları sunduğunu açıkladı.

Program Çevre Koruma Ajansı (EPA), Su Sektörü Koordinasyon Konseyi (WSCC) ve Devlet İçme Suyu Yöneticileri Birliği (ASDWA) ile birlikte geliştirildi ve tüm içme suyu ve atık su sistemi operatörlerinin kaydolmasını istiyor Program.

Diyerek şöyle devam etti: "Ağlarınızı halka açık cihazların neden olduğu güvenlik açıkları için harici olarak tarayarak, siber saldırı riskini kamu hizmetinizde azaltabilirsiniz." Programın açıklamasını okur

"(CISA) içme suyu ve atık su sisteminizin güvenlik açıklarını tanımlamasına ve ele almasına yardımcı olabilir.

Program, CISA'nın ajanlarının, bir tesisin internete maruz kalan uç noktaları tanımlayan ve bilgisayar korsanları tarafından kullanıldığı bilinenlerde güvenlik açıklarını veya yanlış yapılandırmaları keşfeden özel tarayıcılar çalıştırmasını sağlayarak çalışır.

CISA daha sonra haftalık raporları eylem önerileri ile gönderirken, sonraki taramalar su kamu hizmetlerinin daha önce açıklanan sorunları azaltmak için gerekli adımları atıp atmadığını belirler.

Kritik şiddet kusurları ve aktif olarak sömürüldüğü bilinen güvenlik açıkları için, ilk raporlar 24 saat içinde üretilir ve her 12 saatte bir yeniden tarama gerçekleştirilir.

Daha düşük riskli kusurlar için, keşfedilen sorunların şiddet derecesine bağlı olarak yeniden değerlendirme 1 ila 6 gün arasında gerçekleşir.

Siber güvenlik ajansı, otomatik tarayıcılarının özel ağlara erişmeyeceğini veya herhangi bir değişiklik yapamayacağını, bu nedenle paydaşlar için veri maruz kalma riski olmadığını belirtiyor.

Programa kaydolmak için, kamu hizmetinin adı ve adresi de dahil olmak üzere "güvenlik açığı tarama hizmetleri talep etme" konusu satırıyla voretability@cisa.dhs.gov adresine e -posta gönderin ve bir CISA temsilcisi aşağıdaki adımlarda rehberlik edecektir.

Su arıtma tesislerinin güvenliği, son ihlaller nedeniyle son zamanlarda spot ışığına girmiştir.

Rambler Gallo'nun Kaliforniya'daki Discovery Bay su arıtma tesisinden ödün vermeye yönelik kasıtlı girişimi, 15.000 sakinlerin sağlığı ve güvenliğine genişleyen yetersiz erişim yönetiminin yarattığı tehlikeleri göstermektedir.

ABD Su ve Atıksu Sistemleri (WWS) kamu hizmetlerine yönelik fidye yazılımı saldırılarında bir artış bildirdiğinden, su kamu hizmetlerinin güvence altına alınmasının sadece bir halk sağlığı önceliği değil, aynı zamanda ulusal güvenlik için de çok önemli olduğu açıktır.

Yeni CVE-2023-3519 Tarayıcı Hacked Citrix ADC, Ağ Geçidi Cihazları Algıladı

CISA: Barracuda ESG Hacks'de kullanılan yeni jakuzi arka kapı

FBI, CISA ve NSA, 2022'nin en çok sömürülen güvenlik açıklarını ortaya çıkarıyor

CISA, idor web uygulaması güvenlik açıklarından kaynaklanan ihlal riskleri konusunda uyarıyor

İran Apt33, ABD Cybercom Sorunları Uyarısı tarafından sömürülen görünüm kusuru

Kaynak: Bleeping Computer

More Posts