Rockwell Automation, müşterileri dünya çapında artan kötü niyetli etkinlikler nedeniyle İnternet'ten çevrimiçi maruz kalma için tasarlanmamış tüm endüstriyel kontrol sistemlerini (ICSS) ayırmaları konusunda uyardı.
Ağ savunucuları, yerel ağ dışındaki sistemlerden uzaktan bağlantılara izin verecek bu tür cihazları asla yapılandırmamalıdır. Onları çevrimdışı alarak, kuruluşlarının saldırı yüzeyini büyük ölçüde azaltabilirler.
Bu, tehdit aktörlerinin artık güvenlik açıklarına karşı henüz yamalanamayan sistemlere doğrudan erişemeyeceğini ve saldırganların hedeflerinin dahili ağlarına erişmesine izin vermesini sağlıyor.
"Rockwell Automation, tüm müşterileri genel internete bakan cihazlara sahip olup olmadıklarını ve eğer öyleyse, özel olarak tasarlanmamış cihazlar için bu bağlantıyı acilen kaldırmaya çağıran bu bildirimi yayınlamaktadır. Halka açık internet bağlantısı, "dedi Rockwell.
"Bu bağlantının proaktif bir adım olarak kaldırılması, saldırı yüzeyini azaltır ve dış tehdit aktörlerinden yetkisiz ve kötü niyetli siber aktiviteye maruz kalmayı hemen azaltabilir."
Rockwell ayrıca müşterileri, cihazlarını Rockwell ICS cihazlarını etkileyen aşağıdaki güvenlik açıklarına karşı güvence altına almak için gereken hafifletme önlemlerini almaları konusunda uyardı.
Bugün, CISA ayrıca Rockwell Automation'ın ICS cihazının siber saldırılara maruz kalmasını azaltmak için yeni rehberliği konusunda bir uyarı yayınladı.
Eylül 2022'de Ulusal Güvenlik Ajansı (NSA) ve CISA, saldırılara karşı operasyonel teknoloji (OT) cihazları ve endüstriyel kontrol sistemlerini (ICS) güvence altına alma konusunda ortak bir danışmanlık yayınladı.
Daha önce, OT kontrol sistemlerini (2021) hedefleyen ve internete maruz kalan OT varlıklarını (2020) savunan kötü niyetli saldırıları durdurma konusunda rehberlik yayınladılar.
Bu tavsiyeler, Biden yönetimi tarafından öncülük eden çeşitli girişimler üzerine inşa edilmiş, CISA ve NIST'e ABD kritik altyapı güvenliğini güçlendirmeye yardımcı olmak için siber güvenlik performans hedefleri ve kritik altyapı operatörleri için rehberlik geliştirme talimatı vermiştir.
Bu ayın başlarında, Kanada ve İngiltere'den NSA, FBI, CISA ve siber güvenlik ajansları da dahil olmak üzere birçok ABD federal ajansı, Rus yanlısı hacktivistlerin, güvenli operasyonel teknoloji (OT) sistemlerine hackleyerek kritik altyapı operasyonlarını bozduğunu söyledi.
Bu gruplardan biri olan Rusya'nın siber ordusu, Rusya'nın Yabancı Askeri İstihbarat Ajansı olan Rusya'nın Ana İstihbarat Müdürlüğü'nün (GRU) bir parçası olan Mantiant tarafından Sandworm'a bağlandı.
Microsoft, ICS Güvenlik Uyarılarının Arkasındaki Outlook Hatası için Düzeltiyor
FBI, perakende şirketleri hedefleyen hediye kartı sahtekarlığı yüzüğünü uyarıyor
CISA, yazılım geliştiricilerini ot yolunu geçiş güvenlik açıklarını ayıklamaya çağırıyor
ABD Govt, su tesislerini hedefleyen Rus yanlısı hacktivistleri uyarıyor
FBI, lisanssız kripto transfer hizmetlerini kullanmaya karşı uyarıyor
Kaynak: Bleeping Computer