ВАШИНГТОН - Агенцията за киберсигурност и сигурност на инфраструктурата (CISA), Федералното бюро за разследване (FBI), Агенцията за опазване на околната среда (EPA) и други партньори от правителството на САЩ публикуваха днес актуализация на съвместна препоръка за киберсигурност, първоначално публикувана през април 2026 г., озаглавена „Свързани с Иран кибер субекти експлоатират програмируеми логически контролери (PLC) в критичната инфраструктура на САЩ“. Препоръката предупреждава организациите в САЩ за продължаваща кибер активност, свързана с Иран, насочена към свързани с интернет устройства за оперативни технологии (OT), предоставя индикатори за компрометиране и насоки за откриване, и препоръчва мерки за защита срещу тази дейност и укрепване на устойчивостта.

Актуализацията предоставя нови насоки за откриване на злонамерени промени в модули за код за многократна употреба, използвани в програмите за PLC на Rockwell Automation, и добавя още препоръчителни мерки за смекчаване на риска. Тя също така разширява обхвата на производителите, за да включи наблюдавани атаки срещу Schneider Electric, Siemens и евентуално други производители на PLC. Насочването към допълнителни производители подчертава значението на това собствениците и операторите на OT да ограничат прекия достъп до интернет и да осигурят защитено внедряване на PLC.

„CISA последователно предупреждава заинтересованите страни в критичната инфраструктура, че свързаните с Иран атакуващи извършват широк спектър от насочени кибер дейности, включително компрометиране на незащитени свързани с интернет акаунти и устройства“, заяви временно изпълняващият длъжността изпълнителен помощник-директор по киберсигурност в CISA, Крис Бутера. „CISA и нашите партньори призовават организациите да прегледат тази актуализирана препоръка и да внедрят препоръчаните действия за защита срещу тази свързана с Иран заплаха.“

„Иранските кибер престъпници продължават да атакуват критичната инфраструктура на САЩ и FBI е решен да идентифицира, възпрепятства и наложи наказания на отговорните лица“, каза помощник-директорът Брет Летърман от кибер отдела на FBI. „Споделянето на навременна и приложима информация е критична част от тази работа. Тази препоръка предоставя на защитниците на мрежи необходимата информация за идентифициране на злонамерена дейност, укрепване на защитата им и намаляване на възможностите за иранските кибер субекти да нарушават основните услуги, на които разчитат американците.“

„Заплахите за киберсигурността са сериозна грижа за системите за питейна вода и отпадъчни води в нашата страна и тези заплахи представляват реален риск за общностите, бизнеса, болниците, училищата и други критични сектори, които разчитат на тези жизненоважни услуги“, заяви помощник-администраторът по водите в EPA, Джес Креймър. „EPA е поела ангажимент да осигури безопасна вода за всички американци, а укрепването на киберсигурността е от ключово значение. EPA насърчава водните системи да бъдат бдителни, да останат информирани и да работят за прилагане на най-добрите практики в киберсигурността.“

Свързаната с Иран дейност, описана в тази препоръка, наруши работата на PLC в няколко сектора на критичната инфраструктура на САЩ чрез опити за изтегляне на злонамерени проектни файлове и манипулиране на данни на дисплеите на интерфейсите човек-машина (HMI) и системите за диспечерско управление и събиране на данни (SCADA), което доведе до оперативни смущения и финансови загуби за засегнатите организации. Групата от свързани с Иран злонамерени субекти се насочи към устройства в множество сектори на критичната инфраструктура на САЩ, включително системи за водоснабдяване и отпадъчни води, енергетика и правителствени услуги и съоръжения, включително местни общини.

Препоръчителните мерки за смекчаване на риска се основават на описаната в препоръката дейност, за да помогнат на организациите да намалят риска от компрометиране. Актуализираните мерки включват:

  • Преглед на по-рано издадените насоки от производителите на PLC за гарантиране на сигурността на внедрените OT среди.
  • Строг контрол на мрежовия достъп до PLC устройствата.
  • Проверка на проектните файлове, работещи на PLC, за неоторизирани промени.
  • Осигуряване на информираност на доставчиците на услуги относно активните заплахи, насочени към свързани с интернет PLC устройства.

CISA работи в тясно сътрудничество с правителствени и индустриални партньори, за да предостави приложима информация, която помага на собствениците и операторите на критична инфраструктура да укрепят своята сигурност и устойчивост. За повече информация относно препоръките за киберсигурност, свързани с държави, посетете „Киберзаплахи от държавни субекти“.

Като национална агенция за киберзащита и национален координатор за сигурността на критичната инфраструктура, Агенцията за киберсигурност и сигурност на инфраструктурата ръководи националните усилия за управление, разкриване и намаляване на риска за нашата цифрова и физическа инфраструктура, на която американците разчитат всеки час от всеки ден.