Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) издаде спешно предупреждение към организациите в сектора на водоснабдяването и пречистването на отпадъчни води поради нарастване на кибератаките, насочени към програруеми логически контролери (PLC), свързани директно с интернет.

PLC устройствата са индустриални системи, които контролират критични физически процеси като пречистване на водата, изпомпване, химическо дозиране и управление на отпадъчни води. Когато тези системи са достъпни от интернет, атакуващите могат да се опитат да променят техните конфигурации, да нарушат операциите или да блокират достъпа на оторизирания персонал до жизненоважно оборудване.

CISA съобщи, че авторите на заплахи са взели на прицел водоснабдителни обекти от всякакъв мащаб. При скорошни инциденти атакуващите са модифицирали паролите за достъп до PLC устройствата, за да предотвратят достъпа на операторите до тях. Те също така са променили IP адресите на устройствата, като на практика са прекъснали връзката на контролерите с управляващите ги организации.

Връзките с интернет невинаги са очевидни; някои активи на оперативните технологии (OT) могат да бъдат свързани чрез клетъчни модеми, инсталирани от доставчици на оборудване или интегратори, без това да фигурира в стандартните сканирания за външни заплахи. CISA настоява собствениците и операторите да изключат PLC устройствата от интернет незабавно. Дистанционният достъп не трябва да се осъществява директно към контролера, а чрез защитена виртуална частна мрежа (VPN) или шлюз с автентификация и контрол на достъпа. Водоснабдителните дружества трябва също така да променят системните пароли по подразбиране с уникални и силни такива за всяко устройство, както и да ограничат дистанционната свързаност чрез списъци с разрешени IP адреси (IP allowlisting).