De Cybersecurity and Infrastructure Security Agency (CISA) heeft bekendgemaakt dat in juli meer dan 100 water- en afvalwatersystemen die direct via internet toegankelijk zijn, het doelwit waren van cyberaanvallen. Deze systemen werden vaak aangevallen via programmeerbare logische controllers (PLCs) die direct verbonden zijn met een mobiel modem. Deze informatie maakt deel uit van nieuwe richtlijnen van CISA om organisaties te helpen de internetblootstelling van kritieke systemen te verminderen.
Voor het eerst heeft CISA het aantal getroffen systemen in deze golf van aanvallen op water- en afvalwaterbedrijven openbaar gemaakt. De aanvallen, die worden toegeschreven aan Iraanse dreigingsactoren, hadden als doel verstoringen te veroorzaken in operationele technologie (OT)-systemen. Hoewel de aanvallen geen significante verstoringen hebben veroorzaakt, zijn er zorgen over de mogelijke impact van dergelijke aanvallen op de watersector. Minstens twaalf staten werden getroffen, waaronder Minnesota, Michigan, South Dakota, Georgia, New Jersey en Alabama.
CISA dringt er bij organisaties op aan om hun internetaanvalsoppervlak sterk te verkleinen, met speciale aandacht voor OT-systemen die cruciaal zijn voor infrastructuur. De bijgewerkte richtlijnen adviseren organisaties om eerst alle systemen die via internet toegankelijk zijn te identificeren met behulp van interne inventarissen en externe scans. Vervolgens moeten zij beoordelen welke blootstellingen noodzakelijk zijn voor de bedrijfsvoering en de rest verwijderen of beperken. Voor systemen die online moeten blijven, raadt CISA aan om standaardwachtwoorden te wijzigen, beveiligingsupdates toe te passen, externe toegang via beveiligde gateways of jump hosts te laten verlopen, multifactor-authenticatie te implementeren en het netwerkverkeer continu te monitoren.
De richtlijnen benadrukken specifiek de risico’s van het direct bereikbaar zijn van PLC’s en andere industriële controlesystemen (ICS) via mobiele modems of het publieke internet. Deze blootstelling maakte de recente kwaadaardige activiteiten tegen water- en afvalwatersystemen mogelijk. Regelmatige herbeoordelingen worden aanbevolen, aangezien netwerken en verbindingen met derden voortdurend veranderen. Deze publicatie volgt kort op eerdere waarschuwingen van CISA over Iraanse aanvallen op ICS van fabrikanten als Siemens, Schneider Electric en Rockwell Automation, waarbij ook het watersector werd aangespoord om hun OT te beschermen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *