PLC-k kihasználására hívja fel a figyelmet a CISA
A CISA sürgős figyelmeztetést adott ki az amerikai víz- és szennyvízágazat számára, miután jelentősen megnőtt az internetre közvetlenül csatlakozó programozható logikai vezérlők (PLC-k) elleni kibertámadások száma. A riasztás előzménye, hogy július végén összehangolt támadások érték több mint 30 minnesotai víziközművet, miközben az FBI szerint legalább hét amerikai államban jelentettek hasonló incidenseket. A támadók elsősorban interneten elérhető OT-eszközökhöz fértek hozzá, megváltoztatták a PLC-k IP-címét és jelszavát, aminek következtében az üzemeltetők elvesztették a berendezések felügyeletét és vezérlését. Egyes esetekben ez nyomásvesztéshez, elárasztáshoz, illetve a rendszerek manuális üzemeltetésére való átálláshoz vezetett. A jelenlegi támadások főként Rockwell Automation Allen-Bradley MicroLogix 1100 és 1400 PLC-ket érintenek, ugyanakkor a CISA hangsúlyozza, hogy más gyártók internetre kötött vezérlői is hasonló kockázatnak vannak kitéve.
A CISA szerint a legfontosabb védelmi intézkedés az, hogy a PLC-ket és más OT-eszközöket haladéktalanul el kell távolítani a közvetlen internetes elérésből. Amennyiben távoli hozzáférésre szükség van, azt VPN-en vagy biztonságos átjárón keresztül kell biztosítani, erős egyedi jelszavakkal és IP-cím alapú hozzáférés-szabályozással. A szervezet arra is figyelmeztet, hogy a veszélyt nemcsak a szándékosan publikált rendszerek jelentik: számos esetben korábban telepített mobilmodemek vagy integrátorok által kialakított rejtett távoli hozzáférések teszik interneten elérhetővé az OT-környezetet.
Az internetre közvetlenül kapcsolt ipari vezérlők továbbra is a kritikus infrastruktúrák egyik legsérülékenyebb pontját jelentik, ezért a hálózati szegmentáció, a biztonságos távoli hozzáférés és a manuális üzemeltetési képesség fenntartása alapvető védelmi követelménnyé vált.