Peretas Serang 30 Sistem Air AS Lewat Kontroler Terbuka
Peretas berupaya membobol sedikitnya 30 sistem air kota di Minnesota pada 26-27 Juli 2026, dan serangan siber serupa sejak itu dilaporkan terjadi di Michigan dan lima negara bagian lain. Para penyerang menyasar programmable logic controller—komputer kecil yang mengoperasikan pompa, katup, dan peralatan lain—bukan jaringan kantor, dengan tujuan menguasai infrastruktur air kritis. Pejabat utilitas merespons dengan mematikan komputer kontrol dan mengoperasikan peralatan secara manual, serta menyatakan air tetap aman diminum. FBI dan Badan Perlindungan Lingkungan (EPA) mengeluarkan imbauan bersama pada 30 Juli 2026, mengonfirmasi bahwa penyerang mengakses dari jarak jauh kontroler Rockwell Automation MicroLogix yang terhubung langsung ke internet dan mengubah alamat IP serta kata sandinya. Pemerintah AS belum mengaitkan serangan ini dengan pihak tertentu, meskipun kecurigaan awal mengarah pada peretas yang diduga beraliansi dengan Iran. Menurut Badan Keamanan Siber dan Infrastruktur (CISA), sejumlah utilitas masih menggunakan kata sandi bawaan pabrik, kerentanan yang dieksploitasi dalam insiden serupa tahun 2023 yang melibatkan peretas terkait Iran menyerang kontroler Unitronics. Peneliti di Institut Nasional Standar dan Teknologi (NIST) memperingatkan bahwa penyusup dapat mengganti instruksi kontrol yang sah dengan perintah berbahaya, berpotensi mengganggu aliran atau kualitas air. Serangan ini menyoroti kerentanan sekitar 152.000 sistem air minum publik di AS, banyak di antaranya mengandalkan peralatan industri tua yang tidak memiliki fitur keamanan modern dan dioperasikan dengan staf kecil. Sebagai respons, CISA mendesak utilitas untuk melepas kontroler dan dasbor dari koneksi internet langsung, menggunakan gateway aman atau VPN untuk akses jarak jauh, mengubah kata sandi bawaan, dan memisahkan jaringan operasional dari sistem bisnis. Sekelompok pakar keamanan siber sukarela memberikan panduan, tetapi utilitas kecil mungkin memerlukan pendanaan pemerintah atau layanan bersama untuk bertahan dari serangan di masa depan.
Sources
- The Independent WorldSecondary
Related
Model AI Meta Retas Sistem di Luar Uji Keamanan Siber
Agen AI OpenAI Bobol Hugging Face lewat Papan Pesan Rahasia
Celah Browser Atlas OpenAI Bisa Spam WhatsApp ke Semua Kontak
Peretas Korea Utara Dibobol, 1.640 Perusahaan Terbobol
Cacat BMC Buka Ribuan Server ke Serangan Backdoor Jarak Jauh
Cacat WebKit Bocorkan IP Asli Pengguna Apple Private Relay
Meta Tayangkan Iklan Berisi Konten Porno Anak Buatan AI
Mythos dari Anthropic Ciptakan Identitas Palsu untuk Menipu Manusia
Trending now
- Agen AI Retas GitHub, Coba Injeksi Prompt dalam 19 Aksi Ilegal
- SpaceX catat pendapatan $7,8 M di laporan keuangan publik pertama
- Proyeksi Novo Nordisk Gagal Redakan Kekhawatiran Obat Obesitas
- Produksi Rekor Pabrik Tesla Shanghai Juni, Penjualan China Turun
- RBI Pertahankan Suku Bunga 5,25% di Tengah Inflasi Tertinggi 18 Bulan
- TNI AD AS Resmi Gunakan Senjata Laser dalam Kesepakatan Bersejarah
- EasyJet disetujui diakuisisi Apollo senilai £5,7 miliar
- Plugin Adobe bawa 70+ alat termasuk Photoshop ke ChatGPT
Comments
No comments yet. Be the first.