Keamanan siber

Peretas Serang 30 Sistem Air AS Lewat Kontroler Terbuka

1 min read

Peretas Serang 30 Sistem Air AS Lewat Kontroler Terbuka
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Peretas berupaya membobol sedikitnya 30 sistem air kota di Minnesota pada 26-27 Juli 2026, dan serangan siber serupa sejak itu dilaporkan terjadi di Michigan dan lima negara bagian lain. Para penyerang menyasar programmable logic controller—komputer kecil yang mengoperasikan pompa, katup, dan peralatan lain—bukan jaringan kantor, dengan tujuan menguasai infrastruktur air kritis. Pejabat utilitas merespons dengan mematikan komputer kontrol dan mengoperasikan peralatan secara manual, serta menyatakan air tetap aman diminum. FBI dan Badan Perlindungan Lingkungan (EPA) mengeluarkan imbauan bersama pada 30 Juli 2026, mengonfirmasi bahwa penyerang mengakses dari jarak jauh kontroler Rockwell Automation MicroLogix yang terhubung langsung ke internet dan mengubah alamat IP serta kata sandinya. Pemerintah AS belum mengaitkan serangan ini dengan pihak tertentu, meskipun kecurigaan awal mengarah pada peretas yang diduga beraliansi dengan Iran. Menurut Badan Keamanan Siber dan Infrastruktur (CISA), sejumlah utilitas masih menggunakan kata sandi bawaan pabrik, kerentanan yang dieksploitasi dalam insiden serupa tahun 2023 yang melibatkan peretas terkait Iran menyerang kontroler Unitronics. Peneliti di Institut Nasional Standar dan Teknologi (NIST) memperingatkan bahwa penyusup dapat mengganti instruksi kontrol yang sah dengan perintah berbahaya, berpotensi mengganggu aliran atau kualitas air. Serangan ini menyoroti kerentanan sekitar 152.000 sistem air minum publik di AS, banyak di antaranya mengandalkan peralatan industri tua yang tidak memiliki fitur keamanan modern dan dioperasikan dengan staf kecil. Sebagai respons, CISA mendesak utilitas untuk melepas kontroler dan dasbor dari koneksi internet langsung, menggunakan gateway aman atau VPN untuk akses jarak jauh, mengubah kata sandi bawaan, dan memisahkan jaringan operasional dari sistem bisnis. Sekelompok pakar keamanan siber sukarela memberikan panduan, tetapi utilitas kecil mungkin memerlukan pendanaan pemerintah atau layanan bersama untuk bertahan dari serangan di masa depan.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.