Cyberbezpieczeństwo

Hakerzy powiązani z Iranem zakłócają działanie amerykańskich dostawców wody i energii: zalecenie rządowe

1 min read

Hakerzy powiązani z Iranem zakłócają działanie amerykańskich dostawców wody i energii: zalecenie rządowe
Photo: RoonZ nl · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Rząd USA wydał zaktualizowane zalecenie ostrzegające, że hakerzy powiązani z Iranem aktywnie zakłócają działanie amerykańskich dostawców wody i energii. Zalecenie, opublikowane przez Agencję ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA), Federalne Biuro Śledcze (FBI) oraz Agencję Ochrony Środowiska (EPA), stwierdza, że irańscy sponsorowani przez państwo aktorzy wykorzystują luki w systemach używanych przez te sektory krytycznej infrastruktury. Hakerzy celują w programowalne sterowniki logiczne i interfejsy człowiek-maszyna, które są niezbędne do kontrolowania procesów uzdatniania wody i dystrybucji energii.

Zalecenie dotyczy dostawców wody i energii w całych Stanach Zjednoczonych, szczególnie tych korzystających ze sprzętu izraelskich firm lub innych systemów, które mogą być postrzegane jako cele. Rząd ostrzega, że te ataki mogą prowadzić do zakłóceń operacyjnych, w tym manipulacji chemikaliami do uzdatniania wody lub wyłączenia dostaw energii. Ma to znaczenie, ponieważ takie zakłócenia mogą zagrażać zdrowiu i bezpieczeństwu publicznemu, a także niezawodności podstawowych usług, od których codziennie zależą miliony Amerykanów.

Według zalecenia, hakerzy są aktywni co najmniej od 2020 roku, a ostatnie incydenty zgłoszono w 2023 roku. Zalecenie nie określa dokładnej liczby dotkniętych dostawców, ale zauważa, że kampania jest ciągła i powszechna. Rząd wzywa dostawców wody i energii do natychmiastowego wdrożenia środków bezpieczeństwa, takich jak zmiana domyślnych haseł, aktualizacja oprogramowania i segmentacja sieci w celu ograniczenia dostępu.

Informacje dodatkowe wskazują, że nie jest to pierwszy raz, kiedy irańscy hakerzy atakują infrastrukturę USA. Wcześniejsze zalecenia ostrzegały przed podobnymi zagrożeniami dla sektora energetycznego, a obecne zalecenie opiera się na tych wcześniejszych ostrzeżeniach. Prawdopodobne kolejne kroki obejmują zwiększone monitorowanie przez agencje federalne oraz potencjalne sankcje lub inne działania przeciwko hakerom. Oczekuje się również, że dostawcy wzmocnią swoje protokoły cyberbezpieczeństwa, aby zapobiec przyszłym włamaniom.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.