Hakerzy powiązani z Iranem zakłócają działanie amerykańskich dostawców wody i energii: zalecenie rządowe
Rząd USA wydał zaktualizowane zalecenie ostrzegające, że hakerzy powiązani z Iranem aktywnie zakłócają działanie amerykańskich dostawców wody i energii. Zalecenie, opublikowane przez Agencję ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA), Federalne Biuro Śledcze (FBI) oraz Agencję Ochrony Środowiska (EPA), stwierdza, że irańscy sponsorowani przez państwo aktorzy wykorzystują luki w systemach używanych przez te sektory krytycznej infrastruktury. Hakerzy celują w programowalne sterowniki logiczne i interfejsy człowiek-maszyna, które są niezbędne do kontrolowania procesów uzdatniania wody i dystrybucji energii.
Zalecenie dotyczy dostawców wody i energii w całych Stanach Zjednoczonych, szczególnie tych korzystających ze sprzętu izraelskich firm lub innych systemów, które mogą być postrzegane jako cele. Rząd ostrzega, że te ataki mogą prowadzić do zakłóceń operacyjnych, w tym manipulacji chemikaliami do uzdatniania wody lub wyłączenia dostaw energii. Ma to znaczenie, ponieważ takie zakłócenia mogą zagrażać zdrowiu i bezpieczeństwu publicznemu, a także niezawodności podstawowych usług, od których codziennie zależą miliony Amerykanów.
Według zalecenia, hakerzy są aktywni co najmniej od 2020 roku, a ostatnie incydenty zgłoszono w 2023 roku. Zalecenie nie określa dokładnej liczby dotkniętych dostawców, ale zauważa, że kampania jest ciągła i powszechna. Rząd wzywa dostawców wody i energii do natychmiastowego wdrożenia środków bezpieczeństwa, takich jak zmiana domyślnych haseł, aktualizacja oprogramowania i segmentacja sieci w celu ograniczenia dostępu.
Informacje dodatkowe wskazują, że nie jest to pierwszy raz, kiedy irańscy hakerzy atakują infrastrukturę USA. Wcześniejsze zalecenia ostrzegały przed podobnymi zagrożeniami dla sektora energetycznego, a obecne zalecenie opiera się na tych wcześniejszych ostrzeżeniach. Prawdopodobne kolejne kroki obejmują zwiększone monitorowanie przez agencje federalne oraz potencjalne sankcje lub inne działania przeciwko hakerom. Oczekuje się również, że dostawcy wzmocnią swoje protokoły cyberbezpieczeństwa, aby zapobiec przyszłym włamaniom.
Sources
- TechCrunchSecondary
Related
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa, które – jak twierdzi – przewyższają konkurencję
Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing
Apple pozwana po rzekomym oszustwie kryptowalutowym w App Store, które kosztowało użytkowników 1,8 mln USD
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa
Wspólne czaty Claude AI indeksowane przez Google przed usunięciem
CEO Hugging Face wzywa do przejrzystości po 'bezprecedensowym' ataku na OpenAI
ClickLock – złośliwe oprogramowanie dla Mac blokuje aplikacje do czasu zapłaty
Haker, który włamał się do producentów szpiegowskiego oprogramowania, pozostaje niezidentyfikowany
Trending now
- Samsung wyjaśnia, dlaczego jego inteligentne okulary będą lepsze od Meta
- ClickLock – złośliwe oprogramowanie dla Mac blokuje aplikacje do czasu zapłaty
- Więcej samolotów otrzymuje technologię automatycznego lądowania awaryjnego
- Reżyser Chuck Russell, twórca „Maska”, zmarł w wieku 74 lat
- Boom bogactwa technologicznego napędza rekordowe ceny kości dinozaurów, dzieł sztuki i zegarków
- Góra Olimp dodana do listy światowego dziedzictwa UNESCO po 12 latach oczekiwania
- Astronauta NASA Chris Williams wraca na Ziemię po 8-miesięcznej misji
- Google potwierdza podwyżkę ceny Pixela 11, powołując się na wysiłki w zakresie wydajności pamięci RAM
Comments
No comments yet. Be the first.