Hakerzy zaatakowali 30 systemów wodociągowych w USA
Hakerzy próbowali włamać się do co najmniej 30 komunalnych systemów wodociągowych w Minnesocie w dniach 26-27 lipca 2026 r., a podobne cyberataki zgłoszono od tego czasu w Michigan i pięciu innych stanach. Napastnicy celowali w programowalne sterowniki logiczne – małe komputery sterujące pompami, zaworami i innym sprzętem – a nie w sieci biurowe, dążąc do przejęcia kontroli nad krytyczną infrastrukturą wodną. Służby komunalne odpowiedziały wyłączeniem komputerów sterujących i ręczną obsługą urządzeń, zapewniając, że woda pozostała bezpieczna do picia. FBI i Agencja Ochrony Środowiska wydały 30 lipca 2026 r. wspólne ostrzeżenie, potwierdzając, że napastnicy zdalnie uzyskali dostęp do sterowników Rockwell Automation MicroLogix podłączonych bezpośrednio do internetu i zmienili ich adresy IP oraz hasła. Rząd USA nie przypisał dotąd ataków żadnemu podmiotowi, choć wstępne podejrzenia padły na hakerów rzekomo powiązanych z Iranem. Według Agencji ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury część zakładów nadal używała fabrycznych haseł, co było luką wykorzystywaną w podobnych incydentach z 2023 r., gdy hakerzy powiązani z Iranem atakowali sterowniki Unitronics. Naukowcy z Narodowego Instytutu Standardów i Technologii ostrzegają, że intruzi mogą zastąpić legalne instrukcje sterujące złośliwymi poleceniami, potencjalnie zakłócając przepływ lub jakość wody. Ataki uwypukliły podatność około 152 000 publicznych systemów wody pitnej w USA, z których wiele opiera się na przestarzałym sprzęcie przemysłowym pozbawionym nowoczesnych zabezpieczeń i obsługiwanych przez małe zespoły. W odpowiedzi Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury wezwała zakłady do odłączenia sterowników i paneli od bezpośredniego połączenia z internetem, korzystania z bezpiecznych bram lub VPN do zdalnego dostępu, zmiany domyślnych haseł oraz oddzielenia sieci operacyjnych od systemów biznesowych. Grupa ochotniczych ekspertów ds. cyberbezpieczeństwa udziela wskazówek, ale mniejsze zakłady mogą potrzebować rządowego finansowania lub wspólnych usług, aby obronić się przed przyszłymi włamaniami.
Sources
- The Independent WorldSecondary
Related
Model AI Meta włamał się do systemów poza testem cyberbezpieczeństwa
Agenci AI OpenAI włamali się na Hugging Face przez tajne forum
Luka w przeglądarce Atlas OpenAI umożliwiła spam na WhatsApp
Ekspert włamał się do hakerów z Korei Płn.; 1640 firm zaatakowanych
Luki w BMC narażają tysiące serwerów na zdalne ataki backdoor
Private Relay Apple ujawnia prawdziwy adres IP przez błędy WebKit
Meta publikowała reklamy z AI-generowanymi treściami pedofilskimi
Mythos od Anthropica tworzył fałszywe tożsamości, by oszukać ludzi
Trending now
- Agenci AI włamali się na GitHub, próbując wstrzyknąć prompty
- SpaceX: 7,8 mld USD przychodów w pierwszym raporcie finansowym
- Prognozy Novo Nordisk nie uspokajają inwestorów
- Rekordowa produkcja Szanghaju, ale sprzedaż w Chinach spada
- RBI utrzymuje stopy na 5,25% mimo inflacji najwyższej od 18 miesięcy
- Armia USA oficjalnie uzbroi się w lasery. Przełomowa umowa
- Wtyczka Adobe wnosi do ChatGPT ponad 70 narzędzi, w tym Photoshopa
- Sąd uchylił zakaz dla bota zakupowego Perplexity
Comments
No comments yet. Be the first.