Cyberbezpieczeństwo

Hakerzy zaatakowali 30 systemów wodociągowych w USA

1 min read

Hakerzy zaatakowali 30 systemów wodociągowych w USA
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Hakerzy próbowali włamać się do co najmniej 30 komunalnych systemów wodociągowych w Minnesocie w dniach 26-27 lipca 2026 r., a podobne cyberataki zgłoszono od tego czasu w Michigan i pięciu innych stanach. Napastnicy celowali w programowalne sterowniki logiczne – małe komputery sterujące pompami, zaworami i innym sprzętem – a nie w sieci biurowe, dążąc do przejęcia kontroli nad krytyczną infrastrukturą wodną. Służby komunalne odpowiedziały wyłączeniem komputerów sterujących i ręczną obsługą urządzeń, zapewniając, że woda pozostała bezpieczna do picia. FBI i Agencja Ochrony Środowiska wydały 30 lipca 2026 r. wspólne ostrzeżenie, potwierdzając, że napastnicy zdalnie uzyskali dostęp do sterowników Rockwell Automation MicroLogix podłączonych bezpośrednio do internetu i zmienili ich adresy IP oraz hasła. Rząd USA nie przypisał dotąd ataków żadnemu podmiotowi, choć wstępne podejrzenia padły na hakerów rzekomo powiązanych z Iranem. Według Agencji ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury część zakładów nadal używała fabrycznych haseł, co było luką wykorzystywaną w podobnych incydentach z 2023 r., gdy hakerzy powiązani z Iranem atakowali sterowniki Unitronics. Naukowcy z Narodowego Instytutu Standardów i Technologii ostrzegają, że intruzi mogą zastąpić legalne instrukcje sterujące złośliwymi poleceniami, potencjalnie zakłócając przepływ lub jakość wody. Ataki uwypukliły podatność około 152 000 publicznych systemów wody pitnej w USA, z których wiele opiera się na przestarzałym sprzęcie przemysłowym pozbawionym nowoczesnych zabezpieczeń i obsługiwanych przez małe zespoły. W odpowiedzi Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury wezwała zakłady do odłączenia sterowników i paneli od bezpośredniego połączenia z internetem, korzystania z bezpiecznych bram lub VPN do zdalnego dostępu, zmiany domyślnych haseł oraz oddzielenia sieci operacyjnych od systemów biznesowych. Grupa ochotniczych ekspertów ds. cyberbezpieczeństwa udziela wskazówek, ale mniejsze zakłady mogą potrzebować rządowego finansowania lub wspólnych usług, aby obronić się przed przyszłymi włamaniami.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.