ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
piątek, 31 lipca, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

CISA ostrzega sektor wodociągowy przed atakami na systemy sterowania

od Redakcja ApplePlanet
31 lipca, 2026
w Security
0
CISA ostrzega sektor wodociągowy przed atakami na systemy sterowania
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) wystosowała pilny apel do operatorów systemów wodno-kanalizacyjnych o zabezpieczenie technologii operacyjnej (OT). Wezwanie to jest bezpośrednią reakcją na serię skoordynowanych ataków, które w ostatnich dniach dotknęły ponad 30 systemów wodnych w stanie Minnesota.

Zagrożenie dla sterowników PLC

Głównym celem cyberprzestępców są programowalne sterowniki logiczne (PLC), które odpowiadają za automatyzację procesów w infrastrukturze krytycznej. CISA zaobserwowała znaczący wzrost aktywności hakerów, którzy wykorzystują publicznie dostępne w internecie urządzenia. Atakujący stosują powtarzalne schematy działań, takie jak zmiana haseł w celu zablokowania dostępu operatorom oraz modyfikacja adresów IP, co prowadzi do odłączenia sterowników od sieci.

Ataki doprowadziły do wydania ostrzeżeń o konieczności przegotowania wody oraz wymusiły przejście na ręczne sterowanie procesami, co odzwierciedla sytuację zgłoszoną przez zakłady w Minnesocie.

Problem dotyczy podmiotów każdej wielkości. Agencja podkreśla, że nawet organizacje posiadające zaawansowane programy cyberbezpieczeństwa powinny zweryfikować swoje połączenia zewnętrzne. Szczególną uwagę zwrócono na modemy komórkowe, które często są instalowane przez dostawców lub integratorów systemów i mogą nie figurować w standardowych skanach powierzchni ataku.

Kontekst ataków w Minnesocie

Incydenty w Minnesocie, do których doszło 26 i 27 lipca, zakłóciły funkcje automatycznego sterowania w kilkudziesięciu lokalnych systemach wodnych, m.in. w miastach Maple Plain, Braham, South St. Paul oraz Plymouth. Choć w większości przypadków wdrożono procedury awaryjne, a jakość wody pitnej pozostała bezpieczna, zdarzenie to uwypukliło słabości w zabezpieczeniach sektora wodnego.

Czas wystąpienia ataków zbiega się z ostrzeżeniami rządu USA dotyczącymi działań grup powiązanych z Iranem, które celują w urządzenia przemysłowe firm Siemens, Rockwell Automation oraz Schneider Electric. Śledczy wskazują na ryzyko dla konkretnych modeli sterowników:

  • Rockwell Automation: CompactLogix oraz Micro850
  • Schneider Electric: Modicon M340
  • Siemens: seria S7-1200
  • Zalecenia dla operatorów

    CISA wskazuje na trzy kluczowe kroki, które operatorzy powinni podjąć natychmiast, aby ograniczyć ryzyko:

  • Odizolowanie od internetu: Należy odłączyć sterowniki PLC od publicznej sieci. Wszelki zdalny dostęp powinien odbywać się wyłącznie za pośrednictwem bezpiecznych rozwiązań, takich jak VPN lub dedykowane bramy sieciowe.
  • Zarządzanie dostępem: Konieczne jest włączenie ochrony hasłem, zmiana domyślnych danych uwierzytelniających oraz wprowadzenie list dozwolonych adresów IP (allowlisting), aby dostęp był możliwy tylko z zaufanych urządzeń inżynierskich.
  • Tworzenie kopii zapasowych: Po odłączeniu urządzeń operatorzy powinni upewnić się, że posiadają sprawdzone kopie zapasowe oprogramowania sterowników na wypadek utraty dostępu spowodowanej zmianą haseł przez atakujących.
  • W przypadku użytkowników sterowników Rockwell Automation MicroLogix 1400, agencja zaleca skorzystanie z dedykowanych wytycznych producenta dotyczących przywracania dostępu w sytuacjach, gdy hasło jest nieznane. Operatorzy są również zachęcani do szczegółowej analizy technicznych wskaźników kompromitacji (IoC) zawartych w oficjalnych komunikatach bezpieczeństwa, aby wykryć ewentualne ślady wcześniejszej aktywności hakerów w swoich sieciach.

    Share186Tweet116
    Poprzedni artykuł

    Czterotysiącletnie miasto które przeczyło zasadom historii

    Następny artykuł

    Estetyka sztucznej inteligencji w nowoczesnym projektowaniu interfejsów

    Następny artykuł
    Niepewność zawodowa a kondycja gospodarki

    Niepewność zawodowa a kondycja gospodarki

    Polub nas i bądź na bieżąco

    Ostatnie Wpisy

    • Bezprzewodowe głośniki KEF LS LUXE zachwycają brzmieniem i designem 31 lipca, 2026
    • Kontrola parzystości w architekturze spinowej 31 lipca, 2026
    • Wyszukiwanie wektorowe metodą brute force może być wydajne 31 lipca, 2026
    • USA i sojusznicy aktualizują wytyczne dotyczące wykazu składników oprogramowania 31 lipca, 2026
    • Jelita mogą wpływać na to co zapamiętuje mózg 31 lipca, 2026

    Informacje

    • Polityka cookies
    • Polityka prywatności
    • Polityka redakcyjna i korekty
    • Redakcja
    • Współpraca
    • REDAKCJA
    • WSPÓŁPRACA
    • POLITYKA PRYWATNOŚCI

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Twoja prywatność

    Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

    Niezbędne Zawsze aktywne
    Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
    Preferencje
    Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
    Statystyka
    Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
    Marketing
    Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
    • Zarządzaj opcjami
    • Zarządzaj serwisami
    • Zarządzaj {vendor_count} dostawcami
    • Przeczytaj więcej o tych celach
    Ustawienia
    • {title}
    • {title}
    • {title}
    No Result
    View All Result
    • Apple
    • Sztuczna inteligencja AI
    • Komputery I tablety
    • Gry
    • Smartfony
    • Security
    • Nauka i technika
    • Lora
    • Współpraca
    • Redakcja