Pagtatanggol Laban sa Aktibong Banta sa mga PLC ng Serye ng Siemens S7

Pangkalahatang-ideya

Ang National Security Agency (NSA) ay naglabas ng isang advisory sa cybersecurity upang ipaalam sa mga may-ari at operator ng Siemens S7-series Programmable Logic Controllers (PLCs) ang tungkol sa isang aktibong banta sa cyber sa mga industrial control system (ICSs) na ito.

Mga Inirerekomendang Pagkilos

Inirerekomenda ng EPA na suriin ng mga sistema ng tubig at kontaminadong tubig ang mga taktika, teknik, at pamamaraan (TTPs) sa abiso at ang mga potensyal na epekto sa operasyon upang matuto nang higit pa tungkol sa banta na ito, at ilapat ang mga inirerekomendang aksyon sa pagpapagaan at mga aksyong pang-iwas sa pagpapatibay upang mabawasan ang posibilidad ng isang pag-atake.

Para sa buong ulat ng CISA, bisitahin ang Defending Against an Active Threat to Siemans S7 Series PLCs

Tandaan- Kung may makita, magsasabi:

Iulat ang kahina-hinalang aktibidad at mga banta ng karahasan, kabilang ang mga banta online kung naaangkop sa lokal na pagpapatupad ng batas, FBI – Richmond Field Office, at ang VSP Fusion Center. Ang VSP Fusion Center ay magsasagawa ng angkop na aksiyon at mag-iimbestiga sa mga ulat ng alalahanin kasama ang mga angkop na kasosyo sa estado at pederal. Ang EPA Incident Action Checklist for Cybersecurity ay may kasama ring mga mapagkukunan para sa paghahanda at pagbawi. 

Panatilihin ang pagbabantay upang protektahan ang kritikal na impraestruktura.  Mangyaring tiyakin na ang inyong workforce ay mulat sa mga potensyal na banta at alam nilang iulat ang anumang kahina-hinalang aktibidad sa VSP Fusion Center.  Salamat sa paggawa ng agarang pagkilos upang patibayin ang mga asset at protektahan ang mga tao at kritikal na impraestruktura.

Ahensiya ng Seguridad ng Cybersecurity at Impraestruktura (CISA)
Webpage ng Pag-uulat ng Insidente
Email: report@cisa.gov
Telepono: 1-844-Say-CISA (1-844-729-2472)
Virginia Fusion Center
Virginia Fusion Center: Webpage para sa Pag-uulat ng Insidente
Telepono: 877-4VA-TIPS (877-482-8477)

Tingnan ang Website para sa Cybersecurity ng Waterworks ng VDH-Tanggapan ng Inuming Tubig para sa higit pang mga mapagkukunan.

Impormasyon sa Panahon ng Bagyo

Ang panahon ng bagyo ay mula Hunyo 1 hanggang Nobyembre 30, at ang mga kagamitan sa tubig ng Virginia ay may mahalagang papel sa kaligtasan at katatagan ng komunidad. Kahit ang mga bagyong hindi tumatama sa lupa sa Virginia ay maaaring magdala ng matinding pag-ulan, pagbaha, pagkawala ng kuryente, at mga pagkagambala sa supply chain na nakakaapekto sa mga operasyon ng tubig.

Papasok na ang Commonwealth sa panahon ng bagyo, na tatakbo mula Hunyo 1 hanggang Nobyembre 30. Ngayon na ang oras para maghanda at suriin ang iyong mga planong pang-emerhensya upang matiyak na handa ang iyong utility company para sa mga epekto ng matinding panahon. Repasuhin ang Checklist para sa Bagyo upang makatulong na manatiling handa. Nasa ibaba ang link papunta sa EPA Hurricane Incident Action Checklist: Water Sector Utility Incident Action Checklist – Mga Bagyo.

Ang karagdagang impormasyon tungkol sa panahon ng bagyo at kahandaan sa panahon ng kagipitan ay matatagpuan dito.

Alerto sa mga Kondisyon ng Tagtuyot sa Virginia

Kasalukuyang nakararanas ang Virginia ng malalang tagtuyot, kung saan ang malaking bahagi ng Commonwealth ay nasa ilalim ng babala o babala tungkol sa tagtuyot. Ngayon na ang panahon para matiyak ng mga utility company na handa sila sakaling patuloy na lumala ang mga kondisyon sa pamamagitan ng pagrepaso sa mga planong pagtugon, pagsubaybay sa antas ng suplay ng tubig, at pakikipag-ugnayan sa mga lokal na kasosyo. Hinihikayat ang mga utility company na repasuhin ang EPA Drought Checklist upang masuri ang kahandaan at patuloy na subaybayan ang webpage ng DEQ para sa mga pinakabagong update at kondisyon.

Mangyaring humanap din ng karagdagang impormasyon sa Webpage ng Drought Monitoring Program – Drinking Waterng ODW.

Ibinibigay ang isang kamakailang mapa ng ulat ng tagtuyot.  Upang makita ang kasalukuyang mga mapa at ulat ng pagsubaybay sa tagtuyot, i-click ang link dito.

 

ODW Newsletter

Ang Newsletter ng ODW ng Agosto 2026 ay tumatalakay sa ilang mahahalagang paksa na naka-highlight sa ibaba:

Magtanggol Laban sa Aktibong Banta sa mga PLC ng Serye ng Siemans S7

Mga Teknikal at Pangangasiwang Update

US EPA: Checklist para sa mga Laboratoryo na nagbibigay ng Analitikal na Suporta para sa mga Insidente ng Kontaminasyon sa Tubig

2026 Update sa Tagtuyot

Seguridad at Katatagan

Update sa Panahon ng Bagyo

Mga Paparating na Pagsasanay at Webinar

Ang karagdagang impormasyon tungkol sa lahat ng paksang ito ay matatagpuan sa Newsletter ng Agosto 2026 .

Makikita ang link papunta sa mga nakaraang Newsletter at bulletin ng ODW dito sa pahina ng ODW Newsletters.

Nationwide Verizon Outage

CIR: CIR 7.1. A - Pagkawala ng imprastraktura ng cellular, o nalalapit na pagkawala, na nakakaapekto, o may potensyal na makaapekto, kaligtasan ng publiko, kalusugan ng publiko, at / o kritikal na imprastraktura

Petsa / Oras ng Insidente: 01-14-2026 12:27

Awtoridad ng Impormasyon: SWIC

Mga Apektadong Lokalidad: Estados Unidos (Buong Bansa)

Lokasyon ng Insidente: Estados Unidos

Buod ng Insidente: Ang Verizon ay nakakaranas ng isang intermittent outage, na nakakaapekto sa mga pangunahing lungsod sa buong bansa. Humigit-kumulang 177,000 mga gumagamit ang apektado, na may maraming mga aparato na nagpapakita ng SOS Mode. Hindi alam ang sanhi ng pagkawala ng kuryente na may hindi kilalang oras ng pagpapanumbalik. Ang iba pang mga cell carrier na nakabase sa US (T-Mobile, AT&T, at US cellular) ay nagsisimula nang maglingkod sa kanilang mga customer.

Ang mga pro-Russia hacktivist ay nagsasagawa ng mga oportunistikong pag-atake laban sa US at pandaigdigang kritikal na imprastraktura

Tinataya ng FBI, CISA, NSA ang mga grupo ng hacktivist na pro-Russia ay nagsasagawa ng hindi gaanong sopistikado, mas mababang epekto na pag-atake laban sa mga kritikal na entidad ng imprastraktura, kumpara sa mga advanced na persistent threat (APT) na grupo. Ang mga pag-atake na ito ay gumagamit ng minimally secured, internet-facing virtual network computing (VNC) na koneksyon upang makapasok (o makakuha ng access sa) mga aparato ng kontrol ng OT sa loob ng mga kritikal na sistema ng imprastraktura. Ang mga grupong hacktivist ng Pro-Russia-Cyber Army of Russia Reborn (CARR), Z-Pentest, NoName057(16), Sector16, at mga kaakibat na grupo-ay sinasamantala ang malawakang pagkalat ng mga naa-access na mga aparato ng VNC upang maisagawa ang mga pag-atake laban sa mga kritikal na entidad ng imprastraktura, na nagreresulta sa iba't ibang antas ng epekto, kabilang ang pisikal na pinsala. Kabilang sa mga naka-target na sektor ang Tubig at Wastewater System, Pagkain at Agrikultura, at Enerhiya.

Ang karagdagang impormasyon tungkol sa alerto na ito ay matatagpuan dito.

BRICKSTORM Backdoor CISA Alert

Sinusuri ng Cybersecurity and Infrastructure Security Agency (CISA), National Security Agency (NSA), at Canadian Center for Cyber Security (Cyber Centre) na ang mga cyber actor na itinataguyod ng estado ng People's Republic of China (PRC) ay gumagamit ng BRICKSTORM malware para sa pangmatagalang pagtitiyaga sa mga sistema ng biktima. Ang CISA, NSA, at Cyber Center ay naglalabas ng Ulat sa Pagsusuri ng Malware na ito upang ibahagi ang mga tagapagpahiwatig ng kompromiso (IOCs) at mga lagda ng pagtuklas batay sa pagsusuri ng walong mga sample ng BRICKSTORM. Hinihimok ng CISA, NSA, at Cyber Center ang mga organisasyon na gamitin ang mga IOC at lagda ng pagtuklas upang makilala ang mga sample ng BRICKSTORM malware.

Ang karagdagang impormasyon tungkol sa alerto ay matatagpuan sa website ng CISA dito.

Paghahanda sa Panahon ng Taglamig

babala sa bagyo sa taglamig vs babala sa bagyo sa taglamig

Ang mga bagyo sa taglamig ay maaaring magdala ng isang kumbinasyon ng nagyeyelong temperatura, niyebe, yelo, at pinalawig na pagkawala ng kuryente na nagdudulot ng mga makabuluhang hamon sa mga sistema ng tubig. Kahit na ang maikling panahon ng matinding lamig ay maaaring makaapekto sa mga proseso ng paggamot, i-freeze ang nakalantad na kagamitan, limitahan ang mga tauhan, at makagambala sa transportasyon at paghahatid ng kemikal. Ang paghahanda ngayon ay tumutulong na matiyak ang patuloy na ligtas na operasyon at maaasahang serbisyo sa buong panahon ng taglamig.

Mga pangunahing paalala sa paghahanda para sa mga waterworks:

  • Inspeksyunin at protektahan ang mga mahihinang kagamitan tulad ng mga nakalantad na tubo, metro, mga linya ng feed ng kemikal, at panlabas na instrumento.
  • I-verify ang mga backup na sistema ng kuryente at tiyakin na ang gasolina, generator, at transfer switch ay handa na para sa mga potensyal na outage.
  • Kumpirmahin ang mga listahan ng mga call-down ng empleyado at tiyaking nauunawaan ng mga kawani ang mga pamamaraan sa pag-uulat ng masamang panahon.
  • Suriin ang imbentaryo ng kemikal at mga plano sa resupply kung sakaling maantala ng mga kondisyon ng kalsada ang paghahatid.
  • Makipag-ugnayan sa lokal na pamamahala ng emerhensya at subaybayan ang mga update mula sa National Weather Service.

Maghanda para sa mga epekto ng customer tulad ng mga nagyeyelong linya ng serbisyo at mga potensyal na kaganapan sa mababang presyon

Ang pagiging proactive sa kahandaan ng bagyo sa taglamig ay sumusuporta sa katatagan ng pagpapatakbo, pinoprotektahan ang imprastraktura, at tinitiyak ang patuloy na paghahatid ng ligtas na inuming tubig sa mga komunidad ng Virginia. Ang karagdagang impormasyon tungkol sa panahon ng taglamig at paghahanda sa emerhensiya ay matatagpuan dito.

Patnubay sa Pagbabago ng Panuntunan ng Lead at Copper

Ipinakilala ng EPA ang Lead and Copper Rule Revisions (LCRR) at Lead and Copper Rule Improvements (LCRI). Ang mga kawani ng ODW ay nagtipon ng mga mapagkukunan para sa mga utility upang matiyak na maayos nilang ipinatutupad ang mga pagbabago at pagdaragdag ng panuntunan.

Ang impormasyon ay matatagpuan dito