Pangkalahatang-ideya
Ang Federal Bureau of Investigation (FBI), Cybersecurity and Infrastructure Security Agency (CISA), National Security Agency (NSA), at Environmental Protection Agency (EPA) ay kagyat na nagbababala sa mga organisasyon ng US ng patuloy na pagsasamantala sa cyber ng mga aparatong teknolohiya ng pagpapatakbo (OT) na konektado sa internet, kabilang ang Rockwell Automation / Allen-Bradley-manufactured programmable logic controllers (PLCs), sa maraming mga kritikal na sektor ng imprastraktura ng US.
Mga Inirerekomendang Pagkilos
Inirerekomenda ng EPA na suriin ng mga sistema ng tubig at wastewater ang mga taktika, pamamaraan, at pamamaraan (TTP) at mga tagapagpahiwatig ng kompromiso (IOC) sa advisory na ito para sa mga indikasyon ng kasalukuyan o makasaysayang aktibidad sa kanilang mga network, at ilapat ang inirerekumendang agarang hakbang upang maiwasan ang pag-atake:
- Limitahan ang pagkakalantad ng PLC sa pampublikong internet
- Siguraduhin na ang mga PLC ay nasa run mode upang maiwasan ang malayuang pagbabago
- Palitan ang lahat ng mga default na password sa mga PLC at OT na may malakas, natatanging mga password
Hinihikayat ang mga sistema ng tubig na suriin at ipatupad ang mga karagdagang follow-up na hakbang na kasama sa advisory upang higit na palakasin ang kanilang posisyon sa cybersecurity.
Teknikal na Tulong
Kung mayroon kang mga katanungan tungkol sa alinman sa impormasyon sa alerto na ito, kabilang ang tulong sa mga hakbang sa pagpapagaan, magsumite ng isang kahilingan sa Cybersecurity Technical Assistance Program ng EPA para sa Sektor ng Tubig.
Mag-ulat ng isang Insidente
Hinihikayat ang mga organisasyon na mag-ulat ng impormasyon tungkol sa kahina-hinala o kriminal na aktibidad sa FBI Internet Crime Complaint Center (IC3) sa IC3.gov o sa CISA sa pamamagitan ng Incident Reporting System ng CISA.
I-access ang Advisory Dito