CISA potvrdila napade na više od 100 sistema američkog vodovoda

Američka Agencija za sajberbezbednost i bezbednost infrastrukture, CISA, saopštila je da je tokom jula više od 100 sistema izloženih internetu u američkom sektoru vodosnabdevanja i otpadnih voda bilo meta sajbernapada. Napadači su pretežno ciljali programabilne logičke kontrolere, odnosno PLC uređaje, uključujući opremu proizvođača Rockwell, Schneider Electric i Siemens.
Incidenti daju konkretniji okvir talasu napada na vodovodne operatere u Mičigenu, Minesoti i najmanje još pet saveznih država. CISA navodi da su upadi do sada imali mali uticaj na isporuku vode i rad sistema otpadnih voda lokalnim zajednicama, ali su izazvali prekide i ometanja dok timovi za odgovor na incidente istražuju kompromitovane mreže.
PLC uređaji kao neposredna meta
PLC kontroleri upravljaju fizičkim procesima i mašinama ne samo u vodovodima, već i u energetici i drugim delovima kritične infrastrukture. Zato njihova dostupnost preko interneta predstavlja posebno osetljivu tačku: kompromitacija ne mora da ostane samo na nivou informacionog sistema, već može uticati na operativnu tehnologiju.
CISA je prethodno upozorila da napadači delom koriste AI alate zasnovane na javno dostupnim informacijama kako bi razvili skripte za gađanje ranjivih Siemens PLC uređaja. Agencija je takođe zabeležila slučajeve u kojima su uljezi menjali podešavanja pogođenih kontrolera radi isključivanja procesa gašenja i alarma, što može stvoriti nebezbedne uslove bez obaveštenja operateru.
Prekidi mogu imati šire posledice
Brojne pogođene zajednice nalaze se u ruralnim ili izolovanim područjima, gde zastoj kritičnog sistema može zahvatiti veliki broj ljudi na široj teritoriji. Američki zvaničnici smatraju da Iran verovatno stoji iza uglavnom oportunističkih napada na vodovodne operatere, u kontekstu rata koji predvode SAD i Izrael protiv Irana, ali zvanična atribucija nije potvrđena.
Ovi događaji pojačavaju zabrinutost za otpornost kritične infrastrukture u SAD. Zvaničnici već godinama upozoravaju na rizike od destruktivnog malvera koji se postavlja u kritične sisteme, kao i na ranije napade povezane sa Rusijom na vodovode, elektroenergetske i energetske mreže širom Evrope.
Praktična poruka za operatere
Za organizacije koje koriste industrijske kontrolere ključan zaključak je da izloženost PLC uređaja internetu mora biti strogo ograničena, a pristup, alarmi i postupci bezbednog gašenja redovno proveravani. Brzo otkrivanje izmena u operativnim sistemima i spreman odgovor na incident mogu smanjiti trajanje prekida dok se istraga sprovodi.

