Ataques Plc

CISA alerta sobre aumento de ataques a controladores lógicos em sistemas de água

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta sobre um aumento significativo nos ataques direcionados a controladores lógicos programáveis (PLCs) expostos à internet, especialmente no setor de sistemas de água e esgoto. O alerta surge após hackers terem interrompido mais de 30 sistemas comunitários de água em Minnesota, com ataques que começaram no último domingo e se estenderam até segunda-feira. Os hackers alteraram senhas para bloquear o acesso dos operadores e modificaram endereços IP para desconectar dispositivos da internet, causando sérias interrupções operacionais. A CISA recomenda que os proprietários e operadores de infraestrutura crítica removam os PLCs expostos da internet imediatamente. Caso isso não seja viável, é sugerido o uso de conexões VPN ou dispositivos de gateway para acesso seguro. Além disso, a mudança de senhas padrão e a limitação de acesso a uma lista de endereços IP permitidos são medidas recomendadas. A empresa de cibersegurança Censys identificou mais de 4.100 dispositivos Rockwell Automation/Allen-Bradley expostos, além de outros de fabricantes como Siemens e Schneider Electric. O alerta destaca a vulnerabilidade de modems celulares não documentados, que podem ser um ponto cego significativo na segurança operacional.