FBI, CISA và NSA đánh giá các nhóm hacker thân Nga đang tiến hành các cuộc tấn công ít tinh vi hơn, tác động thấp hơn vào các thực thể cơ sở hạ tầng quan trọng, so với các nhóm đe dọa dai dẳng (APT) tiên tiến. Các cuộc tấn công này sử dụng các kết nối điện toán mạng ảo (VNC) được bảo mật tối thiểu, đối mặt với internet để xâm nhập (hoặc có quyền truy cập vào) các thiết bị điều khiển OT trong các hệ thống cơ sở hạ tầng quan trọng. Các nhóm hacker thân Nga - Cyber Army of Russia Reborn (CARR), Z-Pentest, NoName057(16), Sector16 và các nhóm liên kết - đang tận dụng sự phổ biến rộng rãi của các thiết bị VNC có thể truy cập để thực hiện các cuộc tấn công chống lại các thực thể cơ sở hạ tầng quan trọng, dẫn đến mức độ tác động khác nhau, bao gồm cả thiệt hại vật lý. Các lĩnh vực được nhắm mục tiêu bao gồm Hệ thống Nước và Nước thải, Thực phẩm và Nông nghiệp và Năng lượng.
Thông tin thêm về cảnh báo này có thể được tìm thấy ở đây.