Tổng quan
Cục Điều tra Liên bang (FBI), Cơ quan An ninh mạng và Cơ quan An ninh Cơ sở hạ tầng (CISA), Cơ quan An ninh Quốc gia (NSA) và Cơ quan Bảo vệ Môi trường (EPA) đang khẩn trương cảnh báo các tổ chức Hoa Kỳ về việc khai thác mạng liên tục các thiết bị công nghệ hoạt động kết nối internet (OT), bao gồm các bộ điều khiển logic lập trình (PLC) do Rockwell Automation/Allen-Bradley sản xuất, trên nhiều lĩnh vực cơ sở hạ tầng quan trọng của Hoa Kỳ.
Hành động được đề xuất
EPA khuyến nghị các hệ thống nước và nước thải xem xét các chiến thuật, kỹ thuật và quy trình (TTP) và các chỉ số thỏa hiệp (IOC) trong tư vấn này để biết các chỉ dẫn về hoạt động hiện tại hoặc lịch sử trên mạng của chúng và áp dụng các bước ngay lập tức được đề xuất để ngăn chặn cuộc tấn công:
- Hạn chế tiếp xúc PLC với internet công cộng
- Đảm bảo PLC đang ở chế độ chạy để ngăn chặn sửa đổi từ xa
- Thay thế tất cả các mật khẩu mặc định trên PLC và OT bằng mật khẩu mạnh, duy nhất
Các hệ thống nước được khuyến khích xem xét và thực hiện các bước tiếp theo bổ sung có trong tư vấn để tăng cường hơn nữa vị thế an ninh mạng của họ.
Hỗ trợ kỹ thuật
Nếu bạn có thắc mắc về bất kỳ thông tin nào trong cảnh báo này, bao gồm hỗ trợ các bước giảm thiểu, hãy gửi yêu cầu đến Chương trình Hỗ trợ Kỹ thuật An ninh mạng của EPA cho Khu vực Nước.
Báo cáo sự cố
Các tổ chức được khuyến khích báo cáo thông tin liên quan đến hoạt động đáng ngờ hoặc tội phạm cho Trung tâm Khiếu nại Tội phạm Internet của FBI (IC3) tại IC3.gov hoặc cho CISA thông qua Hệ thống Báo cáo Sự cố của CISA.
Tư vấn truy cập tại đây