Hackeri iranieni atacă PLC-uri în sectoare critice – Cyber Insider

Hackerii iranieni vizează PLC-uri în sectoare critice, provocând întreruperi și riscuri în infrastructura esențială, avertizează agențiile din SUA.
- Agențiile de cybersecurity din SUA avertizează asupra atacurilor hackerilor iranieni asupra PLC-urilor expuse pe internet
- Campania generează pierderi financiare și întreruperi operaționale în sectoare critice precum apă, deșeuri și energie
- CISA recomandă măsuri de securitate precum eliminarea expunerii directe la internet și utilizarea autentificării multifactor
- Este esențial ca organizațiile să își îmbunătățească constant securitatea pentru a preveni atacurile cibernetice
Context:
Agențiile de securitate cibernetică din SUA avertizează că hackerii afiliați Iranului vizează active industriale expuse pe internet, provocând perturbări în multiple sectoare critice de infrastructură. Campania se concentrează pe controlere logice programabile (PLC-uri), victimele raportând deja întreruperi operaționale și pierderi financiare.
Impact:
Campania afectează sectoare esențiale, inclusiv servicii guvernamentale, sisteme de apă și deșeuri, precum și sectorul energetic. În unele cazuri confirmate, organizațiile au experimentat perturbări cauzate de modificări neautorizate ale logicii de control, evidențiind riscurile manipulării fizice și informaționale. Aceasta poate afecta semnificativ operațiunile industriale și încrederea în infrastructura critică.
Clarificări:
Hackerii sunt întotdeauna capabili să pătrundă în sisteme
Confuzie: Mulți cred că majoritatea sistemelor informatice de securitate sunt invulnerabile la atacuri.
Realitate: Deși unele sisteme sunt bine securizate, hackerii vor căuta întotdeauna modalități de a exploata vulnerabilitățile, motiv pentru care este esențial ca organizațiile să își îmbunătățească constant securitatea.
Prevenția și măsurile de protecție sunt costisitoare
Confuzie: Se consideră că implementarea măsurilor de securitate informatică este prea scumpă pentru multe organizații.
Realitate: A investi în securitatea cibernetică este esențial pentru protejarea activelor critice și poate preveni pierderi financiare semnificative pe termen lung.
De știut:
- Colaborează cu organizații pentru a promova practici de securitate în operațiunile industriale.
- Cunoaște drepturile și responsabilitățile tale în ceea ce privește securitatea cibernetică și protecția datelor.
- Încurajează dezvoltarea de strategii și politici care întăresc securitatea în infrastructurile critice.




