9
NED NOUVELLES:
L’EPA américaine. Il diffuse cette alerte pour informer les propriétaires et les opérateurs du système des eaux usées sur la nécessité d’une plus grande surveillance en raison de la cyber-activité potentielle aux États-Unis en raison de l’environnement géopolitique actuel. Le Département de la sécurité nationale des États-Unis (DHS) a publié un bulletin du Système consultatif national sur le terrorisme, indiquant qu’il est probable que les cyberattaques de bas niveau contre les réseaux américains de hacktivistes pro-iraniens soient probables et que les cyber-acteurs affiliés au gouvernement iranien peuvent effectuer des attaques contre les réseaux américains. En outre, la Cybersecurity and Infrastructure Security Agency (CISA) a publié une fiche d’information qui avertit que les cyber-acteurs affiliés à l’Iran peuvent aller aux appareils et réseaux américains pour les cyber-opérations à court terme.
Les acteurs cybernétiques affiliés aux Iraniens ont démontré la capacité d’exploiter les dispositifs de technologie opérationnelle (OT) dans les systèmes américains de l’eau et des eaux usées. Uu., Forçant de nombreux systèmes à revenir aux opérations manuelles et à provoquer des impacts opérationnels.
Atténuations
Tous les systèmes d’eau potable et d’eaux usées sont fortement recommandés pour mettre en œuvre immédiatement les atténuations suivantes pour améliorer la résilience contre les cyberattaques à bas niveau:
- Réduisez l’exposition à l’OT à Internet public orienté vers le public
- Remplacez tous les mots de passe prédéterminés sur les appareils OT par des mots de passe solides et uniques
- Implémentez l’authentification multifactorielle pour l’accès à distance aux appareils OT
En plus de ces actions immédiates, l’eau potable et les systèmes d’eaux usées sont encouragées à adopter les actions décrites dans les principales cyber-actions de la CISA, de l’EPA et du FBI pour garantir que les systèmes d’eau des feuilles d’eau réduisent davantage le cyber-risque et améliorent la résilience contre la cyber-activité malveillante.
Conclusion
Les propriétaires et les opérateurs du système d’eau et d’eaux usées doivent conduire leurs administrateurs de systèmes informatiques / OT pour examiner cette alerte pour une plus grande utilisation et mise en œuvre. Si vous faites confiance aux fournisseurs de troisième partie pour un soutien technologique, il est recommandé de les contacter pour confirmer votre conscience de cette menace.
Les organisations sont encouragées à éclairer les informations sur les activités suspectes ou criminelles au FBI Internet Crimes Plaintes Center (IC3) à https://www.ic3.gov/ oa cisa via le système de reporting d’incident de la CISA. Si vous avez des questions sur l’une des informations contenues dans ce document, communiquez avec la division des infrastructures aquatiques et la résilience cybernétique, la branche de cybersécurité à [email protected].