CISA Wydaje Ostrzeżenie o Cyberatakach na Infrastrukturę Naftową i Gazową

Photo by Zbynek Burival on Unsplash

CISA Wydaje Ostrzeżenie o Cyberatakach na Infrastrukturę Naftową i Gazową

Przeczytasz w: 2 min

Amerykańska Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) wydała w wtorek ostrzeżenie, informując, że cyberprzestępcy atakują infrastrukturę naftową i gazową. Pomimo że stosowane techniki nie są zaawansowane, agencja wyraża obawy z powodu „słabej higieny cybernetycznej” w firmach i organizacjach z tego sektora.

W pośpiechu? Oto najważniejsze fakty:

  • CISA wydała ostrzeżenie dotyczące podstawowych cyberataków na infrastrukturę naftową i gazową.
  • Agencja wyraziła obawy dotyczące „słabej higieny cybernetycznej” wśród firm z branży.
  • Właścicieli i operatorów zachęca się do zapoznania się z dokumentem zawierającym rekomendacje dotyczące zabezpieczeń i podjęcia działań.

Zgodnie z ostrzeżeniem, zatytułowanym Niewyrafinowani cyberprzestępcy kierujący swoje działania na technologię operacyjną, szkodliwi aktorzy skupiają się na systemach energetycznych i transportowych.

„Chociaż te działania często obejmują podstawowe i elementarne techniki wtargnięć, obecność słabej higieny cybernetycznej i narażonych zasobów może eskalować te zagrożenia, prowadząc do poważnych konsekwencji, takich jak zniszczenia, zmiany konfiguracji, zakłócenia operacyjne, a w skrajnych przypadkach, uszkodzenia fizyczne”, – stwierdza dokument.

CISA udostępniła arkusz informacyjny z wytycznymi, jak złagodzić ryzyko, Kluczowe metody łagodzenia zagrożeń cybernetycznych dla technologii operacyjnej, i wezwała właścicieli i operatorów infrastruktury w branży do przeczytania go i podjęcia działań na rzecz poprawy bezpieczeństwa cybernetycznego jak najszybciej.

Dokument, wydany przez CISA, FBI, EPA i DOE, zawiera zalecenia dotyczące łagodzenia, takie jak usunięcie połączeń technologii operacyjnej z publicznym internetem, stosowanie silnych, unikalnych haseł, zabezpieczanie zdalnego dostępu oraz utrzymanie manualnych kontroli operacyjnych.

„Podmioty zagrażające cyberbezpieczeństwu korzystają z prostych, powtarzalnych i skalowalnych zestawów narzędzi dostępnych dla każdego z dostępem do internetu” – czytamy w dokumencie dotyczącym danych dostępnych przez publiczny internet. „Podmioty zarządzające krytyczną infrastrukturą powinny zidentyfikować swoje zasoby dostępne publicznie i usunąć niezamierzone narażenie.”

Agencje rządowe radzą również właścicielom i operatorom, aby komunikowali się z dostawcami usług systemów zewnętrznych na temat tego alertu, uzyskali wskazówki i współpracowali w celu ochrony technologii operacyjnych.

Chociaż zagrożenia nie są poważne, ponieważ dotyczą podstawowych ataków z użyciem prymitywnej technologii, instytucje pozostają czujne wobec tych i innych zagrożeń. Kilka tygodni temu, dwaj główni architekci programu Secure by Design CISA zrezygnowali i wezwali firmy do tworzenia bezpiecznych produktów.

Spodobał Ci się ten artykuł? Oceń go!
Był okropny Nie podobał mi się Był w porządku Był całkiem dobry! Był super!

Cieszymy się, że doceniasz to, co robimy!

Cenimy Twoją opinię. Czy możemy liczyć na ocenę na Trustpilot? Zajmie Ci to tylko chwilę. Będziemy zobowiązani. Dziękujemy za wsparcie!

Oceń nas na Trustpilot
0 Na podstawie głosów 0 użytkowników
Tytuł
Komentarz
Dziękujemy za Twoją opinię
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Zostaw komentarz

Loader
Loader Pokaż więcej...