SecBoard
Zurück zur Übersicht

CISA Urges Water Sector to Protect OT After Coordinated Attacks on PLCs

SecurityWeek·
Originalartikel lesen bei SecurityWeek

warnt Wasser- und Abwasserversorger nach koordinierten Angriffen auf speicherprogrammierbare Steuerungen (SPS) in Minnesota. Betroffen sind Betriebe mit direkt mit dem Internet verbundenen Steuerungssystemen. Es wird dringend empfohlen, diese Systeme umgehend zu schützen.

Kurzfassung

CISA warnt Wasser- und Abwasserversorger nach koordinierten Angriffen auf speicherprogrammierbare Steuerungen (SPS) in Minnesota. Betroffen sind Betriebe mit direkt mit dem Internet verbundenen Steuerungssystemen. Es wird dringend empfohlen, diese Systeme umgehend zu schützen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Wasser- und Abwasserversorger, insbesondere solche mit direkt mit dem Internet verbundenen Steuerungssystemen (SPS).

Warum relevant

Direkt mit dem Internet verbundene OT-Systeme sind anfällig für koordinierte Angriffe, die kritische Infrastrukturen beeinträchtigen können. Dies erfordert sofortige Schutzmaßnahmen, um Betriebsunterbrechungen und potenzielle Gefahren für die öffentliche Versorgung zu vermeiden.

Realistisches Worst Case

Kompromittierung von SPS-Systemen, die zu einer Störung der Wasserversorgung oder -aufbereitung führt, mit potenziellen Auswirkungen auf die öffentliche Gesundheit und Sicherheit.

Handlungsempfehlung

Unverzüglicher Schutz von direkt mit dem Internet verbundenen Steuerungssystemen (SPS) gemäß den Empfehlungen von CISA.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob OT-Systeme (insbesondere SPS) direkt mit dem Internet verbunden sind.
  • Validieren Sie die Implementierung von CISA-Empfehlungen zum Schutz von OT-Systemen.
  • Führen Sie eine Bestandsaufnahme aller SPS-Systeme durch und bewerten Sie deren Exposition gegenüber dem Internet.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighdirekt mit dem Internet verbundenen Steuerungssystemen
ImpactT1498 Denial of Access to ResourcesLowkoordinierte Angriffe auf speicherprogrammierbare Steuerungen (SPS)
Offene Punkte
  • Spezifische Details der Angriffe (z.B. verwendete Exploits, Angreifergruppe, genaue Auswirkungen).
  • Die genaue Art der CISA-Empfehlungen wird im Artikel nicht genannt.
  • Anzahl der betroffenen Organisationen oder der Umfang der Angriffe über Minnesota hinaus.
Themen
ICS/OT