SecBoard
Zurück zur Übersicht

CISA warns of cyberattacks disrupting U.S. water utilities

BleepingComputer·
Originalartikel lesen bei BleepingComputer

warnt vor einer Zunahme von Cyberangriffen auf Wasserversorger in den USA, die internetexponierte speicherprogrammierbare Steuerungen (SPS) ins Visier nehmen. Diese Angriffe können die Wasserversorgung stören. Betreiber von Wasser- und Abwassersystemen sollten ihre Systeme dringend auf Schwachstellen überprüfen und absichern.

Kurzfassung

CISA warnt vor einer Zunahme von Cyberangriffen auf Wasserversorger in den USA. Die Angriffe zielen auf internetexponierte speicherprogrammierbare Steuerungen (SPS) ab. Dies kann zu Störungen der Wasserversorgung führen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Wasserversorger in den USA.

Warum relevant

Organisationen, die kritische Infrastrukturen betreiben, insbesondere Wasser- und Abwassersysteme, müssen ihre internetexponierten SPS absichern, um Betriebsunterbrechungen zu vermeiden.

Realistisches Worst Case

Störung der Wasser- und Abwassersysteme, was zu Ausfällen der Versorgung führen kann.

Handlungsempfehlung

Betreiber von Wasser- und Abwassersystemen sollten ihre Systeme dringend auf Schwachstellen überprüfen und absichern, insbesondere internetexponierte SPS.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation internetexponierte speicherprogrammierbare Steuerungen (SPS) betreibt.
  • Führen Sie eine Schwachstellenanalyse Ihrer SPS-Systeme durch, insbesondere derer, die mit dem Internet verbunden sind.
  • Stellen Sie sicher, dass robuste Cybersicherheitsmaßnahmen für alle kritischen Steuerungssysteme implementiert sind.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1133 External Remote ServicesHighinternetexponierte speicherprogrammierbare Steuerungen (SPS) ins Visier nehmen
ImpactT1499 Endpoint Denial of ServiceLowDiese Angriffe können die Wasserversorgung stören.
Offene Punkte
  • Spezifische Angreifergruppen oder -akteure werden nicht genannt.
  • Konkrete CVEs oder Exploits werden nicht genannt.
  • Die genaue Art der Störung der Wasserversorgung wird nicht detailliert beschrieben.
  • Die geografische Ausdehnung der Angriffe innerhalb der USA wird nicht näher spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
Security