CISA warns of cyberattacks disrupting U.S. water utilities
CISA warnt vor einer Zunahme von Cyberangriffen auf Wasserversorger in den USA, die internetexponierte speicherprogrammierbare Steuerungen (SPS) ins Visier nehmen. Diese Angriffe können die Wasserversorgung stören. Betreiber von Wasser- und Abwassersystemen sollten ihre Systeme dringend auf Schwachstellen überprüfen und absichern.
CISA warnt vor einer Zunahme von Cyberangriffen auf Wasserversorger in den USA. Die Angriffe zielen auf internetexponierte speicherprogrammierbare Steuerungen (SPS) ab. Dies kann zu Störungen der Wasserversorgung führen.
Wasserversorger in den USA.
Organisationen, die kritische Infrastrukturen betreiben, insbesondere Wasser- und Abwassersysteme, müssen ihre internetexponierten SPS absichern, um Betriebsunterbrechungen zu vermeiden.
Störung der Wasser- und Abwassersysteme, was zu Ausfällen der Versorgung führen kann.
Betreiber von Wasser- und Abwassersystemen sollten ihre Systeme dringend auf Schwachstellen überprüfen und absichern, insbesondere internetexponierte SPS.
- ▸Überprüfen Sie, ob Ihre Organisation internetexponierte speicherprogrammierbare Steuerungen (SPS) betreibt.
- ▸Führen Sie eine Schwachstellenanalyse Ihrer SPS-Systeme durch, insbesondere derer, die mit dem Internet verbunden sind.
- ▸Stellen Sie sicher, dass robuste Cybersicherheitsmaßnahmen für alle kritischen Steuerungssysteme implementiert sind.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1133 External Remote Services | High | internetexponierte speicherprogrammierbare Steuerungen (SPS) ins Visier nehmen |
| Impact | T1499 Endpoint Denial of Service | Low | Diese Angriffe können die Wasserversorgung stören. |
- Spezifische Angreifergruppen oder -akteure werden nicht genannt.
- Konkrete CVEs oder Exploits werden nicht genannt.
- Die genaue Art der Störung der Wasserversorgung wird nicht detailliert beschrieben.
- Die geografische Ausdehnung der Angriffe innerhalb der USA wird nicht näher spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?