SecBoard
Zurück zur Übersicht

Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities

The Hacker News·
Originalartikel lesen bei The Hacker News

Forescout entdeckte weltweit über 4.400, davon 2.844 in den USA, öffentlich zugängliche Rockwell Automation PLCs. Besorgniserregend sind 22 dieser Steuerungen in US-Städten, die kürzlich von Cyberangriffen auf Wasserversorger betroffen waren. Obwohl keine Kompromittierung bestätigt wurde, sollten Betreiber ihre Systeme dringend überprüfen und absichern, um potenzielle Risiken zu minimieren.

Kurzfassung

Forescout hat weltweit über 4.400 öffentlich zugängliche Rockwell Automation PLCs entdeckt, davon 2.844 in den USA. Besonders besorgniserregend sind 22 dieser Steuerungen in US-Städten, die kürzlich von Cyberangriffen auf Wasserversorger betroffen waren. Obwohl keine Kompromittierung bestätigt wurde, besteht ein erhebliches Risiko, das umgehend adressiert werden sollte.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Betreiber von Rockwell Automation PLCs, insbesondere in den USA und in kritischen Infrastrukturen wie Wasserversorgern, Energie und Telekommunikation.

Warum relevant

Die Exposition von PLCs im Internet stellt ein erhebliches Risiko dar, da Angreifer potenziell die Kontrolle über kritische industrielle Prozesse übernehmen könnten. Die Verbindung zu kürzlich angegriffenen Wasserversorgern erhöht die Dringlichkeit für diese Sektoren.

Realistisches Worst Case

Unautorisierter Zugriff auf und Manipulation von industriellen Steuerungssystemen, was zu Betriebsunterbrechungen, Schäden an der Infrastruktur oder sogar zu physischen Gefahren führen könnte, insbesondere in kritischen Infrastrukturen wie der Wasserversorgung.

Handlungsempfehlung

Identifizieren Sie umgehend alle internetexponierten Rockwell Automation PLCs in Ihrer Organisation und entfernen Sie diese aus dem öffentlichen Internetzugang. Implementieren Sie robuste Netzwerksegmentierung und Zugriffskontrollen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie Ihre externen IP-Adressbereiche und Port-Scans, um festzustellen, ob Rockwell Automation PLCs direkt aus dem Internet erreichbar sind.
  • Überprüfen Sie die Konfiguration Ihrer Firewalls und Netzwerkzugriffsregeln, um sicherzustellen, dass PLCs nicht unbeabsichtigt dem Internet ausgesetzt sind.
  • Führen Sie eine Bestandsaufnahme aller Rockwell Automation PLCs in Ihrem Netzwerk durch und dokumentieren Sie deren Netzwerkzugänglichkeit und Sicherheitsstatus.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT0863 External Remote ServicesHighForescout entdeckte weltweit über 4.400 ... öffentlich zugängliche Rockwell Automation PLCs.
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen Schwachstellen oder Fehlkonfigurationen die Exposition der PLCs verursachen.
  • Es wird nicht spezifiziert, welche spezifischen Modelle oder Firmware-Versionen der Rockwell Automation PLCs betroffen sind.
  • Es wird nicht spezifiziert, ob die 22 PLCs in den betroffenen Städten tatsächlich kompromittiert wurden oder nur exponiert sind.
  • Es wird nicht spezifiziert, welche spezifischen Cyberangriffe auf Wasserversorger in den genannten Städten stattgefunden haben.