Агенцията за киберсигурност и инфраструктура в САЩ (CISA) разкри, че е реагирала  на кибератака, включваща активно експлоатиране на програмируеми логически контролери (PLC) на Unitronics, с цел нападение срещу Общинската водоснабдителна служба на Аликвипа в западна Пенсилвания.

Атаката е приписана на хактивистична колективна група, известна като „Cyber Av3ngers“ и подкрепяна от Иран.

„Киберзаплахите насочват атаки към PLC, свързани със съоръжения за водоснабдяване и отпадъчни води, включително идентифициран PLC на Unitronics, във водно съоръжение в САЩ,“ заяви агенцията.

„В отговор, засегнатата местна водоснабдителна служба незабавно изключи системата и премина на ръчна експлоатация – няма известен риск за питейната вода или водоснабдяването на местността.“

Според новини, цитирани от Центъра за споделяне на информация и анализ на водата (WaterISAC), се твърди, че CyberAv3ngers са взели контрол над станция за увеличаване, която следи и регулира налягането в Ракун и Потъртауншипс. PLC-тата се използват в сектора на водоснабдяването и отпадъчните води за наблюдение на различни етапи и процеси на обработка на водата и отпадъчните води, а нападенията, насочени към нарушаване на целостта на такива критични процеси, могат да имат отрицателни последици, предотвратявайки съоръженията за водоснабдяване и отпадъчни води да осигурят достъп до чиста питейна вода.

За намаляване на такива атаки, CISA препоръчва организациите да променят стандартната парола на PLC на Unitronics, да наложат многократна идентификация, да изключат PLC-тата от интернет, да направят резервни копия на логиката и конфигурациите на всяко PLC на Unitronics, за да могат бързо да се възстановят, и да прилагат най-новите актуализации.

Cyber Av3ngers имат история на нападения срещу сектора на критичната инфраструктура и твърдят, че са проникнали в до 10 станции за обработка на вода в Израел. През миналия месец групата също така пое отговорност за голяма кибератака срещу Orpak Systems, водещ доставчик на газови станции в страната.

„Всеки екип ‘Произведено в Израел’ е законна цел за Cyber Av3ngers,“ твърди групата в съобщение, публикувано в канала им в Telegram на 26 ноември 2023 г.

 

 

 

Източник: The Hacker News

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
19 юни 2025

Microsoft затяга сигурността в Microsoft 365

Microsoft обяви важни промени в сигурностните настройки по подразби...
Бъдете социални
Още по темата
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
20/06/2025

Израел унищожи над 90 милио...

Хакерската група „Predatory Sparrow“, известна с...
20/06/2025

BlueNoroff използва дийпфей...

Изследователи от Huntress разкриха нова кампания...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!