概述
聯邦調查局 (FBI)、網路安全與基礎建設安全局 (CISA)、國家安全局 (NSA) 和環境保護局 (EPA) 緊急警告美國各組織,在美國多個關鍵基礎建設領域中,與網際網路連線的作業技術 (OT) 裝置,包括 Rockwell Automation/Allen-Bradley 製造的可程式邏輯控制器 (PLC),持續受到網路攻擊。
建議的動作
EPA 建議自來水和廢水處理系統檢閱本警告中的戰術、技術和程序 (TTP) 以及入侵指標 (IOC),以瞭解其網路目前或過去的活動跡象,並應用建議的即時步驟來預防攻擊:
- 限制 PLC 接觸大眾網路
- 確保 PLC 處於執行模式,以防止遠端修改
- 使用強大且唯一的密碼,取代 PLC 和 OT 上的所有預設密碼
我們鼓勵自來水系統檢閱並執行諮詢文件中的其他後續步驟,以進一步強化其網路安全勢態。
技術協助
如果您對本警示中的任何資訊有疑問,包括對緩解步驟的協助,請向EPA 的水資源部門網路安全技術協助計畫提出請求。
報告事件
我們鼓勵各機構向 FBI 網際網路犯罪申訴中心 (IC3) (IC3.gov) 或 CISA的事件通報系統通報有關可疑或犯罪活動的資訊。