CISA cảnh báo: PLC tháp nước bị phơi bày và bị nhắm mục tiêu
Censys phân tích cảnh báo của CISA về các tác nhân đe dọa nhắm vào PLC trong lĩnh vực nước, tiết lộ mức độ phơi bày rộng rãi của các thiết bị quan trọng này và kêu gọi hành động ngay lập tức.

Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đã đưa ra cảnh báo khẩn cấp về việc các tác nhân đe dọa đang tích cực nhắm mục tiêu vào bộ điều khiển logic lập trình (PLC) trong lĩnh vực nước và nước thải. Censys, một công ty hàng đầu trong quản lý bề mặt tấn công, đã phân tích cảnh báo này và cung cấp những hiểu biết quan trọng về phạm vi của vấn đề.
Bối cảnh mối đe dọa
PLC là thành phần thiết yếu trong các nhà máy xử lý nước, kiểm soát mọi thứ từ máy bơm đến định lượng hóa chất. Cảnh báo nhấn mạnh rằng các thiết bị này đang bị các đối thủ nhắm mục tiêu, có khả năng làm gián đoạn dịch vụ nước hoặc gây hư hại vật lý. Phân tích của Censys cho thấy một số lượng đáng kể các PLC này được kết nối trực tiếp với internet, khiến chúng trở thành mục tiêu dễ dàng cho các tác nhân độc hại.
Phát hiện của Censys
Sử dụng khả năng quét internet rộng rãi của mình, Censys đã xác định rằng nhiều PLC trong lĩnh vực nước có thể truy cập bằng thông tin đăng nhập mặc định hoặc có các lỗ hổng đã biết chưa được vá. Nghiên cứu của công ty cho thấy mức độ phơi bày không chỉ giới hạn ở các tiện ích nhỏ; ngay cả các hoạt động lớn, được tài trợ tốt cũng có những khoảng trống trong tình trạng bảo mật của họ.
Cảnh báo nhấn mạnh sự cần thiết phải hành động ngay lập tức, bao gồm thay đổi mật khẩu mặc định, áp dụng các bản vá và phân đoạn mạng để hạn chế phơi bày. Dữ liệu của Censys hỗ trợ điều này, cho thấy nhiều thiết bị phơi bày đang chạy phần sụn lỗi thời với các khai thác đã biết.
Hàm ý đối với cơ sở hạ tầng quan trọng
Việc nhắm mục tiêu vào cơ sở hạ tầng nước này là một lời nhắc nhở rõ ràng về các lỗ hổng vốn có trong hệ thống điều khiển công nghiệp (ICS). Tác động tiềm tàng của một cuộc tấn công thành công vào các nhà máy xử lý nước là nghiêm trọng, ảnh hưởng đến sức khỏe và an toàn công cộng. Phân tích của Censys nhấn mạnh tầm quan trọng của việc giám sát liên tục và các biện pháp bảo mật chủ động cho cơ sở hạ tầng quan trọng.
Khuyến nghị
Censys khuyến nghị các tiện ích nước ngay lập tức:
- Kiểm kê tất cả các thiết bị kết nối internet và đánh giá mức độ phơi bày của chúng.
- Thay đổi tất cả thông tin đăng nhập mặc định và thực thi xác thực mạnh.
- Áp dụng các bản vá bảo mật và cập nhật phần sụn kịp thời.
- Phân đoạn mạng để cô lập các hệ thống điều khiển quan trọng khỏi CNTT doanh nghiệp.
- Triển khai giám sát liên tục để phát hiện và phản ứng với các mối đe dọa theo thời gian thực.
Cảnh báo của CISA và phân tích của Censys là hồi chuông cảnh tỉnh cho lĩnh vực nước. Các công cụ và kiến thức để bảo mật các hệ thống này tồn tại, nhưng chúng phải được áp dụng một cách khẩn cấp để bảo vệ các dịch vụ thiết yếu.
Các công cụ và kiến thức để bảo mật các hệ thống này tồn tại, nhưng chúng phải được áp dụng một cách khẩn cấp để bảo vệ các dịch vụ thiết yếu.