CISA Urges Utilities to Remove Internet-Exposed PLCs After Minnesota Attacks
Análisis CyberFlows
Esta noticia es importante porque resalta la vulnerabilidad de la infraestructura crítica a los ataques cibernéticos. Los PLC expuestos a Internet pueden ser un punto de entrada para los atacantes, lo que puede tener consecuencias graves para la seguridad y la integridad de los servicios públicos. Los profesionales de seguridad deben tomar medidas para identificar y mitigar estas vulnerabilidades, y la CISA está proporcionando orientación para ayudar a las empresas a protegerse contra este tipo de ataques. La coordinación y la colaboración entre las empresas y los organismos gubernamentales son fundamentales para prevenir y responder a estos ataques.
Acciones recomendadas: Identificar y eliminar los PLC expuestos a Internet | Implementar medidas de seguridad para proteger la tecnología operativa | Colaborar con la CISA y otros organismos para compartir información y mejores prácticas
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Después de ataques cibernéticos a más de 30 sistemas de agua en Minnesota, la CISA urgió a las empresas de servicios públicos a eliminar los PLC expuestos a Internet y fortalecer la seguridad de la tecnología operativa. Los ataques, que ocurrieron entre el 26 y 27 de julio, afectaron sistemas de tecnología operativa en más de 30 comunidades de servicios de agua en todo el estado. La CISA insta a las empresas a tomar medidas para protegerse contra este tipo de ataques.
After attacks hit 30+ Minnesota water systems, CISA urged utilities to remove internet-exposed PLCs and strengthen OT security. Between Sunday and Monday, July 26 and 27, a coordinated cyberattack hit operational technology (OT) systems at more than 30 community water utilities across the state, according to Minnesota IT Services (MNIT). “A coordinated cyberattack targeted operational technology […]