Más de 4,400 PLCs de Rockwell expuestas en línea, 22 encontradas en ciudades afectadas por ataques cibernéticos en plantas de agua
Análisis CyberFlows
Esta noticia es importante porque resalta la vulnerabilidad de la infraestructura crítica, como las plantas de agua, a los ataques cibernéticos. La exposición en línea de dispositivos como los PLCs de Rockwell puede permitir a los atacantes acceder y manipular los sistemas de control, lo que podría tener consecuencias graves para la salud y la seguridad pública. Los atacantes pueden utilizar técnicas como el escaneo de puertos y la explotación de vulnerabilidades conocidas para acceder a estos dispositivos. Es fundamental que los profesionales de seguridad tomen medidas para proteger estos dispositivos y prevenir ataques cibernéticos.
Acciones recomendadas: Realizar un inventario de los dispositivos de la infraestructura crítica y asegurarse de que estén correctamente configurados y protegidos | Implementar medidas de seguridad como firewalls y sistemas de detección de intrusos para prevenir el acceso no autorizado a los dispositivos | Desarrollar un plan de respuesta a incidentes para abordar cualquier ataque cibernético que pueda ocurrir
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Se han detectado 4,407 controladores lógicos programables (PLCs) de Rockwell Automation expuestos en línea en todo el mundo, con 2,844 de ellos ubicados en Estados Unidos. De estos, 22 se encontraban en ciudades que recientemente sufrieron ataques cibernéticos en plantas de agua, y 19 de ellos utilizaban la misma red de carrier móvil. Aunque no se ha confirmado que estos dispositivos hayan sido comprometidos, la exposición en línea representa un riesgo significativo para la seguridad de la infraestructura crítica.
Forescout found 22 internet-facing Rockwell Automation programmable logic controllers (PLCs) in cities hit by recent cyberattacks on US water utilities. Nineteen used the same mobile carrier network. Its August 3 scan counted 4,407 exposed Rockwell controllers worldwide, including 2,844 in the United States, but Forescout could not confirm any were compromised. That figure counts exposed