La Agencia de Protección Ambiental de EE. UU. (EPA) emite esta alerta para animar a los propietarios y operadores de sistemas hídricos de todo el país a tomar medidas deliberadas y significativas para reforzar la ciberseguridad a la luz de las actividades en Oriente Medio y la posibilidad de que la infraestructura crítica estadounidense sea atacada. Los actores cibernéticos afiliados y alineados con el gobierno iraní demostraron previamente su capacidad explotan dispositivos tecnológicos operativos expuestos a Internet en sistemas de agua y aguas residuales de EE. UU., en algunos casos forzando un regreso temporal a operaciones manuales y causando impactos operativos. La EPA insta a las compañías eléctricas a adoptar una postura de seguridad reforzada y a reportar rápidamente las actividades sospechosas a CISA y al FBI.
Mitigaciones
Se recomienda encarecidamente a todos los sistemas de agua potable y aguas residuales implementar de inmediato las siguientes medidas de mitigación para mejorar la resiliencia frente a ciberataques de bajo nivel:
- Reducir la exposición de tecnología operativa a Internet de cara al público
- Sustituye todas las contraseñas predeterminadas en dispositivos de tecnología operativa por contraseñas fuertes y únicas
- Implementar autenticación multifactor para el acceso remoto a dispositivos de tecnología operativa
Los sistemas que externalizan soporte tecnológico pueden necesitar consultar con sus proveedores de servicios para obtener ayuda con estas mitigaciones.
Además de estas acciones inmediatas, se anima a los sistemas de agua potable y aguas residuales a adoptar las acciones descritas en la Hoja Informativa de las Principales Acciones Cibernéticas para Proteger Sistemas de Agua de CISA, EPA y FBI, para reducir aún más el riesgo cibernético y mejorar la resiliencia frente a actividades cibernéticas maliciosas.