Descripción general
La Oficina Federal de Investigaciones (FBI), la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA), la Agencia de Seguridad Nacional (NSA) y la Agencia de Protección Ambiental (EPA) están advirtiendo urgentemente a las organizaciones estadounidenses sobre la explotación cibernética continua de dispositivos operativos conectados a Internet (OT), incluidos los controladores lógicos programables (PLC) fabricados por Rockwell Automation/Allen-Bradley, en múltiples sectores de infraestructuras críticas de EE. UU.
Acciones recomendadas
La EPA recomienda que los sistemas de agua y aguas residuales revisen las tácticas, técnicas y procedimientos (TTPs) y los indicadores de compromiso (IOCs) en este aviso para detectar indicios de actividad actual o histórica en sus redes, y que apliquen los pasos inmediatos recomendados para prevenir el ataque:
- Limitar la exposición de los PLC a la red pública
- Cerciorar de que los PLC estén en modo de ejecución para evitar modificaciones remotas
- Sustituye todas las contraseñas predeterminadas en PLCs y OT por contraseñas fuertes y únicas
Se anima a los sistemas de agua a revisar e implementar los pasos adicionales de seguimiento incluidos en el aviso para fortalecer aún más su postura de ciberseguridad.
Asistencia Técnica
Si tiene preguntas sobre alguna de la información de esta alerta, incluida la asistencia con los pasos de mitigación, envíe una solicitud al Programa de Asistencia Técnica en Ciberseguridad de la EPA para el Sector del Agua.
Reportar un incidente
Se anima a las organizaciones a informar sobre actividades sospechosas o delictivas al Centro de Denuncias de Delitos en el Internet del FBI (IC3) en IC3.gov o a CISA a través del Sistema de Reporte de Incidentes de CISA.