Un incidente informatico che ha coinvolto utility idriche del Colorado sottolinea come modificare impostazioni di controllo, allarmi e temporizzazione delle pompe possa contare più del furto di dati negli ambienti industriali.
Un nuovo programma focalizzato sulle utility segnala un cambiamento più ampio nella sicurezza industriale: la lotta si sta spostando dal piazzale dell'impianto al percorso usato per raggiungerlo.
Due cluster di campagne attivi nella regione indicano una verità più dura per i difensori: l'intelligenza artificiale forse non inventa nuove violazioni, ma può rendere quelle familiari più rapide, più persistenti e più difficili da interrompere.
Un nuovo progetto pilota nel settore idrico sta testando se visibilità OT, segmentazione e remediation più rapida possano alzare il livello di base per le utility che si trovano tra salute pubblica e rischio informatico.
La recente spinta di CISA verso l'hardening arriva dopo le segnalazioni secondo cui più di 100 sistemi idrici esposti a Internet sono stati presi di mira a luglio, sottolineando come i percorsi di controllo rivolti al pubblico possano diventare il bersaglio più facile nelle infrastrutture critiche.
Per le organizzazioni del settore idrico e sanitario, la domanda sul rating non è più se si verifichi un attacco, ma se l'istituzione sia in grado di assorbirlo e continuare a operare.
Una nuova spinta alla supervisione della cybersecurity del settore idrico segnala che i legislatori vogliono avvicinare la protezione dell'acqua potabile alle realtà di infrastrutture fortemente OT e alla pressione cyber persistente.
DEF CON Franklin e la National Rural Water Association hanno lanciato il Water Watch Center, una mossa che potrebbe contare ben oltre un singolo programma, perché i piccoli sistemi idrici spesso hanno bisogno di un aiuto cyber pratico più che di una politica raffinata.
Le minacce in aumento si scontrano con personale ridotto, budget stretti e apparecchiature obsolete in un settore in cui un errore informatico può diventare un problema operativo.
Una scansione dei controller Rockwell Automation e Allen-Bradley esposti a Internet mostra come un servizio industriale standard possa diventare una superficie d'attacco di alto valore quando la segmentazione viene meno.
Una nuova scansione degli asset industriali mostra migliaia di PLC Rockwell raggiungibili da internet, inclusi 22 in città colpite di recente da attacchi informatici alle utility idriche, ma nessun compromesso confermato.
Un'indagine in corso su sospette attività all'interno di ambienti idrici e di trattamento delle acque reflue evidenzia quanto la tecnologia operativa possa essere fragile quando accesso remoto, segmentazione e visibilità degli asset sono deboli.
Una spinta verso un'azione federale più forte riflette una dura realtà nelle infrastrutture critiche: quando viene preso di mira l'OT, l'onda d'urto può raggiungere pompe, allarmi e fiducia del pubblico.
Gli avvisi federali sui PLC connessi a Internet nelle aziende idriche statunitensi evidenziano come un piccolo dispositivo esposto possa creare un problema operativo molto più ampio.
Una ondata segnalata di tentativi contro i sistemi idrici statunitensi punta agli stessi fragili punti di controllo che mantengono esposte le infrastrutture critiche oltre i confini dei singoli stati.
Gli investigatori stanno esaminando gli attacchi ai sistemi idrici del Minnesota, mentre il dibattito sull'attribuzione sottolinea un rischio più ampio: OT fragile e percorsi di accesso remoto nelle infrastrutture critiche.
Un nuovo avvertimento sulle infrastrutture critiche punta a un errore semplice ma pericoloso: quando i controller industriali sono raggiungibili da Internet, la superficie d’attacco passa dalle reti d’ufficio al livello di processo stesso.
L'ultimo avviso per i difensori del settore idrico riguarda meno un nuovo exploit misterioso che una modalità di guasto fin troppo nota: apparecchiature di controllo che dovrebbero essere nascoste, protette e inventariate sono ancora raggiungibili dal pubblico internet.
Dopo le intrusioni nei PLC segnalate in Minnesota, il messaggio è chiaro: gli enti idrici e di trattamento delle acque reflue dovrebbero considerare l'OT esposto come una superficie di attacco attiva, non come un astratto problema di conformità.
Quattro città del Minnesota hanno segnalato cyberattacchi che hanno colpito le operazioni dei servizi idrici, a ricordare che le interruzioni dei controlli industriali possono diventare problemi di sicurezza pubblica anche quando autore e causa principale non sono ancora chiari.