Федеральные агентства США предупреждают индустриальный сектор об опасности «несложных» киберугроз

Волна киберинцидентов, затрагивающих операционные технологии (OT) и промышленные системы управления в критически важных секторах инфраструктуры США, побудила федеральные агентства вновь перейти к действиям.

CISA в сотрудничестве с ФБР, Министерством энергетики и Агентством по охране окружающей среды выпустило новое руководство, призывающее операторов инфраструктуры немедленно усилить свою позицию в области кибербезопасности.

В документе подчёркивается рост попыток неискушённых киберпреступников использовать системы OT, подключённые к общедоступному Интернету. Эти системы, распространённые в сферах энергетики и транспорта, часто не имеют современных средств контроля безопасности и остаются уязвимыми для базовых методов вторжения. Несмотря на свою простоту, подобные атаки привели к изменению конфигурации, сбоям в работе и в некоторых случаях даже физическому повреждению. По словам организаций-инициаторов, взломы становятся возможными из-за повсеместных пробелов в кибергигиене, включая пароли по умолчанию, неправильно настроенные системы и незащищённый удалённый доступ.

Чтобы снизить уязвимость и улучшить защиту, владельцам активов и операторам настоятельно рекомендуется отключать системы OT от общедоступного Интернета, заменять учётные данные по умолчанию на надёжные уникальные пароли, обезопасить удалённый доступ через использование VPN, частных IP-подключений и устойчивой к фишингу многофакторной аутентификации, сегментировать сети ИТ и OT для изоляции критически важных систем, а также изучать отраслевые стандарты для контроля кибербезопасности и внедрять строгий процесс проверки.

 

Усам Оздемиров

14 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
20.10.2025
F6: Целью атак может стать любая российская организация независимо от специализации
20.10.2025
«При резком усилении налоговой нагрузки Россия не сможет претендовать на роль одного из технологических лидеров»
20.10.2025
Рублёвый стейблкойн A7A5 обеспечил России лидерство по криптотрафику
17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных