Федеральные агентства США предупреждают индустриальный сектор об опасности «несложных» киберугроз

Волна киберинцидентов, затрагивающих операционные технологии (OT) и промышленные системы управления в критически важных секторах инфраструктуры США, побудила федеральные агентства вновь перейти к действиям.

CISA в сотрудничестве с ФБР, Министерством энергетики и Агентством по охране окружающей среды выпустило новое руководство, призывающее операторов инфраструктуры немедленно усилить свою позицию в области кибербезопасности.

В документе подчёркивается рост попыток неискушённых киберпреступников использовать системы OT, подключённые к общедоступному Интернету. Эти системы, распространённые в сферах энергетики и транспорта, часто не имеют современных средств контроля безопасности и остаются уязвимыми для базовых методов вторжения. Несмотря на свою простоту, подобные атаки привели к изменению конфигурации, сбоям в работе и в некоторых случаях даже физическому повреждению. По словам организаций-инициаторов, взломы становятся возможными из-за повсеместных пробелов в кибергигиене, включая пароли по умолчанию, неправильно настроенные системы и незащищённый удалённый доступ.

Чтобы снизить уязвимость и улучшить защиту, владельцам активов и операторам настоятельно рекомендуется отключать системы OT от общедоступного Интернета, заменять учётные данные по умолчанию на надёжные уникальные пароли, обезопасить удалённый доступ через использование VPN, частных IP-подключений и устойчивой к фишингу многофакторной аутентификации, сегментировать сети ИТ и OT для изоляции критически важных систем, а также изучать отраслевые стандарты для контроля кибербезопасности и внедрять строгий процесс проверки.

 

Усам Оздемиров

14 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.04.2026
«Тем, кто делает это платно, надо просто предусмотреть возможные риски»
22.04.2026
Банк России ввёл механизм дополнительной проверки на фрод
22.04.2026
ЕК оспаривает доминирование Google и требует поделиться данными
22.04.2026
Российский телеком пока не готов к сбору VPN-налога
22.04.2026
Российский ИТ-рынок значительно просел в темпах роста, но нарастил объёмы
21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
21.04.2026
По пять сотен с ноутбука на поддержку радиоэлектронной промышленности!
21.04.2026
Forescout: Скрытым уязвимостям не ускользнуть от нейросетей
21.04.2026
Европол отключает электричество DDoS-фрилансерам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных