A Administração Nacional de Segurança (NSA) e a Agência de Segurança Cibernética e Infraestrutura (CISA) estão alertando que existem ameaças ativas e conhecidas aos sistemas de controle industrial (ICS) e à tecnologia operacional (OT) que os setores de infraestrutura crítica devem estar cientes.
Em particular, o relatório, ” Control Systems Defense: Know the Opponent “, alerta sobre o aumento de ataques contra utilitários e alvos industriais de grupos de ameaças persistentes avançadas (APT) e reúne insights sobre as táticas, técnicas e procedimentos (TTPs) de ameaças comuns aos sistemas ICS e OT para ajudar as equipes de segurança a reforçar suas defesas. Por exemplo, os APTs começaram recentemente a desenvolver ferramentas específicas para escanear, comprometer e controlar dispositivos OT direcionados, de acordo com os federais.
“Atores de APT patrocinados pelo Estado visam infraestrutura crítica para objetivos políticos e/ou militares, como desestabilizar paisagens políticas ou econômicas ou causar impactos psicológicos ou sociais em uma população”, de acordo com o alerta, emitido em 22 de setembro. “O ator cibernético seleciona o alvo e o efeito pretendido – interromper, desabilitar, negar, enganar e/ou destruir – com base nesses objetivos.”
A consciência dessa ameaça crescente é fundamental. “Proprietários e operadores desses sistemas precisam entender completamente as ameaças provenientes de atores patrocinados pelo Estado e criminosos cibernéticos para melhor se defender contra eles”, disse Michael Dransfield, especialista em defesa de sistemas de controle da NSA, sobre o novo aviso de segurança cibernética . cartilha de atores mal-intencionados para que possamos fortalecer nossos sistemas e impedir sua próxima tentativa.”
FONTE: DARK READING