개요
연방수사국(FBI), 사이버보안 및 인프라 보안국(CISA), 국가안보국(NSA), 환경보호국(EPA)은 미국 내 여러 중요 인프라 부문에서 로크웰 오토메이션/알렌 브래들리 제조 PLC(프로그래머블 로직 컨트롤러)를 비롯한 인터넷 연결 운영 기술(OT) 디바이스의 지속적인 사이버 악용에 대해 미국 조직에 긴급히 경고하고 있습니다.
권장 조치
EPA는 상하수도 시스템에서 이 권고안의 전술, 기술 및 절차(TTP)와 침해 지표(IOC)를 검토하여 네트워크에서 현재 또는 과거 활동의 징후가 있는지 확인하고 공격을 방지하기 위해 권장되는 즉각적인 조치를 적용할 것을 권장합니다:
- 공용 인터넷에 대한 PLC 노출 제한
- 원격 수정을 방지하기 위해 PLC가 실행 모드에 있는지 확인합니다.
- PLC 및 OT의 모든 기본 비밀번호를 강력하고 고유한 비밀번호로 교체하세요.
상수도 시스템은 사이버 보안 태세를 더욱 강화하기 위해 이 권고에 포함된 추가 후속 조치를 검토하고 이행할 것을 권장합니다.
기술 지원
완화 단계에 대한 지원을 포함하여 이 알림의 정보에 대해 궁금한 점이 있으면 EPA의 물 부문 사이버 보안 기술 지원 프로그램에요청서를 제출하세요.
인시던트 신고
조직은 의심스러운 활동 또는 범죄 활동과 관련된 정보를 FBI 인터넷 범죄 신고 센터(IC3)의 IC3.gov 또는 CISA의 사건 신고 시스템을 통해 CISA에 신고하는 것이 좋습니다.
여기에서 자문 액세스