FBI ostrzega: irańscy hakerzy atakują sterowniki PLC w infrastrukturze krytycznej

Amerykańskie agencje bezpieczeństwa ostrzegają przed kampanią cyberataków wymierzonych w systemy OT infrastruktury krytycznej. Celem są m.in. sterowniki PLC marki Allen-Bradley, należącej do Rockwell Automation. Incydenty doprowadziły do zakłóceń operacyjnych i strat finansowych w kilku sektorach.

Posłuchaj
00:00

Ataki na urządzenia OT dostępne z internetu

Powiązane z Iranem grupy hakerskie prowadzą działania wymierzone w urządzenia technologii operacyjnej (OT) dostępne z poziomu internetu – wynika ze wspólnego ostrzeżenia FBI, CISA, NSA oraz innych amerykańskich instytucji. Ataki koncentrują się m.in. na programowalnych sterownikach logicznych (PLC) produkowanych przez firmę Allen-Bradley.

Manipulacja danymi i zakłócenia pracy systemów

Według służb, cyberprzestępcy wykorzystują podatności urządzeń wystawionych bezpośrednio do sieci. Ich działania obejmują „złośliwą interakcję” z plikami projektowymi oraz manipulację danymi prezentowanymi na interfejsach HMI i w systemach SCADA. W efekcie dochodzi do zakłóceń pracy instalacji przemysłowych, a także do strat finansowych.

Zidentyfikowane incydenty dotknęły kilku sektorów infrastruktury krytycznej w Stanach Zjednoczonych, w tym administracji publicznej, gospodarki wodno-kanalizacyjnej oraz energetyki. W części przypadków skutkiem ingerencji była destabilizacja działania sterowników PLC.

Agencje wskazują, że podobne działania były wcześniej przypisywane grupie CyberAv3ngers (Shahid Kaveh Group), która ma być powiązana z Dowództwem Cybernetycznym irańskiego Korpusu Strażników Rewolucji Islamskiej (IRGC).

Zalecenia dla użytkowników systemów przemysłowych

Rockwell Automation poinformował o współpracy z instytucjami rządowymi w obszarze cyberbezpieczeństwa i w marcu br. opublikował rekomendacje ograniczające ryzyko. Wśród zaleceń znajduje się m.in. ograniczenie dostępu urządzeń do internetu.

Również agencje federalne rekomendują, aby sterowniki PLC nie były bezpośrednio dostępne z sieci publicznej. Zalecają także analizę logów pod kątem wskaźników zagrożenia (IOC) oraz utrzymywanie fizycznych przełączników trybu pracy urządzeń Rockwell Automation w pozycji „run”.

Szerszy kontekst zagrożeń

Eksperci zwracają uwagę, że aktywność grup powiązanych z Iranem nie ogranicza się wyłącznie do Stanów Zjednoczonych. W marcu odnotowano cyberatak na Narodowe Centrum Badań Jądrowych w Świerku. Według informacji przekazanych przez ministra cyfryzacji, istnieją przesłanki wskazujące na możliwe powiązania incydentu z podmiotami z Iranu. Jednocześnie resort przyznał, że pojawiały się również inne zdarzenia, które mogą być związane z aktywnością podmiotów z tego regionu.

Równolegle firma Check Point informowała o wzroście aktywności irańskich grup hakerskich na początku marca, ostrzegając przed potencjalnymi atakami na sojuszników USA w Europie.

Źródło: CRN

Powiązane treści
Wojskowa Akademia Techniczna w elitarnym gronie: NATO przyznaje najwyższy status wszystkim kursom logistycznym WAT
DATE 2026 - Design, Automation and Test in Europe Conference
Jak zaprojektować system chłodzenia cieczą w data center?
Automatyzacja i nowe technologie a BHP
Rekordowa rekrutacja na Wojskowej Akademii Technicznej: 1280 miejsc na studia wojskowe w roku akademickim 2026/2027
Projektowanie urządzeń zgodnych z EMC – jak uniknąć kosztownych problemów na końcowym etapie wdrożenia
Zobacz więcej w kategorii: Gospodarka
Przemysł 4.0
Drugi sezon podcastu „Top Tech Voices” ma dwa nowe odcinki
Przemysł 4.0
Europejski rynek powłok proszkowych
Obudowy, złącza, komponenty
Druk 3D w Europie
Przemysł 4.0
TAURON zainwestuje ponad 25 mld zł na Śląsku. Kluczowe projekty obejmują sieci, magazyny energii i jednostki gazowe
Silniki i napędy
Europejski rynek środków smarnych
Roboty
DeepMind i Agile Robots integrują AI z robotyką. Kluczowe wyzwanie - praca w czasie rzeczywistym

Automatyzacja przemysłu na rozdrożu: dylemat między przywiązaniem a otwartością. E-book do pobrania

Współczesny przemysł, od produkcji po intralogistykę, funkcjonuje w środowisku bezprecedensowej zmienności. Dynamiczne trendy konsumenckie, nowe regulacje prawne i nieprzewidywalne wstrząsy w globalnych łańcuchach dostaw zmuszają firmy do fundamentalnej refleksji nad swoimi strategiami operacyjnymi. W centrum tej dyskusji znajduje się kluczowe pytanie o model technologiczny: czy trwać w przywiązaniu do zamkniętych, specyficznych dla jednego dostawcy standardów, czy też otworzyć się na nowe możliwości, jakie niesie ze sobą elastyczność i interoperacyjność?
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów