La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió una alerta pública el jueves en la que advierte sobre un aumento de ataques dirigidos a sistemas de agua y solicita a las instalaciones que eliminen de internet, lo antes posible, los controladores lógicos programables (PLC) expuestos y otros componentes de tecnología operativa (OT).
La alerta surge mientras las autoridades investigan incidentes recientes en Minnesota, que han puesto de relieve la vulnerabilidad de las infraestructuras críticas ante ciberataques. Aunque no se han revelado detalles específicos, la agencia señaló que los ataques están en aumento y que las medidas preventivas son esenciales.
Eliminen los PLC expuestos públicamente y otra tecnología operativa (OT) de internet lo antes posible.
CISA también recomendó a las organizaciones revisar sus configuraciones de red, implementar autenticación multifactor y asegurar que el acceso remoto esté protegido. La agencia destacó que la exposición directa a internet de estos dispositivos facilita la intrusión de actores malintencionados.
- Revisar y restringir el acceso remoto a los sistemas OT
- Implementar autenticación multifactor para todos los usuarios
- Monitorear la red en busca de actividad anómala
- Actualizar y parchear regularmente los dispositivos y software