Password e IP alterati bloccano gli operatori degli impianti idrici
Il punto non è il singolo PLC compromesso. Quando un attaccante entra nel piano di controllo, può cambiare password e indirizzi IP fino a tagliare fuori chi gestisce l’impianto, lasciando il sistema acceso ma governato solo dalle sue modifiche e costringendo il sito alla modalità manuale.
CISA segnala un forte aumento degli attacchi contro PLC esposti nei settori acqua e acque reflue. L’allerta parla di operatori bloccati, boil water notices e operazioni manuali prolungate; le indagini coinvolgono anche possibili legami con attaccanti iraniani e casi in almeno sette stati, con attenzione estesa ai cellular modem e ad altri accessi OT spesso non documentati.
Per chi gestisce infrastrutture idriche, il rischio non si ferma al perimetro visibile: un collegamento remoto dimenticato o un modem installato da terzi può diventare il varco da cui trasformare un accesso interattivo in discontinuità operativa su scala di sito.
CISA warns of spike in attacks on water systems as Minnesota incidents probed
The Cybersecurity and Infrastructure Security Agency said in a public alert on Thursday that facilities should “remove publicly exposed PLCs and other operational technology (OT) from the internet as soon as possible."
CISA warns of cyberattacks disrupting U.S. water utilities
Cybersecurity and Infrastructure Security Agency (CISA) is warning of a significant increase in attacks targeting internet-exposed programmable logic controllers (PLCs) in the water and wastewater systems sector.