Analizy i przeglądy dotyczące cyberbezpieczeństwa środowisk OT.
W tym tygodniu: czterodniowy przestój obiektu energetycznego w Wielkiej Brytanii, aktywne rozpoznanie instalacji Siemens S7 i nowe dane o ransomware Medusa. Do tego przegląd potwierdzonych incydentów przemysłowych z II kwartału oraz kilka ostrzeżeń istotnych z perspektywy OT.
Pod koniec lipca kilka amerykańskich przedsiębiorstw wodociągowych padło ofiarą ataków na sterowniki Allen-Bradley MicroLogix dostępne bezpośrednio z Internetu. Atakujący zmieniali konfigurację PLC i ingerowali w logikę sterowania, a w części obiektów doszło do zakłócenia procesu technologicznego.
CERT Polska opisał ścieżkę, którą napastnicy przeszli od przejętego VPN i infrastruktury dostawcy, przez router komórkowy i prywatny APN, aż do sieci OT elektrociepłowni i sterowników PLC.