Un aviso de ciberseguridad conjunto emitido por CISA, NSA, FBI y el Departamento de Energía (DOE) advierte de que grupos de hackers respaldados por gobiernos pueden secuestrar múltiples dispositivos industriales.
Las agencias federales dijeron que los actores de la amenaza podrían utilizar malware modular personalizado para escanear, comprometer y tomar el control de los dispositivos del sistema de control industrial (ICS) y de control de supervisión y adquisición de datos (SCADA).
«Las herramientas de los actores de APT tienen una arquitectura modular y permiten a los ciberactores llevar a cabo explotaciones altamente automatizadas contra los dispositivos objetivo. Los módulos interactúan con los dispositivos objetivo, lo que permite que las operaciones de los ciberactores menos cualificados emulen las capacidades de los actores más cualificados», se lee en el aviso conjunto.
Los dispositivos ICS/SCADA en riesgo de ser comprometidos y secuestrados incluyen
Aunque las agencias federales no compartieron información adicional sobre las herramientas de piratería y el malware mencionados en el aviso, Robert M. Lee, cofundador y director general de la empresa de ciberseguridad industrial Dragos, dijo que la compañía ha estado siguiendo una de las cepas de malware como PIPEDREAM desde su descubrimiento a principios de 2022.
PIPEDREAM puede manipular una amplia variedad de controladores lógicos programables (PLC) y software industrial, incluidos los controladores de Omron y Schneider Electric.
Las agencias federales recomiendan a los defensores de la red que empiecen a tomar medidas para proteger sus redes industriales de los ataques que utilizan estas nuevas capacidades y herramientas maliciosas.
Aconsejan aplicar la autenticación multifactor (MFA) para el acceso remoto a las redes ICS, cambiar las contraseñas por defecto de los dispositivos y sistemas ICS/SCADA, rotar las contraseñas y utilizar soluciones de monitorización OT para detectar indicadores y comportamientos maliciosos.