Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Atacuri cibernetice asupra apeductelor: CISA cere scoaterea de urgență a PLC-urilor de pe internet

CISA avertizează asupra unui val de atacuri asupra controlerelor PLC din sectorul apă-canalizare și recomandă eliminarea expunerii acestora pe internet.

TI 31 iulie 2026 4 min read
Pe scurt
  • CISA avertizează asupra unui val de atacuri asupra controlerelor PLC din sectorul apă-canalizare și recomandă eliminarea expunerii acestora pe internet.
Continua analiza

Infrastructura critică nu are luxul de a întrerupe activitatea când e atacată. Tocmai de aceea avertizarea emisă de CISA vine cu un mesaj dur: controlerele programabile (PLC) din sectorul de apă și canalizare trebuie scoase de pe internet cât mai repede posibil. Autoritățile americane vorbesc despre o creștere semnificativă a activității ostile care vizează aceste dispozitive, cu consecințe directe asupra serviciilor către populație.

Ce arată alarma CISA

Potrivit alertării oficiale, atacatorii au modificat parolele PLC-urilor expuse, blocând accesul operatorilor, și au deconectat echipamentele prin schimbarea adreselor IP. Impactul nu a fost doar tehnic: au fost emise ordine de fierbere a apei (boil water notices), iar unele instalații au funcționat doar în regim manual, timp îndelungat. SecurityWeek relatează că incidentele s-au concentrat pe zeci de sisteme din Minnesota, dar CISA avertizează că acest mod de operare poate fi extins oriunde există echipamente expuse.

De ce sunt vizate tocmai PLC-urile

PLC-urile controlează pompe, supape, dozarea de clor și alte procese esențiale dintr-o stație de apă. Multe dintre aceste dispozitive au fost proiectate în era în care conectivitatea la internet era rară, iar protecția lor este adesea minimă. Când un astfel de controler este accesibil public, un atacator poate încerca să preia controlul asupra proceselor industriale. Modificarea parolei sau a adresei IP poate părea un simplu act de vandalism digital, dar în contextul infrastructurii critice devine o amenințare la adresa sănătății publice.

Recomandările concrete pentru operatori

  • Eliminarea expunerii directe: PLC-urile și alte echipamente OT nu trebuie să fie accesibile din internetul public. Dacă este necesar accesul de la distanță, acesta trebuie securizat prin VPN sau soluții de acces cu autentificare multi-factor.
  • Inventarierea echipamentelor: Operatorii trebuie să identifice toate dispozitivele conectate la rețea și să verifice dacă există expuneri neintenționate.
  • Segmentarea rețelelor: Rețeaua IT și cea OT trebuie izolate, iar comunicarea între ele strict controlată.
  • Monitorizarea continuă și planuri de răspuns: detectarea timpurie a modificărilor de configurare este esențială pentru limitarea impactului.

CISA subliniază că aceste acțiuni nu sunt doar „bune practici”, ci o necesitate operațională, mai ales după atacurile coordonate observate recent.

Contextul mai larg: atacurile asupra apei nu sunt noi

În ultimii ani, sectorul de apă a devenit o țintă frecventă pentru atacatori, fie că este vorba de grupări cibercriminale, fie de actori statali. Incidentele din Minnesota sunt doar cel mai recent semnal că infrastructura veche, proiectată pentru fiabilitate fizică, nu este pregătită pentru amenințările digitale moderne. De aceea, autoritățile îndeamnă nu doar utilitățile, ci și integratorii și furnizorii de tehnologie să colaboreze pentru a reduce suprafața de atac.

Ce înseamnă pentru tine

  • Ești consumator de apă potabilă: aceste atacuri pot duce la întreruperi sau la necesitatea fierberii apei, așa că urmărește avertizările autorităților locale în caz de incident major.
  • Dacă lucrezi în sectorul industrial sau municipal, verifică imediat dacă echipamentele OT sunt accesibile din internet și aplică recomandările CISA înainte de a deveni o țintă.
  • Securitatea infrastructurii critice nu este doar o problemă tehnică; presiunea publică și transparența operatorilor pot accelera modernizarea sistemelor.

Lecția e simplă: infrastructura care furnizează servicii esențiale nu poate rămâne ancorată în trecut digital. Protejarea PLC-urilor nu este un moft, ci o condiție pentru ca apa să curgă în siguranță la robinet.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.