Scroll untuk baca artikel
Networking

Kanada mengatakan para peretas telah melanggar fasilitas air dan energi

72
×

Kanada mengatakan para peretas telah melanggar fasilitas air dan energi

Share this article
kanada-mengatakan-para-peretas-telah-melanggar-fasilitas-air-dan-energi
Kanada mengatakan para peretas telah melanggar fasilitas air dan energi

Kanada

Pusat Keamanan Siber Kanada hari ini memperingatkan bahwa peretas telah berulang kali melanggar sistem infrastruktur penting di seluruh negeri, sehingga memungkinkan mereka mengubah kontrol industri yang dapat menyebabkan kondisi berbahaya.

Example 300x600

Pihak berwenang mengeluarkan peringatan untuk meningkatkan kesadaran akan meningkatnya aktivitas jahat yang menargetkan Sistem Kontrol Industri (ICS) yang terpapar internet dan perlunya mengadopsi langkah-langkah keamanan yang lebih kuat untuk memblokir serangan tersebut.

Peringatan tersebut menceritakan tiga insiden baru-baru ini di mana kelompok yang disebut peretas merusak sistem penting di fasilitas pengolahan air, perusahaan minyak & gas, dan fasilitas pertanian, sehingga menyebabkan gangguan, alarm palsu, dan risiko kondisi berbahaya.

“Satu insiden berdampak pada fasilitas air, merusak nilai tekanan air dan mengakibatkan menurunnya layanan bagi masyarakat,” menjelaskan buletin tersebut.

“Yang lain melibatkan perusahaan minyak dan gas Kanada, di mana Alat Pengukur Tangki Otomatis (ATG) dimanipulasi, sehingga memicu alarm palsu.”

“Yang ketiga melibatkan silo pengeringan biji-bijian di sebuah pertanian Kanada, di mana tingkat suhu dan kelembapan dimanipulasi, sehingga berpotensi menimbulkan kondisi yang tidak aman jika tidak ditangani tepat waktu.”

Pihak berwenang Kanada percaya bahwa serangan-serangan ini tidak terencana dan canggih, namun bersifat oportunistik, yang bertujuan untuk menimbulkan kehebohan media, merusak kepercayaan terhadap pihak berwenang di negara tersebut, dan merusak reputasinya.

Menaburkan ketakutan di masyarakat dan menciptakan rasa ancaman adalah tujuan utama para hacktivists, yang sering kali juga diikuti APT yang canggih dalam upaya ini.

Pemerintah AS telah melakukannya berulang kali dikonfirmasi hacktivist asing itu telah mencoba untuk memanipulasi pengaturan sistem industri. Awal bulan ini, sebuah grup Rusia bernama TwoNet melakukan hal tersebut tertangkap basah dalam aksinya terhadap tanaman umpan.

Meskipun tidak satu pun entitas yang menjadi sasaran di Kanada baru-baru ini mengalami dampak bencana, serangan-serangan tersebut menyoroti risikonya komponen ICS yang tidak terlindungi dengan baik seperti PLC, sistem SCADA, HMI, dan IoT industri.

Menanggapi meningkatnya aktivitas hacktivist, pihak berwenang Kanada menyarankan langkah-langkah berikut:

  • Inventarisasi dan nilai semua perangkat ICS yang dapat diakses internet, dan hilangkan paparan internet langsung jika memungkinkan.
  • Gunakan VPN dengan autentikasi dua faktor, IPS, manajemen kerentanan, dan lakukan pengujian penetrasi.
  • Ikuti panduan vendor dan Pusat Cyber, termasuk Sasaran Kesiapan Keamanan Cyber (CRG).
  • Laporkan aktivitas mencurigakan melalui Portal Siber Saya atau hubungi@cyber.gc.ca, dan beri tahu polisi setempat untuk mendukung penyelidikan terkoordinasi.

Meskipun malware ICS biasanya tidak dikaitkan dengan ancaman hacktivist, disarankan juga untuk selalu memperbarui firmware semua komponen ICS, menutup celah keamanan apa pun yang dapat dimanfaatkan untuk menanam pintu belakang yang persisten.