Admin
Администратор
Иранская хакерская группа CyberAv3ngers перешла от взлома водоканалов к атакам на промышленное оборудование, угрожая критической инфраструктуре.
Злоумышленники используют уязвимости в контроллерах Rockwell Automation, чтобы вмешиваться в работу систем управления технологическими процессами.
Иранская группа CyberAv3ngers, связанная с Корпусом стражей исламской революции, активно атакует программируемые логические контроллеры, доступные через интернет. Это угрожает водоснабжению, энергетике и государственным учреждениям. Злоумышленники используют собственное вредоносное ПО IOCONTROL и уязвимость CVE-2021-22681 в контроллерах Rockwell Automation, что позволяет им обходить проверку подлинности и управлять процессами. Атаки уже привели к перебоям в работе и финансовым потерям. Основная цель — небольшие коммунальные предприятия, которые часто подключают оборудование напрямую к интернету без должной защиты. Ситуацию усугубляет слабое разделение сетей, что позволяет взлому быстро распространяться. Более 70% водоканалов не соответствуют базовым требованиям безопасности.