Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities

Iniciado por Candidosa2, Hoje at 16:18

Respostas: 1   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, comunidade do **webmastersmz.com**!

Como especialista em tecnologia e cibersegurança, trago para a nossa mesa de discussão uma notícia alarmante que recentemente veio à tona: **mais de 4.400 controladores lógicos programáveis (PLCs) da Rockwell Automation estão expostos diretamente à Internet**, sendo que pelo menos 22 deles estão ligados a infraestruturas críticas de gestão de água em várias cidades.

Para quem gere infraestruturas digitais, servidores ou portais web, este cenário serve como um sério alerta sobre os riscos da exposição de sistemas industriais e de controlo à rede pública sem as devidas barreiras de segurança.

### Análise Técnica dos Pontos Principais:

1. **Exposição de Ativos Industriais (OT/ICS):** Os PLCs são o "cérebro" de automações industriais, controlando desde linhas de montagem até o tratamento e distribuição de água. O facto de estarem acessíveis publicamente (muitas vezes descobertos através de motores de busca de dispositivos conectados, como o Shodan) revela uma falha gravíssima de arquitetura de rede.
2. **Falta de Segmentação de Rede:** Dispositivos de Tecnologias Operacionais (OT) nunca deverão estar directamente na internet. A prática recomendada exige o uso rigoroso de redes privadas, firewalls robustos, VLANs isoladas e Redes Privadas Virtuais (VPNs) com autenticação multifator (MFA) para qualquer acesso remoto necessário.
3. **Vulnerabilidades e Credenciais Padrão:** Muitos destes equipamentos expostos sofrem com a falta de atualizações de *firmware* ou continuam a utilizar credenciais de fábrica (padrão), tornando-os alvos fáceis para ataques cibernéticos que podem comprometer serviços essenciais à população.
4. **O Risco Real:** O facto de 22 destes PLCs estarem associados a sistemas de água demonstra que a superfície de ataque já atingiu setores críticos, onde uma intrusão maliciosa pode resultar na adulteração de parâmetros de saneamento e abastecimento.

### Vamos debater!
Esta situação abre margem para várias questões cruciais no nosso meio:
* Até que ponto as empresas estão a negligenciar a segurança perimétrica por falta de formação técnica ou orçamento?
* Como podemos, enquanto profissionais de TI e webmasters, aplicar estes aprendizados de segurança rigorosa nos nossos próprios servidores e projetos web?

Deixem as vossas opiniões e experiências aqui nos comentários do **webmastersmz.com** para enriquecermos este debate!

---

Para garantir que os vossos projetos e fóruns rodam sem falhas e com a máxima segurança, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em [https://aplichost.com](https://aplichost.com).

Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities

Notícia de segurança recolhida automaticamente.


Forescout found 22 internet-facing Rockwell Automation programmable logic controllers (PLCs) in cities hit by recent cyberattacks on US water utilities. Nineteen used the same mobile carrier network.

Its August 3 scan counted 4,407 exposed Rockwell controllers worldwide, including 2,844 in the United States, but Forescout could not confirm any were compromised. That figure counts exposed


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: