WaterISAC reckons with range of threats after summer of cyberattacks
Las computadoras encargadas de automatizar las plantas de tratamiento de agua fueron diseñadas para durar y no para un entorno conectado a la red, lo que representa una debilidad actual ante el aumento de ofensivas cibernéticas. Según un dirigente del centro especializado en la materia, los atacantes aprovechan sobre todo la tecnología operativa conectada a la red y los controladores lógicos programables antiguos, los cuales continúan utilizándose porque siguen cumpliendo su función básica a pesar de haber sido fabricados antes de que existieran las amenazas informáticas actuales.
El sector enfrenta un incremento en las agresiones por parte de adversarios en el contexto de los conflictos internacionales en los que participa Estados Unidos. Aunque las autoridades gubernamentales apuntan a un país en específico como responsable de las acciones recientes contra instalaciones hídricas, un expresidente ha cuestionado dicha versión, mientras que los expertos en seguridad cibernética consideran que dichas agencias gubernamentales poseen mayor experiencia en este ámbito. Además, las amenazas también provienen de otras naciones y de factores externos e internos como los integradores y los empleados.
Para hacer frente a estas dificultades y acelerar la distribución de alertas, se ha dado a conocer una colaboración con una plataforma de inteligencia de amenazas, elegida debido a sus vínculos previos con otras organizaciones similares de infraestructura crítica. Esto se suma al trabajo conjunto con una asociación rural nacional para atender a los operadores más pequeños, los cuales frecuentemente presentan deficiencias en las prácticas básicas de seguridad digital, como la modificación de claves de acceso y la autenticación multifactor.