CISA menyatakan pada Kamis bahwa mereka "saat ini mengamati peningkatan signifikan dalam jumlah pelaku ancaman siber" yang menargetkan Programmable Logic Controller (PLC) di sektor Sistem Air dan Air Limbah, serta mencatat bahwa pelaku tersebut menargetkan "entitas air dari semua ukuran."
"CISA mendesak pemilik, operator, dan integrator infrastruktur penting untuk segera menghapus PLC dan teknologi operasional (Operational Technology/OT) lainnya yang terekspos publik dari internet," kata CISA, yang merupakan bagian dari Departemen Keamanan Dalam Negeri.
"Bahkan organisasi air dengan proses keamanan siber yang matang pun harus memvalidasi koneksi eksternal mereka, karena aktivitas penargetan ini mencakup modem seluler yang dipasang oleh operator, vendor, atau integrator sistem yang mungkin tidak didokumentasikan atau disertakan dalam pemindaian permukaan serangan rutin," tambah CISA dalam peringatannya.
(Rahman Asmardika)