Tjänstemän i Rapid City utreder en cyberattack som riktades mot en kommunal pumpstation i avloppssystemet, samtidigt som amerikanska myndigheter granskar en bredare attackkampanj mot vatten- och avloppsanläggningar.
Staden uppger att cyberattacken mot Rapid Citys avloppssystem inte störde avloppsverksamheten eller påverkade den lokala dricksvattenförsörjningen. Tjänstemän säger också att incidenten snabbt kunde begränsas och att ytterligare skyddsåtgärder infördes kring det drabbade systemet.
Rapid City har inte avslöjat hur angriparna tog sig in eller vilka system som angreps. Staden fortsätter att samarbeta med federala cybersäkerhetsmyndigheter medan utredningen pågår.
Avloppsverksamheten fortsatte som vanligt
Rapid Citys IT-chef Jim Gilbert uppger att stadens befintliga säkerhetsåtgärder fungerade som avsett under incidenten.
Kommunens personal granskade det drabbade systemet och bekräftade att avloppsverksamheten kunde fortsätta på ett säkert sätt. De drog också slutsatsen att de skyddsåtgärder som redan fanns på plats säkrade dricksvattenförsörjningen.
Myndigheterna nöjde sig dock inte med det. Efter samråd med sina samarbetspartner införde de ytterligare säkerhetsåtgärder för att stärka stadens motståndskraft mot framtida hot.
Rapid Citys chef för Public Works, Mike Theis, säger att staden regelbundet vidtar åtgärder för att skydda kritisk vatten- och avloppsinfrastruktur. Han tillägger att kommunen kommer att fortsätta övervaka sina system efter misstänkt aktivitet.
Rapid City samarbetar med CISA
Rapid City samarbetar med den amerikanska cybersäkerhetsmyndigheten Cybersecurity and Infrastructure Security Agency (CISA) i utredningen.
CISA stödjer operatörer av samhällskritisk infrastruktur som utsätts för cyberhot, däribland lokala myndigheter och vattenverk. Myndigheten kan hjälpa organisationer att utreda incidenter, bedöma risker och stärka sitt cyberskydd.
Myndigheterna har ännu inte offentliggjort några ytterligare tekniska detaljer om cyberattacken mot Rapid Citys avloppssystem. De har inte heller offentligt kopplat incidenten till någon specifik hotaktör.
Gilbert bekräftade att attacken inte har någon koppling till incidenten den 5 juli som störde Pennington Countys kommunala datanätverk. Han säger att de två fallen berörde olika system och olika typer av aktivitet.
Vattenverk möter växande cyberhot
Incidenten inträffar samtidigt som amerikanska myndigheter utreder cyberattacker mot vatten- och avloppsanläggningar i minst sju delstater.
En större attackkampanj uppges ha drabbat 30 vattenanläggningar i Minnesota under föregående helg. Myndigheterna misstänker att iranska statskopplade hackare kan ha legat bakom attackerna.
Rapid City har inte kopplat sin egen incident till den kampanjen. Händelsen visar ändå varför vatten- och avloppsoperatörer måste skydda de system som stöder samhällsviktiga tjänster.
Vatten- och avloppsoperatörer förlitar sig i allt högre grad på uppkopplad teknik för att övervaka pumpar, reningsprocesser och andra dagliga verksamheter. Cybersäkerhet är därför en avgörande del av arbetet med att skydda folkhälsan och upprätthålla tillförlitliga samhällstjänster.


0 svar till ”Rapid City utreder cyberattack mot avloppsvattensystemet”