Myndighederne i Rapid City undersøger et cyberangreb, der var rettet mod en kommunal pumpestation i spildevandssystemet, samtidig med at amerikanske myndigheder efterforsker en bredere kampagne mod vand- og spildevandsforsyninger.
Byen oplyser, at cyberangrebet mod Rapid Citys spildevandssystem ikke forstyrrede spildevandsdriften eller påvirkede den lokale drikkevandsforsyning. Myndighederne oplyser også, at hændelsen hurtigt blev inddæmmet, og at der blev indført yderligere sikkerhedsforanstaltninger omkring det berørte system.
Rapid City har ikke oplyst, hvordan angriberne fik adgang, eller hvilke systemer der blev ramt. Byen fortsætter samarbejdet med føderale cybersikkerhedsmyndigheder, mens efterforskningen fortsætter.
Spildevandsdriften fortsatte som normalt
Rapid Citys IT-direktør Jim Gilbert oplyser, at byens eksisterende sikkerhedsforanstaltninger fungerede efter hensigten under hændelsen.
Kommunens medarbejdere gennemgik det berørte system og bekræftede, at spildevandsdriften kunne fortsætte sikkert. De konkluderede også, at de eksisterende sikkerhedsforanstaltninger beskyttede drikkevandsforsyningen.
Myndighederne stoppede dog ikke der. Efter rådgivning fra deres samarbejdspartnere indførte de yderligere sikkerhedsforanstaltninger for at styrke byens modstandsdygtighed over for fremtidige trusler.
Rapid Citys direktør for Public Works, Mike Theis, siger, at byen løbende iværksætter tiltag for at beskytte kritisk vand- og spildevandsinfrastruktur. Han tilføjer, at kommunen fortsat vil overvåge sine systemer for mistænkelig aktivitet.
Rapid City samarbejder med CISA
Rapid City samarbejder med den amerikanske cybersikkerhedsmyndighed Cybersecurity and Infrastructure Security Agency (CISA) om efterforskningen.
CISA støtter operatører af kritisk infrastruktur, der bliver udsat for cybertrusler, herunder lokale myndigheder og vandforsyninger. Myndigheden kan hjælpe organisationer med at undersøge hændelser, vurdere risici og styrke deres cybersikkerhed.
Myndighederne har endnu ikke offentliggjort yderligere tekniske detaljer om cyberangrebet mod Rapid Citys spildevandssystem. De har heller ikke offentligt knyttet hændelsen til en bestemt trusselsaktør.
Gilbert bekræftede, at angrebet ikke har nogen forbindelse til hændelsen den 5. juli, som forstyrrede Pennington Countys offentlige computernetværk. Han oplyser, at de to sager involverede forskellige systemer og forskellige typer aktivitet.
Vandforsyninger står over for voksende cybertrusler
Hændelsen sker samtidig med, at amerikanske myndigheder efterforsker cyberangreb mod vand- og spildevandsforsyninger i mindst syv delstater.
En større kampagne ramte angiveligt 30 vandanlæg i Minnesota i den foregående weekend. Myndighederne mener, at iransk-statsstøttede hackere kan have stået bag angrebene.
Rapid City har ikke knyttet sin egen hændelse til denne kampagne. Sagen viser dog, hvorfor vand- og spildevandsforsyninger skal beskytte de systemer, der understøtter samfundskritiske tjenester.
Vand- og spildevandsoperatører er i stigende grad afhængige af opkoblet teknologi til at overvåge pumper, renseprocesser og andre daglige driftsopgaver. Cybersikkerhed er derfor en central del af arbejdet med at beskytte folkesundheden og sikre stabile offentlige tjenester.


0 svar til “Rapid City undersøger cyberangreb mod spildevandssystemet”