En utländsk hotaktör gjorde kortvarigt intrång i två privata vattensystem i Colorado. Trots att inkräktarna ändrade utrustningsinställningar uppgav myndigheterna att incidenterna aldrig hotade vattenreningen eller vattenkvaliteten.

Hackare ändrar utrustning hos vattenbolag

Attackerna drabbade två små vattenbolag i Colorado i augusti. Tillsammans betjänar de privata leverantörerna omkring 200 personer.

Enligt delstatliga myndigheter ändrade inkräktarna utrustningsinställningar och justerade pumpcykler. De inaktiverade även fjärråtkomst och larmsystem.

Båda incidenterna varade dock endast en kort tid. De berörda leverantörerna hanterade snabbt riskerna och meddelade därefter delstatliga myndigheter.

Myndigheterna uppgav att angriparna aldrig utsatte vattenreningsprocessen eller vattenkvaliteten för fara.

Delstaten har inte identifierat angriparna

Colorado-guvernören Jared Polis kansli beskrev angriparen som en utländsk hotaktör.

Delstatliga myndigheter har dock inte bekräftat gruppens identitet eller ursprungsland.

Guvernörens kansli noterade att Iran-stödda hackare tidigare har riktat in sig på amerikanska anläggningar för dricksvatten och avloppsvatten.

Myndigheterna har dock inte tillskrivit intrången i Colorado till Iran eller någon specifik hackergrupp.

Attackerna följer en omfattande kampanj i Minnesota

Incidenterna följer efter en samordnad kampanj mot vatteninfrastruktur i Minnesota.

I slutet av juli riktade den pro-iranska hacktivistgruppen CyberAv3ngers in sig på fler än 30 vatten- och avloppsleverantörer i delstaten.

Myndigheterna beskrev kampanjen som en av de största cyberattackerna mot Minnesotas vatteninfrastruktur.

Minnesota IT Services samarbetade med delstatliga säkerhetsmyndigheter, FBI och andra myndigheter efter attackerna. Deras arbete fokuserade på att stödja drabbade samhällen och förbättra säkerheten för infrastrukturen.

CISA varnar för exponerade styrsystem

I början av augusti uppmanade CISA operatörer av kritisk infrastruktur att ta bort exponerad industriell styrutrustning från internet.

Varningen omfattade programmerbara logiska styrenheter och annan operativ teknik. Vattenleverantörer använder dessa system för att hantera pumpar, ventiler och reningsprocesser.

CISA rekommenderade operatörer att dirigera fjärråtkomst genom ett virtuellt privat nätverk eller en säker gateway. Organisationer bör aldrig exponera programmerbara logiska styrenheter direkt mot internet.

Säkerhetsexperter tror att vissa Iran-kopplade grupper söker brett efter sårbara system i stället för att i förväg välja ut specifika amerikanska anläggningar.

Därför kan små leverantörer utsättas för attacker även när de betjänar begränsade befolkningsgrupper.

Colorado utfärdar nya säkerhetsriktlinjer

Myndigheterna i Colorado övervakar trender för cyberattacker i hela USA.

Delstaten har uppmanat vattenleverantörer att kontrollera sina säkerhetsåtgärder och installera tillgängliga uppdateringar. Den distribuerar också nya riktlinjer till myndigheter.

Rekommendationerna syftar till att minska risken för att angripare får åtkomst till vattenbolagens styrsystem.

Även om de senaste intrången inte orsakade någon känd skada visar de ändrade larmsystemen och pumpcyklerna på den potentiella faran. Incidenterna understryker också behovet av starkare säkerhet hos små vattenbolag i Colorado.


0 svar till ”Hackare gör intrång hos två vattenbolag i Colorado”