En utenlandsk trusselaktør brøt seg kortvarig inn i to private vannsystemer i Colorado. Selv om inntrengerne endret utstyrsinnstillinger, sa myndighetene at hendelsene aldri truet vannbehandlingen eller vannkvaliteten.
Hackere endrer utstyr hos vannverk
Angrepene rammet to små vannverk i Colorado i august. Til sammen betjener de private leverandørene rundt 200 personer.
Ifølge delstatlige myndigheter endret inntrengerne utstyrsinnstillinger og justerte pumpesykluser. De deaktiverte også fjerntilgang og alarmsystemer.
Begge hendelsene varte imidlertid bare en kort stund. De berørte leverandørene håndterte raskt risikoene og varslet deretter delstatlige myndigheter.
Myndighetene sa at angriperne aldri satte vannbehandlingsprosessen eller vannkvaliteten i fare.
Delstaten har ikke identifisert angriperne
Kontoret til Colorados guvernør Jared Polis beskrev angriperen som en utenlandsk trusselaktør.
Delstatlige myndigheter har imidlertid ikke bekreftet gruppens identitet eller opprinnelsesland.
Guvernørens kontor påpekte at Iran-støttede hackere tidligere har rettet angrep mot amerikanske anlegg for drikkevann og avløpsvann.
Myndighetene har likevel ikke knyttet innbruddene i Colorado til Iran eller noen bestemt hackergruppe.
Angrepene følger en omfattende kampanje i Minnesota
Hendelsene følger etter en koordinert kampanje mot vanninfrastruktur i Minnesota.
I slutten av juli rettet den pro-iranske hacktivistgruppen CyberAv3ngers angrep mot mer enn 30 vann- og avløpsleverandører i delstaten.
Myndighetene beskrev kampanjen som et av de største cyberangrepene mot Minnesotas vanninfrastruktur.
Minnesota IT Services samarbeidet med delstatlige sikkerhetsmyndigheter, FBI og andre offentlige etater etter angrepene. Arbeidet fokuserte på å støtte berørte lokalsamfunn og forbedre infrastruktursikkerheten.
CISA advarer om eksponerte kontrollsystemer
Tidlig i august oppfordret CISA operatører av kritisk infrastruktur til å fjerne eksponert industrielt kontrollutstyr fra internett.
Advarselen omfattet programmerbare logiske styringer og annen operasjonell teknologi. Vannleverandører bruker disse systemene til å styre pumper, ventiler og behandlingsprosesser.
CISA anbefalte operatører å dirigere fjerntilgang gjennom et virtuelt privat nettverk eller en sikker gateway. Organisasjoner bør aldri eksponere programmerbare logiske styringer direkte mot internett.
Sikkerhetseksperter mener at enkelte Iran-tilknyttede grupper søker bredt etter sårbare systemer i stedet for å velge ut bestemte amerikanske anlegg på forhånd.
Derfor kan små leverandører bli utsatt for angrep selv når de betjener begrensede befolkningsgrupper.
Colorado utsteder nye sikkerhetsretningslinjer
Myndighetene i Colorado overvåker trender innen cyberangrep over hele USA.
Delstaten har oppfordret vannleverandører til å kontrollere sikkerhetstiltakene sine og installere tilgjengelige oppdateringer. Den distribuerer også nye retningslinjer til offentlige etater.
Anbefalingene skal redusere risikoen for at angripere får tilgang til kontrollsystemene hos vannverk.
Selv om de nylige innbruddene ikke forårsaket noen kjent skade, viser de endrede alarmene og pumpesyklusene den potensielle faren. Hendelsene fremhever også behovet for sterkere sikkerhet hos små vannverk i Colorado.


0 responses to “Hackere bryter seg inn hos to vannverk i Colorado”