En udenlandsk trusselsaktør brød kortvarigt ind i to private vandsystemer i Colorado. Selvom de ubudne gæster ændrede udstyrsindstillinger, sagde myndighederne, at hændelserne aldrig truede vandbehandlingen eller vandkvaliteten.
Hackere ændrer udstyr hos vandforsyninger
Angrebene ramte to små vandforsyninger i Colorado i august. Tilsammen betjener de private udbydere omkring 200 personer.
Ifølge delstatsmyndighederne ændrede de ubudne gæster udstyrsindstillinger og justerede pumpecyklusser. De deaktiverede også fjernadgang og alarmsystemer.
Begge hændelser varede dog kun kort tid. De berørte udbydere håndterede hurtigt risiciene og underrettede derefter delstatsmyndighederne.
Myndighederne sagde, at angriberne aldrig udsatte vandbehandlingsprocessen eller vandkvaliteten for fare.
Delstaten har ikke identificeret angriberne
Kontoret for Colorados guvernør Jared Polis beskrev angriberen som en udenlandsk trusselsaktør.
Delstatsmyndighederne har dog ikke bekræftet gruppens identitet eller oprindelsesland.
Guvernørens kontor bemærkede, at Iran-støttede hackere tidligere har rettet angreb mod amerikanske drikkevands- og spildevandsanlæg.
Myndighederne har dog ikke tilskrevet bruddene i Colorado til Iran eller nogen specifik hackergruppe.
Angrebene følger en omfattende kampagne i Minnesota
Hændelserne følger efter en koordineret kampagne mod vandinfrastruktur i Minnesota.
I slutningen af juli rettede den pro-iranske hacktivistgruppe CyberAv3ngers angreb mod mere end 30 vand- og spildevandsudbydere i delstaten.
Myndighederne beskrev kampagnen som et af de største cyberangreb mod Minnesotas vandinfrastruktur.
Minnesota IT Services samarbejdede med delstatens sikkerhedsmyndigheder, FBI og andre offentlige myndigheder efter angrebene. Deres indsats fokuserede på at støtte berørte lokalsamfund og forbedre infrastruktursikkerheden.
CISA advarer om eksponerede kontrolsystemer
I begyndelsen af august opfordrede CISA operatører af kritisk infrastruktur til at fjerne eksponeret industrielt kontroludstyr fra internettet.
Advarslen omfattede programmerbare logiske controllere og anden operationel teknologi. Vandforsyninger bruger disse systemer til at styre pumper, ventiler og behandlingsprocesser.
CISA anbefalede operatører at dirigere fjernadgang gennem et virtuelt privat netværk eller en sikker gateway. Organisationer bør aldrig eksponere programmerbare logiske controllere direkte på internettet.
Sikkerhedseksperter mener, at nogle Iran-tilknyttede grupper søger bredt efter sårbare systemer i stedet for på forhånd at udvælge specifikke amerikanske faciliteter.
Derfor kan små udbydere blive udsat for angreb, selv når de betjener begrænsede befolkningsgrupper.
Colorado udsender nye sikkerhedsretningslinjer
Myndighederne i Colorado overvåger tendenser inden for cyberangreb i hele USA.
Delstaten har opfordret vandforsyninger til at kontrollere deres sikkerhedsforanstaltninger og installere tilgængelige opdateringer. Den distribuerer også nye retningslinjer til offentlige myndigheder.
Anbefalingerne har til formål at reducere risikoen for, at angribere får adgang til vandforsyningernes kontrolsystemer.
Selvom de seneste brud ikke forårsagede nogen kendt skade, viser de ændrede alarmer og pumpecyklusser den potentielle fare. Hændelserne fremhæver også behovet for stærkere sikkerhed hos små vandforsyninger i Colorado.


0 svar til “Hackere bryder ind hos to vandforsyninger i Colorado”