Ein ausländischer Bedrohungsakteur drang kurzzeitig in zwei private Wassersysteme in Colorado ein. Obwohl die Eindringlinge Geräteeinstellungen änderten, erklärten die Behörden, dass die Vorfälle weder die Wasseraufbereitung noch die Wasserqualität gefährdeten.
Hacker verändern Ausrüstung von Wasserversorgern
Die Angriffe betrafen im August zwei kleine Wasserversorger in Colorado. Zusammen versorgen die privaten Anbieter rund 200 Menschen.
Nach Angaben der staatlichen Behörden änderten die Eindringlinge Geräteeinstellungen und passten Pumpzyklen an. Außerdem deaktivierten sie Fernzugriffs- und Alarmsysteme.
Beide Vorfälle dauerten jedoch nur kurze Zeit. Die betroffenen Versorger reagierten schnell auf die Risiken und informierten anschließend die staatlichen Behörden.
Die Behörden erklärten, dass die Angreifer weder den Wasseraufbereitungsprozess noch die Wasserqualität gefährdeten.
Behörden haben die Angreifer nicht identifiziert
Das Büro des Gouverneurs von Colorado, Jared Polis, bezeichnete den Angreifer als ausländischen Bedrohungsakteur.
Die staatlichen Behörden haben jedoch weder die Identität der Gruppe noch ihr Herkunftsland bestätigt.
Das Büro des Gouverneurs wies darauf hin, dass vom Iran unterstützte Hacker bereits zuvor US-amerikanische Trinkwasser- und Abwasseranlagen ins Visier genommen hatten.
Dennoch haben die Behörden die Angriffe in Colorado weder dem Iran noch einer bestimmten Hackergruppe zugeschrieben.
Angriffe folgen auf große Kampagne in Minnesota
Die Vorfälle folgen auf eine koordinierte Kampagne gegen die Wasserinfrastruktur in Minnesota.
Ende Juli nahm die pro-iranische Hacktivistengruppe CyberAv3ngers mehr als 30 Wasser- und Abwasserversorger im gesamten Bundesstaat ins Visier.
Die Behörden bezeichneten diese Kampagne als einen der größten Cyberangriffe auf die Wasserinfrastruktur Minnesotas.
Minnesota IT Services arbeitete nach den Angriffen mit den staatlichen Sicherheitsbehörden, dem FBI und anderen Regierungsbehörden zusammen. Ihre Bemühungen konzentrierten sich darauf, betroffene Gemeinden zu unterstützen und die Sicherheit der Infrastruktur zu verbessern.
CISA warnt vor exponierten Kontrollsystemen
Anfang August forderte CISA Betreiber kritischer Infrastrukturen dazu auf, exponierte industrielle Steuerungssysteme aus dem Internet zu entfernen.
Die Warnung betraf speicherprogrammierbare Steuerungen und andere Betriebstechnologien. Wasserversorger nutzen diese Systeme zur Steuerung von Pumpen, Ventilen und Aufbereitungsprozessen.
CISA empfahl Betreibern, den Fernzugriff über ein virtuelles privates Netzwerk oder ein sicheres Gateway zu leiten. Organisationen sollten speicherprogrammierbare Steuerungen niemals direkt mit dem Internet verbinden.
Sicherheitsexperten gehen davon aus, dass einige mit dem Iran verbundene Gruppen breit nach anfälligen Systemen suchen, anstatt im Voraus bestimmte US-Einrichtungen auszuwählen.
Daher können auch kleine Versorger angegriffen werden, selbst wenn sie nur eine begrenzte Zahl von Menschen versorgen.
Colorado veröffentlicht neue Sicherheitsrichtlinien
Die Behörden in Colorado beobachten die Entwicklung von Cyberangriffen in den gesamten Vereinigten Staaten.
Der Bundesstaat hat Wasserversorger dazu aufgefordert, ihre Sicherheitsmaßnahmen zu überprüfen und verfügbare Updates zu installieren. Außerdem verteilt er neue Richtlinien an Regierungsbehörden.
Die Empfehlungen sollen das Risiko verringern, dass Angreifer Zugriff auf die Steuerungssysteme von Versorgungsunternehmen erhalten.
Obwohl die jüngsten Angriffe keine bekannten Schäden verursachten, zeigen die veränderten Alarme und Pumpzyklen die potenzielle Gefahr. Die Vorfälle verdeutlichen außerdem die Notwendigkeit stärkerer Sicherheitsmaßnahmen bei kleinen Wasserversorgern in Colorado.


0 Kommentare zu „Hacker dringen in zwei Wasserversorger in Colorado ein“