USA advarer stater om stigende cybertrusler mod vandsystemer

USA advarer stater om stigende cybertrusler mod vandsystemer

Penka Hristovska


Penka Hristovska

Udgivet på: Marts 22, 2024

Biden-administrationen har udsendt breve for at advare stater om cyberangreb mod vandsystemer.

"Deaktiverende cyberangreb rammer vand- og spildevandssystemer i hele USA ... Disse angreb har potentialet til at forstyrre den kritiske livline af rent og sikkert drikkevand, samt pålægge de berørte samfund betydelige omkostninger," siger Michael Regan, Environmental Protection Agencys administrator og National. Sikkerhedsrådgiver Jake Sullivan skrev i et brev til guvernører.

Brevet pegede på hackere fra Irans Islamiske Revolutionsgarde, der har målrettet drikkevandssystemer, og Volt Typhoon, en gruppe sponsoreret af Folkerepublikken Kina, som har brudt IT-systemerne i vandsystemer og anden kritisk infrastruktur.

"Vi har brug for din støtte til at sikre, at alle vandsystemer i din stat grundigt vurderer deres nuværende cybersikkerhedspraksis for at identificere eventuelle væsentlige sårbarheder, implementere praksis og kontroller for at reducere cybersikkerhedsrisici, hvor det er nødvendigt, og udøve planer for at forberede sig på, reagere på og komme sig fra en cyberhændelse,” lyder det i brevet.

Regen og Sullivan fremhævede, at "selv grundlæggende cybersikkerhedsforanstaltninger" som at sætte stærke adgangskoder og opdatere software "kan betyde forskellen mellem business as usual og et forstyrrende cyberangreb."

EPA, som er det primære føderale agentur, der har til opgave at sikre, at landets vandsektor er beskyttet mod alle trusler og farer, er ved at oprette en taskforce til at lokalisere vigtige sårbarheder i vandsystemer til blandt andet cyberangreb. Brevet udsender også en invitation til statens hjemmesikkerheds- og miljøembedsmænd til et møde med fokus på at forbedre cybersikkerheden i vandsektoren.

Vandsystemet er en særlig sårbar komponent i amerikansk infrastruktur, plaget af svag kontrol og mangel på personale. Dette skyldes hovedsagelig, at det ikke altid har midlerne til at sikre de nødvendige midler og personale til at håndtere hacking-trusler.

"Drikkevands- og spildevandssystemer er et attraktivt mål for cyberangreb, fordi de er en livline-kritisk infrastruktursektor, men ofte mangler ressourcerne og den tekniske kapacitet til at vedtage strenge cybersikkerhedspraksisser," hedder det i brevet.

Tidsstempel:

Mere fra Sikkerhedsdetektiver