Yhdysvallat varoittaa osavaltioita vesijärjestelmiin kohdistuvista lisääntyvistä kyberuhkista

Yhdysvallat varoittaa osavaltioita vesijärjestelmiin kohdistuvista lisääntyvistä kyberuhkista

Penka Hristovska


Penka Hristovska

Julkaistu: Maaliskuussa 22, 2024

Bidenin hallinto on lähettänyt kirjeitä varoittaakseen osavaltioita kyberhyökkäyksistä vesijärjestelmiä vastaan.

"Kyberhyökkäykset iskevät vesi- ja jätevesijärjestelmiin kaikkialla Yhdysvalloissa... Nämä hyökkäykset voivat häiritä puhtaan ja turvallisen juomaveden elintärkeää elinehtoa ja aiheuttaa merkittäviä kustannuksia vaikutuspiirissä oleville yhteisöille", Environmental Protection Agencyn johtaja Michael Regan ja National Turvallisuusneuvoja Jake Sullivan kirjoitti kirjeessään kuvernööreille.

Kirje viittasi Iranin islamilaisen vallankumouskaartin hakkereihin, jotka ovat kohdistaneet kohteen juomavesijärjestelmiin, ja Kiinan kansantasavallan sponsoroimaan Volt Typhoon -ryhmään, joka on rikkonut vesijärjestelmien ja muun kriittisen infrastruktuurin IT:n.

"Tarvitsemme tukeasi varmistaaksemme, että kaikki osavaltiosi vesijärjestelmät arvioivat kattavasti nykyiset kyberturvallisuuskäytäntönsä tunnistaakseen kaikki merkittävät haavoittuvuudet, ottaakseen käyttöön käytäntöjä ja valvontakeinoja kyberturvallisuusriskien vähentämiseksi tarvittaessa ja toteuttaakseen suunnitelmia valmistautuakseen, reagoidakseen ja toipuakseen niistä. kybertapahtuma", kirjeessä lukee.

Regen ja Sullivan korostivat, että "jopa peruskyberturvallisuustoimenpiteet", kuten vahvojen salasanojen asettaminen ja ohjelmistojen päivittäminen, "voivat tarkoittaa eroa tavanomaisen liiketoiminnan ja häiritsevän kyberhyökkäyksen välillä".

EPA, joka on ensisijainen liittovaltion virasto, jonka tehtävänä on varmistaa, että maan vesiala on suojattu kaikilta uhilta ja vaaroilta, luo työryhmän paikantamaan vesijärjestelmien tärkeimmät haavoittuvuudet kyberhyökkäyksiä vastaan ​​muun muassa. Kirje lähettää myös kutsun osavaltion sisäturvallisuus- ja ympäristöviranomaisille tapaamiseen, jossa keskitytään vesialan kyberturvallisuuden parantamiseen.

Vesijärjestelmä on erityisen haavoittuvainen osa Yhdysvaltain infrastruktuuria, jota vaivaavat heikko valvonta ja henkilöstöpula. Tämä johtuu enimmäkseen siitä, että sillä ei aina ole varoja turvatakseen tarvittavia varoja ja henkilöstöä hakkerointiuhkien torjumiseksi.

"Juomavesi- ja jätevesijärjestelmät ovat houkutteleva kohde kyberhyökkäyksille, koska ne ovat elintärkeä infrastruktuurisektori, mutta niiltä puuttuu usein resurssit ja tekninen kapasiteetti tiukkojen kyberturvallisuuskäytäntöjen käyttöönottamiseksi", kirjeessä todetaan.

Aikaleima:

Lisää aiheesta Turvaletket