США попереджають штати про зростання кіберзагроз для систем водопостачання

США попереджають штати про зростання кіберзагроз для систем водопостачання

Пенка Христовська


Пенка Христовська

Опубліковано: Березня 22, 2024

Адміністрація Байдена розіслала листи, щоб попередити штати про кібератаки на системи водопостачання.

«Вимикаючі кібератаки завдають шкоди системам водопостачання та водовідведення по всій території Сполучених Штатів… Ці атаки можуть порушити важливу життєво важливу лінію чистої та безпечної питної води, а також спричинити значні витрати для постраждалих громад», — адміністратор Агентства з охорони навколишнього середовища Майкл Ріган і Національний Радник з безпеки Джейк Салліван написав у листі до губернаторів.

У листі вказувалося на хакерів з Корпусу вартових Ісламської революції Ірану, які атакували системи питної води, і Volt Typhoon, групу, яку спонсорує Китайська Народна Республіка, яка зламала ІТ систем водопостачання та іншої критичної інфраструктури.

«Нам потрібна ваша підтримка, щоб гарантувати, що всі водопровідні системи у вашому штаті всебічно оцінять поточну практику кібербезпеки, щоб виявити будь-які значні вразливості, розгорнути методи та засоби контролю, щоб зменшити ризики кібербезпеки, де це необхідно, і планувати тренування для підготовки до, реагування та відновлення після кіберінцидент», – йдеться у листі.

Реген і Салліван підкреслили, що «навіть основні запобіжні заходи щодо кібербезпеки», такі як встановлення надійних паролів і оновлення програмного забезпечення, «можуть означати різницю між звичайним бізнесом і руйнівною кібератакою».

EPA, яке є основним федеральним агентством, якому доручено гарантувати, що водний сектор країни захищений від усіх загроз і небезпек, створює спеціальну групу для визначення ключових вразливостей водних систем до кібератак, серед іншого. У листі також надіслано запрошення державним службовцям внутрішньої безпеки та екології на зустріч, присвячену посиленню кібербезпеки у водному секторі.

Система водопостачання є особливо вразливим компонентом інфраструктури США, яка страждає від слабкого контролю та нестачі персоналу. Це здебільшого тому, що у нього не завжди є кошти, щоб забезпечити необхідні кошти та персонал для боротьби із загрозами злому.

«Системи питної води та каналізації є привабливою мішенню для кібератак, оскільки вони є життєво важливим сектором інфраструктури, але їм часто не вистачає ресурсів і технічних можливостей для впровадження суворих практик кібербезпеки», — йдеться в листі.

Часова мітка:

Більше від Детективи безпеки