美国警告各州水系统面临的网络威胁不断上升

美国警告各州水系统面临的网络威胁不断上升

彭卡·赫里斯托夫斯卡


彭卡·赫里斯托夫斯卡

发表于: 2024 年 3 月 22 日

拜登政府已发出信件,警告各州注意针对供水系统的网络攻击。

“瘫痪的网络攻击正在袭击整个美国的供水和废水系统……这些攻击有可能破坏清洁和安全饮用水的关键生命线,并给受影响的社区带来巨大的成本,”环境保护局局长迈克尔·雷根和国家环境保护局局长安全顾问 杰克·沙利文在给州长的信中写道。

信中指出,来自伊朗伊斯兰革命卫队的黑客针对饮用水系统进行了攻击,而由中华人民共和国资助的组织 Volt Typhoon 则入侵了供水系统和其他关键基础设施的 IT 系统。

“我们需要您的支持,以确保您所在州的所有供水系统全面评估其当前的网络安全实践,以识别任何重大漏洞,部署实践和控制措施以在需要时减少网络安全风险,并制定计划以做好准备、响应和恢复。网络事件,”信中写道。

雷根和沙利文强调,“即使是基本的网络安全预防措施”,例如设置强密码和更新软件,“也可能意味着一切照旧和破坏性网络攻击之间的区别。”

美国环保局是负责确保国家水务部门免受所有威胁和危害的主要联邦机构,该机构正在组建一个特别工作组,以查明水系统面临网络攻击的关键漏洞等。这封信还邀请各州国土安全和环境官员参加一次会议,重点讨论加强水务部门的网络安全。

供水系统是美国基础设施中特别脆弱的组成部分,受到控制薄弱和人员短缺的困扰。这主要是因为它并不总是有足够的资金来确保必要的资金和人员来应对黑客威胁。

信中表示:“饮用水和废水系统是网络攻击的一个有吸引力的目标,因为它们是生命线关键基础设施部门,但往往缺乏采取严格网络安全实践的资源和技术能力。”

时间戳记:

更多来自 安全侦探