黑客正瞄准美国水系统。这意味着什么。
黑客正瞄准美国水系统。这意味着什么。作者:凯尔西·弗拉米斯 你正在关注这位作者!想取消关注吗?通过电子邮件中的链接取消订阅。至少七个州的水务公司已向FBI报告了网络攻击。d3sign/Getty Images 政府官员警告说,美国的水务公司正遭受一波网络攻击。自7月27日以来,至少七个州向FBI报告了事件。该机构尚未确定攻击者的动机或身份,仅称他们为“恶意网络行为者”,并表示他们远程访问了水务公司使用的联网计算机。FBI表示,黑客更改了设置、IP地址和密码。在某些情况下,攻击削弱了工厂操作员监控和控制设备的能力。网络安全专家多年来一直对水系统和其他关键基础设施(如能源和医疗保健)的网络脆弱性表示担忧,包括外国对手发动攻击的可能性。4月份,FBI和其他联邦机构警告称,与伊朗有关的网络威胁持续存在,包括针对水系统的威胁。黑客实际上能够在访问水系统时做什么,因其入侵的设备而异。美国大约148,000个公共饮用水系统的运作方式也五花八门,包括约50,000个提供全年饮用水的系统。“这实际上取决于设备及其管理或控制的内容,”美国水务协会的联邦关系经理凯文·莫利对《商业内幕》表示。“可以是泵,可以是电动机,也可以是简单的水箱液位记录,显示水箱是否满了。”根据FBI的说法,最近的一些攻击已导致现实世界的影响,例如水压下降和洪水,尽管该机构未说明这些事件发生的地点。明尼苏达州布拉汉市官员表示,一次网络攻击关闭了其井和水处理厂的控制,临时使该市依赖其水塔储备。州官员表示,明尼苏达州上周有超过30个社区水系统遭到攻击,而密歇根州的官员表示九个水系统遭到攻击。黑客访问了联网设备 公共安全与韧性研究所的驻院执行官约书亚·科曼表示,将控制水设备的计算机连接到互联网为攻击者提供了额外的途径。“随着连接性的增强,责任也随之增加,”科曼引用了蜘蛛侠漫画中流行的名言。上周FBI和EPA向水务公司发出的通知表示,最近的攻击针对的是连接到互联网的设备。各机构建议水务公司将某些计算机(称为可编程逻辑控制器或PLC)与公共互联网断开,并严格控制其网络访问等措施。科曼表示,PLC可以编程为“如果发生此事,则发生该事”的功能。水务公司可能会设置一个PLC,以保持水压在某个范围内,以在水压过高或过低时提醒工作人员,或在设备可能受到损坏之前关闭泵。科曼表示,黑客例如可以禁用通知员工系统某部分需要注意的警报。水服务中断可能会产生深远的影响,包括对企业、医院和消防响应的影响。“没有水,就没有医院,两个到四小时后,”科曼说道,他运营着一个名为UnDisruptable27的项目,部分专注于改善支持医院的水系统的韧性。提高水务公司的网络安全性 许多网络安全专家一致认为,可以采取更多措施来增强关键公共事业的网络安全性。莫利说,为美国的水务公司设定普遍的网络安全标准面临挑战,因为它们在服务的居民、使用的系统和现有网络安全措施的程度上存在很大差异。他表示,一个公用事业适用的标准对另一个公用事业可能不适用。美国水务协会一直主张制定全国性最低网络安全要求,由水和网络安全专业人士共同制订。科曼表示,改善水系统的保护也是国家安全问题,他曾在大流行期间对“快速行动计划”的网络安全努力提供建议。他补充说,水务公司应该在更严重的攻击迫使其采取措施之前,加强其韧性。“你希望在口渴之前挖井。”
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡