佛羅里達州水處理系統遭黑客攻擊萬幸沒有居民受到傷害
《坦帕灣時報》報導稱,有黑客成功滲透了控制佛羅里達州奧爾德斯馬市水處理設施的計算機系統。通過篡改可遠程控制的計算機數據,攻擊者改變了當地供水中的化學品含量(上調了氫氧化鈉鹼液的水平)。慶幸的是,設施管理者和警方均表示,目前暫無居民受到傷害的報告。
視頻截圖(來自:Pinellas Sheriff / YouTube)
據悉,如果人們接觸了少量的氫氧化鈉,或導致嚴重的皮膚灼傷和眼睛傷害。一些城市之所以在供水中添加少量NaOH 鹼液,主要是為了防止管道腐蝕和提升pH 值。
皮內拉斯縣(Pinellas County)治安官Bob Gualtieri 在周一的新聞發布會上表示,本次事件並未造成明顯不利的影響。更重要的是,公眾從未處於任何危險之中。
即便如此,意圖不明的攻擊者將黑手伸向公共基礎設施一事,還是引發了許多居民的恐慌情緒。目前當地正在與聯邦調查局(FBI)和特勤局(Secret Service)聯手展開調查,附近城鎮也受到有關潛在威脅的警報。
需要指出的是,佛羅里達州奧爾德斯馬市(Oldsmar)發生的事件並非孤例。去年11 月的時候,伊利諾伊州的一家水務公司也被疑似與俄方有關的攻擊者給盯上。
此外據《華盛頓郵報》報導,以色列情報官員聲稱去年發生了一起未遂的網絡攻擊事件,指責伊朗方面試圖對該國的水處理設施展開攻擊。
路透社報導了TeamViewer遠程訪問軟件的使用(圖自:AphaPublications .org)
《坦帕灣時報》描述稱,奧爾德斯瑪市水處理設施的一位遠程操作員發現,在自己沒有接觸的情況下,鼠標指針也開始在屏幕上移動。
其於週五上午大約8 點查看了監測系統,並留意到有人短暫地訪問了該系統。但由於上司也會定期通過遠程連接訪問該系統,大家一開始也沒有放在心上。
不過當天下午1 點半左右,有人再次遠程訪問了系統,這次操作員終於可以確定異常。攻擊者操控了鼠標,將指針挪到了控制水處理的軟件上,並展開了持續3~5 分鐘的操作。
結果就是,系統的氫氧化鈉水平從100 ppm 暴增到了11100 ppm 。慶幸的是,在攻擊者下線後,操作員立即將濃度改回了正常的100 ppm 。
Treatment Plant Intrusion Press Conference – Pinellas Sheriff(via)
警長辦公室的Jessica Mackesy 在一封郵件中稱,當地水處理設施使用了常見的TeamViewer 遠程訪問軟件。
此外除了系統中的冗餘設定,當地還有其它一些保障措施來緩解受此事件影響的1.5 萬居民的日常用水。