美國環保署與白宮警告:網路攻擊正瞄準供水系統
拜登政府要求各州加強供水和廢水處理系統的安全,並警告全國的公用事業正成為”破壞性網路攻擊”的目標。白宮和環保署(EPA)在周二發給美國各州州長的一封信中提到了與伊朗和中國政府有關的駭客的持續威脅,並警告類似的攻擊可能會破壞清潔飲用水的獲取,並”給受影響的社區帶來巨大的成本”。
環境、衛生和國土安全部部長已受邀參加3 月21 日的會議,討論保護關鍵水基礎設施免受網路攻擊的保障要求。此外,美國環保署還將成立一個水務部門網路安全特別工作小組,以確定薄弱環節,並在即將召開的會議上提出建議。
“飲用水和廢水處理系統是一個極具吸引力的網路攻擊目標,因為它們是關鍵基礎設施的生命線。”由國家安全顧問傑克-沙利文(Jake Sullivan)和美國環保署署長邁克爾-雷根(Michael Regan)簽署的信中寫道:「飲用水和廢水處理系統是網路攻擊的誘人目標,因為它們是生命線關鍵基礎設施部門,但往往缺乏資源和技術能力來採用嚴格的網路安全實踐。 “
信中要求各州確保對其指定的供水系統進行脆弱性評估,並指出了網路安全和基礎設施安全局(CISA)建議採取的一系列行動,這些行動可能有助於提高安全性。信中警告說:”在許多情況下,即使是基本的網路安全預防措施–如重置預設密碼或更新軟體以解決已知漏洞–也沒有到位,這可能意味著一切照舊與破壞性網絡攻擊之間的區別。”
據信隸屬於伊朗政府的駭客在11 月對美國水利設施發動了攻擊,而這些設施使用的通用操作技術上的預設製造密碼並未更改。白宮國家安全官員安妮-諾伊伯格(Anne Neuberger)表示,這起事件呼籲加強公用事業的安全,美國財政部已在今年2 月制裁了六名應對攻擊負責的伊朗武裝部隊官員。
信中也提到了Volt Typhoon(伏特颱風)造成的威脅,這是一個來自中國的駭客組織,今年2 月被揭露洩漏了美國飲用水系統的資訊。