美國水務公司在其係統中發現駭客後發出計費中斷警告
美國公共事業巨頭美國水務公司(American Water)表示,上週發現駭客入侵其內部網路後,已切斷了部分系統的連接;美國水務公司為全美1400 多萬人提供飲用水和廢水處理服務,該公司在周一向美國證券交易委員會提交的一份8-K 監管文件中證實了這起安全事件。
這家總部位於新澤西州的公司在文件中表示,其供水和污水處理設施”目前”未受影響,仍在正常運行,但該公司指出,目前”無法預測此次事件的全部影響”。 美國水務公司表示,它也向執法部門通報了這起入侵事件;
該公司表示,它於10 月3 日在其網路中發現了”未經授權的活動”,並立即切斷了受影響系統的連接。 美國水務公司在其網站上發表聲明稱,”暫停計費,直至另行通知”。
美國水務公司發言人Ruben E. Rodriguez 在聲明中表示:「為了保護我們客戶的數據,並防止對我們的環境造成進一步損害,我們斷開或停用了某些系統。在這些系統無法使用期間,客戶不會被收取滯納金。
羅德里格斯拒絕說明哪些系統無法使用,也拒絕對網路安全事件的性質發表評論,只表示公司的專業團隊正在日以繼夜地調查事件的性質和範圍。
美國水務公司事件發生之際,美國政府正發出越來越多的警告,稱國家支持的駭客正越來越多地瞄準美國的水務基礎設施。
今年2 月,包括美國國家安全局、美國網路安全機構CISA 和聯邦調查局在內的美國情報機構聯盟警告說,一個由中國國家支持的駭客組織已經入侵了美國的多個關鍵基礎設施系統,包括供水和廢水處理系統;
這些機構警告說,這個名為”Volt Typhoon”的組織利用路由器、防火牆和VPN 的漏洞進入關鍵機構的網路。 在某些情況下,得到中國支持的駭客對這些網路的存取”至少維持了五年”,其目的是在美國和中國之間發生重大衝突或危機時破壞運行技術。
這項警告是在美國網路安全官員於2023 年底指出,一個與伊朗有聯繫的駭客組織正在”積極瞄準併入侵”多個美國水和廢水系統設施之後發出的,這些設施都依賴於以色列製造的特定計算機系統。