Федералните и щатските власти разследват координирана двудневна кибератака срещу оперативните технологии в над 30 общински водни системи в Минесота.
Държавната агенция, отговаряща за информационните технологии в щата – Minnesota IT Services (MNIT), заяви, че координира действията си с различни щатски и федерални агенции, както и с партньори от частния сектор, за да реагира на атаките.
Джон Израел, заместник-комисар в MNIT и главен директор по информационна сигурност на Минесота, сподели, че властите работят активно с партньори за възстановяване на операциите и предоставяне на други услуги.
Нейт Джордж, кмет на град Брейхъм, Минесота, отбеляза, че атаката трябва да послужи като предупреждение за щатските законодатели. „Очаква се местните власти в Минесота да защитават основни системи срещу чуждестранни противници и опитни киберпрестъпници, често с ограничен персонал, остаряла технология и недостатъчни ресурси“, написа той в социалната мрежа X.
Той добави, че Брейхъм е бил подготвен за подобна атака благодарение на силен вътрешен контрол, рутинен мониторинг, резервни системи и бърза реакция от страна на местните служители.
Според властите координираните атаки са се случили в рамките на два дни, започвайки в неделя. От MNIT заявиха, че няма доказателства местните служители да са инструктирали жителите да променят потреблението си на питейна вода.
В изявление на официалния си уебсайт властите в Южен Сейнт Пол, Минесота, споделиха, че в понеделник са открили кибератака, която е засегнала определени автоматизирани контролни системи. След прилагане на аварийни процедури служителите потвърдиха, че няма сериозно въздействие върху пречистването на питейната вода и отпадъчните води. Питейната вода остава безопасна за употреба, като персоналът наблюдава системите и предприема допълнителни мерки за възстановяване на нормалната автоматизирана работа.
Институции като ФБР, Агенцията за опазване на околната среда (EPA) и Агенцията за киберсигурност и инфраструктурна сигурност (CISA) координират действията си с местните комунални дружества, за да оценят непосредственото въздействие от атаките, да споделят информация за заплахите и да отстранят нанесените щети.
„ФБР е запознато с инцидента и поддържа контакт с жертвите за разрешаване на въпроса“, заяви говорител пред Cybersecurity Dive по имейл.
Атаките се случват само дни след като американските агенции предупредиха, че свързани с държави хакери разширяват списъка си от цели, насочвайки се към програмируеми логически контролери на Rockwell Automation и други производители, след поредица от атаки по-рано тази година.
Свързани с Иран киберпрестъпници експлоатират уязвими устройства в опит да нарушат дейността на редица доставчици на критична инфраструктура, включително дружества за питейна вода, пречистване на отпадъчни води и енергийни компании.
Служители на CISA и EPA не бяха открити веднага за коментар, но проучват случая активно.