Агенцията за ИТ услуги на Минесота (MNIT) активира своите възможности за реагиране при инциденти с киберсигурността в целия щат, след като хакери насочиха усилията си към повече от 30 общински водоснабдителни системи в „координирана кибератака“.

Атаките са извършени в неделя и понеделник, 26 и 27 юли, и са били насочени към системи за оперативни технологии (OT) в местни водоснабдителни дружества.

В изявление рано в понеделник град Брейхъм съобщи, че пречиствателната станция за вода е „извън линия по неизвестна причина“.

„Екипите активно отстраняват проблема и ще възстановят услугите възможно най-скоро“, заявиха от града в съобщение до своите жители.

Актуализация от град Брейхъм около три часа по-късно информира, че станцията отново е онлайн, филтрира и пречиства водата „според очакванията“ и жителите могат да се върнат към нормалното използване на вода.

„Екипите установиха, че прекъсването на работата на пречиствателната станция е в резултат на злонамерена кибератака срещу компютъризираните операционни системи, извършена от неизвестни злонамерени субекти“, съобщиха градските власти.

Според местни медии други общности са съобщили за временни повреди на оборудването от неделя насам и са преминали към ръчни операции или са приложили планове за извънредни ситуации, за да поддържат нормални услуги [1, 2].

MNIT работи с федерални, щатски, местни, племенни и партньори от частния сектор за разследване на инцидента и за укрепване на сигурността на критичната инфраструктура на Минесота.

„Докато екипите за киберсигурност на MNIT оценяват въздействието, те споделят разузнавателна информация за заплахите, предоставят насоки за усилията за реагиране и най-добри практики и помагат на засегнатите дружества да овладеят, разследват и отстранят щетите от атаката“, казват от MNIT.

Агенцията заяви, че не и е известно да има искания от градове в Минесота към жителите за промяна в потреблението на питейна вода.

В насоки, публикувани вчера, Агенцията за киберсигурност и сигурност на инфраструктурата на САЩ (CISA) препоръчва на организациите с критична инфраструктура да изолират ключови OT системи, за да осигурят непрекъснатост на критичните услуги в случай на кибератака.

Озаглавен „Укрепване на критичната инфраструктура – Съвети за изолиране на жизненоважни системи“, документът е създаден от CISA, Австралийския център за киберсигурност (ACSC) към Австралийския директорат по сигналите, ФБР и международни партньори.

Въпреки че атакуващият зад кибератаките срещу водоснабдителните системи в Минесота остава неизвестен, правителствените агенции отбелязват, че критичната инфраструктура често е мишена на държавно спонсорирани киберпрестъпници с цел шпионаж или в подготовка за разрушителни и разрушителни дейности в случай на криза или конфликт.

По-рано тази година САЩ предупредиха за ирански киберпрестъпници, насочени към програмируеми логически контролери (PLC) в организации с критична инфраструктура.

Съвместно предупреждение от множество американски агенции през април заяви, че атакуващи, свързани с Иран, експлоатират изложени устройства Rockwell Automation/Allen-Bradley PLC от март насам.

Тази дейност прекъсна операциите и причини финансови загуби в множество сектори, включително държавни услуги и съоръжения, системи за водоснабдяване и пречистване на отпадъчни води, както и в енергийния сектор.