Коалиция от компании за сигурност, специализирани в операционните технологии (OT), призовава за незабавни действия за укрепване на критичната инфраструктура на страната след координирана атака срещу обекти от американската водна инфраструктура.

Федералните и щатските власти разследват кампания, насочена към уязвими промишлени устройства, използвани в хиляди съоръжения за питейна вода и пречистване на отпадъчни води в цялата страна.

Злонамерени субекти, за които се смята, че са свързани с Иран, са успели да блокират достъпа на операторите до собствените им системи, като са се насочили към промишлени устройства, изложени на отворения интернет. Досега са засегнати водоснабдителни компании в най-малко седем щата, включително Минесота и Мичиган.

Серията от атаки започна на 26 и 27 юли, засягайки около 30 системи в щат Минесота. Федерални и щатски служители заявиха, че инцидентите съответстват на действия на атакуващи, насочени към уязвими логически контролери, които често са лошо конфигурирани, използват пароли по подразбиране, не изискват многофакторна автентикация и могат да бъдат намерени чрез отворения интернет.

Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) и ФБР миналата седмица призоваха операторите на водни системи да укрепят защитата на своите системи, по-специално на програмируемите логически контролери, които се използват широко за мониторинг на качеството на водата и други функции в местните комунални услуги.

След получаване на предупреждения от федералните власти, служители в Мичиган потвърдиха за подобни опити за намеса в техните OT системи, според говорител на Департамента по околна среда, големи езера и енергетика.

„Всички системи продължиха да работят безопасно. Проблемите бяха отстранени от местните оператори и няма известни последици, които да представляват заплаха за общественото здраве“, заяви говорителят Дейл Джордж пред Cybersecurity Dive.

В момента в САЩ има около 148 000 обществени водни системи, включително около 50 000 обществени водоснабдителни системи и 16 000 пречиствателни станции за отпадъчни води, според Алисън Кинг, председател на Коалицията за киберсигурност на OT и вицепрезидент по правителствените въпроси във Forescout.

„Тези системи са фрагментирани, много от тях са недофинансирани, а сигурността им е неравномерна“, според Кинг. „Само малка част участват директно в споделянето на данни за заплахи, което оставя много оператори с ограничена видимост за това какво противниците вече знаят за тяхната инфраструктура.“

В изявление, публикувано в петък, Татяна Болтън, изпълнителен директор на Коалицията за киберсигурност на операционните технологии, нарече атаките „сигнал за събуждане“. Коалицията настоява CISA да издаде задължителна оперативна директива, която да изисква от федералните граждански агенции на изпълнителната власт да предприемат незабавни действия за смекчаване на рисковете в хиляди критични обекти, използвани от правителството за отопление и охлаждане, електрозахранване, управление на достъпа и други функции.

Болтън също така призова Конгреса и CISA незабавно да предприемат три конкретни мерки:

  • Конгресът трябва да поднови оторизацията и финансирането на Държавната и локална програма за грантове за киберсигурност, която предоставя средства на държавните, местните и териториалните власти за защита на критични инфраструктурни обекти.
  • Конгресът трябва да подкрепи Андрю Маклър като директор на Службата за киберсигурност, енергийна сигурност и аварийно реагиране към Министерството на енергетиката, която отговаря за защитата на енергийния сектор на страната, включително електрическата мрежа, срещу злонамерена кибернетична дейност.
  • CISA се призовава да осигури дългосрочно удължаване на правомощията по Закона за споделяне на информация за киберсигурност от 2015 г., което ще позволи на партньорите от частния сектор да продължат сътрудничеството си.