1月15日,黑客试图毒害水处理厂,供应旧金山湾区的一部分。它似乎没有。
黑客有一个前雇员&#39的用户名和密码; S的TeamViewer帐户,一个受欢迎的节目,让用户远程控制他们的电脑,根据北加州地区情报中心在二月编译并看到由NBC新闻的私人报告。
登录后,黑客,其名称和动机是未知的,谁被执法人员确定,删除了水厂用于治疗饮用水的方案。
在第二天之前发现了Hack Wesn'该设施改变了密码并重新安装了这些程序。
"由于这一事件报告了失败,而城市中没有任何个人从水有关的失败报告疾病,"该报告未指定违反了哪种水处理厂。
尚未报告的这一事件是美国水基础设施的越来越多的网络攻击之一,最近亮了。湾区袭击之后是在佛罗里达州奥斯密达的类似一个,几周后。在那个世界各地的头条新闻,黑客也获得了对TeamViewer账户的访问,并将饮用水中的Lye水平提高到有毒水平。一名员工迅速抓住了计算机' S鼠标自行移动,并禁止黑客的变化。
拜登政府和公众正在监测网络安全的中间。俄罗斯和中国间谍潜入了众多联邦政府网络,有时持续未被发现。犯罪分子几乎陷入了各个行业,均为遗嘱,包括占据美国供应链的重要地区的公司。
但是,所有国家的关键基础设施都可能是最容易受到黑客的影响:保证每个人的最难遵循基本的网络安全步骤,以及最容易引起主要的,真实世界伤害大量的伤害人们。
美国水基础设施确实具有一些内置的安全性 - 最符合其缺乏集中化。一个广泛的水黑客很难拉开,就像美国选举的一个黑客一样,因为每个设施都独立运行,而不是与他人一起串联工作。
但这也意味着没有简单的保护水设施的简单解决方案。湾区案例仍处于联邦调查局调查下。黑客或黑客如何访问那些TeamViewer账户ISN' T.但黑暗网络论坛的主食是黑客购买,重新包装和销售登录凭据。在网络安全公司DragoS的研究员肯特回务表示,至少有11名Oldsmar员工的用户名和密码已在黑暗的网络上交易。
迄今为止,一个真正的灾难 - 黑客能够毒害人口'喝水,造成大规模疾病甚至死亡 - 没有发生。但过去一年,许多设施被砍成了,但最少的注意力很少。据报道,在宾夕法尼亚州,据报道,州水预警系统在州的水厂提醒其成员到最近的两名黑客。在另一位以前未报告的黑客,加州南部的Camrosa水域去年夏天感染了勒索。
如果水厂的黑客最近变得更加常见或更加可见是不可能的,因为没有全面的联邦或行业核算水处理厂'安全。
"它非常难以应用某种统一的网络卫生评估,鉴于所有水公用事业的不同规模和能力和技术能力,"该部门的贸易小组迈克柯安迈克柯安赛人互联网。
与电网不同,电网在很大程度上由较少的营利性公司运行,美国大多数超过50,000名饮用水设施中的非营利实体。一些服务大人物的一些与专用网络安全工作人员更大的操作。但特别是农村地区经常从小植物中获得水,往往仅仅是少数工业网络安全系统顾问Bryson Bort的少数员工,这些员工们甚至是专门的网络安全专家。
"他们'在较低的水平上比我们常见的东西更低,曾经谈过,像电网一样,"他说。 "如果你能想象一个社区中心,由两个旧的家伙经营,他们是水平的水平的水平。"
从来没有成为水处理设施的全国范围内的审计,美国政府表示没有一个计划。虽然个别设施可以要求联邦政府帮助保护自己,但很少有帮助。在大多数情况下,它'达到各个水厂来保护自己,甚至是他们'重新意识到它们' ve被黑了 - 如果 - 他们可能不会倾向于告诉联邦政府,更不用说他们的客户。这意味着黑客可能需要数年时间来曝光,如果他们完全确实如此。
3月,堪萨斯州的代理人美国律师在两年前发生的事件发生在埃尔斯沃思县的一家微小水处理厂的前雇员。司法部在司法部门说,一名夜班工人曾在岩石农村水区工作过遥控在线控制系统,并试图关闭2019年的清洁和消毒业务。前雇员恳求无罪,他的律师没有回复评论请求。
Daryn Martin表示,堪萨斯州水务协会技术助理(包括邮政摇滚),堪萨斯州农村水协会技术助理达里恩马丁表示,小农村水域往往不愿意分享脆弱性。
"一般来说,他们没有向联邦政府报告。有些不信任,你知道,在美国中西部,美国中西部,"他说。
但马丁说,让员工从待办事项工作远程签下基本工作,为农村工人提供了大量优势,为农村人员警告需要他们注意的小问题。
"远程访问使其使您不必每天24小时的设施,"他说。 "我们有很多覆盖数百英里的遥控水区。要支付一个人驾驶30英里才能打开泵,然后他可能必须在3小时内关闭坦克充满了?他可以远程做到这一切。节省了钱。"
网络安全和基础设施安全机构,联邦政府和主要网络安全辩护机构,是帮助保护该国的帮助,包括水资源。但它并不规范该行业,主要是局限于向要求提供的组织提供建议和援助。
唯一一小部分的国家' S水设施选择使用CISA' Services - "几百"超过50,000人,在美国代理商的发言人Anne Cutler中出现了50,000。
在那些那样,今年早些时候进行的内部CISA调查,她与NBC分享的结果,发现了Dour结果。最近有多达10个水和废水植物发现了一个关键的网络安全脆弱性。最令人震惊,超过80%的主要漏洞,即受访设施在2017年之前发现的软件缺陷,表明员工不更新其软件的猖獗问题。
有些事情是勉强改善。国会最近给了CISA法律权威权,迫使互联网提供商转向它或其他政府机构认为被黑客目标的组织的身份。
一位发言人表示,白宫在联邦政府和水域之间推出了联邦政府和水的设施之间的自愿网络安全合作,虽然没有宣布日期。
专家表示,没有人索赔任何政府举措都可以使美国水完全安全地免受黑客攻击。
"这两个管道工没有比财富100家公司不同的船只,"博特说。