详细内容或原文请订阅后点击阅览
当地自来水公司正遭受网络攻击。一个新小组想要提供帮助
国家农村水协会和 DEF CON Franklin 正在协调为水供应商开发可复制的网络安全包。
来源:美国防务一号网拉斯维加斯——数十家小型水务公司报告网络入侵(可能来自与伊朗有关的组织),一个行业协会和一所大学正在联手帮助加强防御。
水观察中心将为服务人数不足 10,000 人(即全国大部分社区供水系统)的公用事业公司提供网络缓解支持。该倡议是在今年的 DEF CON 黑客大会上推出的,是国家农村水协会和 DEF CON Franklin 的合作项目,DEF CON Franklin 是芝加哥大学哈里斯公共政策学院网络政策倡议的一个项目。
据明尼苏达州官员称,上个月底,明尼苏达州有 30 多个社区供水系统成为攻击目标。最近几天,大约 12 个州报告了类似的活动,但州官员表示,他们继续安全运营,并且对公共健康没有已知的影响。联邦调查局和网络安全和基础设施安全局正在开展事件响应工作。
作为该计划的一部分,最初由五家网络安全公司组成的小组将帮助向水务公司提供服务。
“这些领先的网络公司和 NRWA 正在构建一个可扩展的网络交付模型,迄今为止,该模型尚未被水行业和国家安全官员发现,”DEF CON Franklin 联合创始人、前白宫代理首席副国家网络主任杰克·布劳恩 (Jake Braun) 在一份声明中表示。
2018 年至 2024 年领导美国网络司令部和美国国家安全局的保罗·中曾根 (Paul Nakasone) 在今年的 DEF CON 上表示,全国各地的水务设施暴露程度很高,他推动该领域提高防御标准。
“这些[可编程逻辑控制器]不应该暴露在互联网上,”中曾根在周五的新闻发布会上告诉记者,他指的是用于操作供水设施内的水泵、阀门和其他设备的小型计算机。
一些美国官员认为伊朗可能对此负责,但尚未得到明确的公开证实。
