米国の多国水施設は、約2週間のサイバー攻撃を受けており、事故は地域レベルから連邦の注意まで上昇しています。 公共情報は、ターゲットグループに水草および下水処理植物が含まれていることを示します。これは数十以上の州に達することを示しています。 FBIによると、攻撃の一部は、水圧や局水蓄積などの操作上の問題につながりました。

攻撃の範囲は、状態に拡張されます。

広範囲にわたる懸念の最初の原因は、ミネソタでした。 7 月 28 日、地方政府は、30 以上のコミュニティ水処理施設が調整された攻撃を受けていると指摘した。 その後、FBIは、少なくとも7つの州水と下水道施設が事故を報告し、施設の一部が影響を受けたと述べた。

以来、施設の侵入に関する情報は、Arkansas、ジョージア、ニュージャージー、ミシガンから聞いてきました。 レポートは、米国に150,000以上の給水システムが存在することを示しています。そのうちの多くは、現地の代理店や小規模な企業によって運営されていることが多く、この分散構造は攻撃を統一することがより困難になりましたが、一部のオペレータはサイバーセキュリティの十分なリソースが欠いていることを意味します。

U.S. は、まだ正式に属性をつけていません。

現時点では、米国政府は攻撃者を正式に名付けていません。 しかし、いくつかの機関やメディアは、イランに対する疑惑を指示しています。

米国サイバーセキュリティおよびインフラ保安庁(CISA)は、イランのハッカーがインターネットアクセス可能な水システムおよびエネルギー施設に対して動作していたMingzhouの事故の前に早期警告を更新しました。 その結果、水セクターにおける情報共有組織であるWaterISACは、最近の攻撃がCISAによって警告された運用特性と一致していたメンバーに示しました。

今週、ワシントン・ポストは、アメリカン・インテリジェンス・エージェンシーがイランの「自信」で、特にイラン・イスラム・レボリー・ガード・コープ(Iranian Islamic Revolutionary Guard Corps)が攻撃を担当したと述べたように、情報源を引用しました。 しかしながら、特定の実装ユニットがまだ特定されていないため、ホワイトハウスの表現レベルがこの判断と一致していないため、アトリビューションは未公開のままです。

一部の施設は、予告なく中止となりました

これらの攻撃のすべてが深刻な結果を持っていません, しかし、彼らは本当の影響を持っていた. Forescooutは、米国水システムに公開されたパブリックネットワークの2,800以上の制御が発見されたと述べた。 露出したら、そのような装置は必ずしも十分に取られるわけではありませんが、侵入の危険性を大幅に増加させます。

FBIによると、攻撃の一部は水供給の圧力の低下につながり、理論的には、未処理の地下水がパイプラインを貫通し、個々の部位の水の蓄積を可能にする可能性があります。 ブラハム、ミネソタの町にある水上工場は数時間放置され、約1,700人の住民が水を節約するように求められました。 メープル平野の街は、緊急事態を明らかにしました。 ジョージア州アトランタの郊外の地区では、住民が水に沸かせるように勧めています。

運用寸法とは別に、イベントの社会的影響は同様に明らかです。 地域や国のメディアの普及を続けてきた後、水安全保障に関する公共の懸念を提起した水供給システム。 レポートは、そのようなパニックは、攻撃者が生成したい効果の1つである可能性があることを示唆しています。