米国サイバーセキュリティとインフラ保安庁(CISA)によると、インターネットに露出した米国水と下水システムが7月にサイバー攻撃されました。 この図は、複数の州水システムの最近の成功のスコープを明らかにしました。

PLC装置に集中する攻撃

これらの攻撃は、主にプログラム可能なロジックコントローラ(PLC)で目的としました。 そのような装置は水およびエネルギーのような重要なインフラの物理的な装置そして機械システムを制御するために広く利用されています。 CISAによると、最近、ロックウェル、シュナイダーエレクトリック、シーメンスを含むいくつかのメーカーを攻撃していた装置。

CISAは、攻撃の一部がAIツールに基づいていたことを先に述べた。 ツールは、開いている情報を使用してスクリプトを生成し、欠落したSiemens PLC機器を見つけ、攻撃するために使用されます。

侵入の一部はキー設定を変更できます

侵入が局所給水および汚水処理サービスに比較的低い直接の影響を持っていたことを開示された情報から現れ、供給の広範な混乱を引き起こしませんでした。 しかし、事件調査中、システム数がシャットダウンして運用障害が発生しました。

CISAはまた、以前に、影響を受けたPLCの設定を変更し、シャットダウンプロセスと警報機能をシャットダウンしました。 これは、システムがオペレータからのリマインダーの欠如で安全になる可能性があることを意味します。

幾何学的な文脈はより多くの注意を引き起こしました。

影響を受けたコミュニティの多くは、農村や比較的遠隔地にあります。 重要なインフラが乱れると、このような領域は急速に拡大傾向にあります。

多数のメディアアウトレットは、米国諜報サービスがイランが水システム上のオポチュニティ攻撃のこのラウンドに関連している可能性が高いと述べているように、米国政府の先輩の公式に引用しました。おそらく、イラクに対する米国イスラエル戦争のコンテキストで。 しかし、米国関係者は、まだ明確なアトリビューションをしていません。

また、米国重要インフラネットワークのレジリエンスに関する外部の懸念を提起しました。 米国の公式は、中国のハッカー組織が重要なインフラで事前のエンプティング破壊的なマルウェアの認定を受けている近年何度も警告してきました。ロシアは、ヨーロッパ水、電力、エネルギーネットワーク上の多数の攻撃にも関係しています。