震惊!美国最大水务公司美国水务遭网络袭击
美国水务公司——一家受监管的供水和污水处理公用事业公司,为超过 1400 万人供水——宣布自身成为了网络攻击的受害者。
这家总部位于新泽西州的供水商周一宣称,其将暂停向客户计费,并在意识到未经授权的活动后关闭某些系统。此次暂停会对 14 个州和 18 个军事设施中超过 1400 万人的服务造成影响。
据美联社报道,该公司不认为其设施或运营受到了此次攻击的影响,并表示员工正在“没日没夜”地调查攻击的性质和范围。该公司称已经通知了执法部门,并且正在与他们合作。
它还称,在系统无法使用期间,客户不会面临滞纳金。据该网站,美国水务公司在约 1700 个社区管理着 500 多个供水和污水处理系统。这些社区分布在加利福尼亚州、佐治亚州、夏威夷州、伊利诺伊州、印第安纳州、爱荷华州、肯塔基州、马里兰州、密苏里州、新泽西州、宾夕法尼亚州、田纳西州、弗吉尼亚州和西弗吉尼亚州。
《华尔街日报》报道,美国官员最近对所谓中国情报官员企图入侵包括水处理设施在内的美国关键基础设施网络感到担忧,并把针对美国宽带供应商的网络攻击归咎于中国政府。
专家称,关键基础设施得适应其他组织正在经历的数字化转型才行。“我们从 2021 年佛罗里达州奥尔斯马尔的那件事里,看到了网络安全会影响水安全的实打实的证据。就在上个月,堪萨斯州的一家水处理厂因为网络事件,实施了手动控制,”Wallarm 的安全策略师蒂姆·厄林告诉indistrialcyber.com
“毫无疑问,随着事件调查的推进,我们会了解到更多信息”,他补充道。“但他们断开在线系统这一事实可能表明存在 API 或网络应用程序攻击。”“正如其他行业已经采用了 API,关键基础设施在其连接客户和其他设施的方式上已经有所进步。”