OT安全联盟呼吁国会与CISA推进改革,应对水务部门网络攻击
美国水务设施遭疑似伊朗关联黑客攻击,影响至少七个州。OT网络安全联盟呼吁CISA发布约束性操作指令,并要求国会采取三项具体措施,以加强关键基础设施安全。

一个专注于运营技术的安全公司联盟呼吁立即采取行动,以加强国家关键基础设施的安全,此前美国水务基础设施站点遭受了协同攻击。
联邦和州当局正在调查一起针对全国数千个饮用水和废水处理设施中易受攻击的工业设备的攻击活动。
据信与伊朗有关联的威胁行为者,通过针对暴露于开放互联网的工业设备,成功将操作员锁定在自身系统之外。截至目前,包括明尼苏达州和密歇根州在内的至少七个州的水务公用事业受到影响。
这一系列攻击始于7月26日至27日,袭击了明尼苏达州约30个系统。联邦和州官员表示,这些事件与黑客针对易受攻击的逻辑控制器(通常配置不当、使用默认密码、不要求多因素认证,且可通过开放互联网发现)的行为一致。
上周,CISA和FBI敦促水务系统运营商加强系统安全,特别是可编程逻辑控制器,这些控制器广泛用于当地公用事业的水质监测和其他功能。
密歇根州环境、五大湖和能源部发言人表示,在收到联邦当局警告后,密歇根州官员确认了类似的篡改其OT系统的企图。
“所有系统继续安全运行。问题由当地运营商解决,没有已知的影响构成公共卫生担忧,”发言人Dale George告诉Cybersecurity Dive。
广泛风险
据OT网络安全联盟主席兼Forescout政府事务副总裁Alison King称,美国目前约有148,000个公共供水系统,包括约50,000个社区供水系统和16,000个废水处理站点。
“这些系统分散,许多资金不足,安全状况参差不齐,”King表示。“只有一小部分直接参与威胁情报共享,许多运营商对对手可能已掌握的基础设施信息了解有限。”
在上周五发布的一份声明中,运营技术网络安全联盟执行董事Tatyana Bolton称这些攻击是一个警钟。该联盟敦促网络安全和基础设施安全局发布一项约束性操作指令,要求联邦民事行政部门机构立即采取行动,以减轻政府用于供暖和制冷、电力、访问管理及其他功能的数千个关键站点的风险。
Bolton还敦促国会和CISA立即采取三项具体措施。
-
国会应重新授权并资助州和地方网络安全拨款计划。该计划为州、地方和领地政府提供资金,以保护关键基础设施站点。
-
国会应支持Andrew McClure担任能源部网络安全、能源安全和应急响应办公室主任。McClure于上月末被任命为该办公室主任。该办公室负责保护国家能源部门(包括电网)免受恶意网络活动的影响。
-
敦促CISA通过2015年《网络安全信息共享法案》的长期授权。该授权将允许私营部门合作伙伴继续与CISA共享有关潜在网络威胁的信息,并允许CISA和FBI将这些信息传递给更广泛的潜在受害者。授权将于9月底到期。