CISA、FBI、EPA 为水系统运营商提供网络安全指南

2024-02-09 09:28

本文主要是介绍CISA、FBI、EPA 为水系统运营商提供网络安全指南,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

经过一番停顿后,美国联邦机构发布了指导意见,帮助供水和废水处理系统运营商更好地应对网络攻击,这是威胁行为者越来越多地针对该行业的重要一步。

该文件由环境保护局 (EPA)、联邦调查局 (FBI) 以及网络安全和基础设施安全局 (CISA) 共同编写,涉及从提高系统弹性到检测、分析和遏制网络事件发生等各个方面。

它还提供了事件发生后该怎么做的提示,包括保留证据、收集数据以及分析发生的情况和他们的反应。

该指南于本月发布,是在过去几年发生针对供水和废水处理行业的网络事件之后发布的,最近一次发生在 2023 年 11 月,宾夕法尼亚州的一个市政系统遭到与伊朗有关的网络攻击。网络复仇者组织。

美国环保局水务助理局长拉迪卡·福克斯 (Radhika Fox) 在一份声明中表示,对水务部门的网络威胁对我们国家所依赖的安全饮用水和废水处理服务构成了真正而紧迫的风险。 事件响应指南帮助公用事业公司与联邦实体合作,降低我国饮用水和废水系统的网络风险。

供水系统是一个持续的目标

美国国内外的供水系统运营商都是不良行为者的目标。拥有 250 万自来水客户和 470 万废水处理客户的英国运营商 Southern Water 本周表示,它成为了臭名昭著的勒索软件组织 Black Basta 的受害者,据报道,该组织泄露了它声称窃取的一些数据,例如个人信息客户的家庭地址、电子邮件地址和出生日期等信息都在其泄露的网站上。

拜登政府强调加强国家16 个关键基础设施部门的网络安全,其中包括供水系统。本月早些时候,美国国土安全部监察长在一份报告中表示,CISA 需要推动包括 EPA 在内的联邦机构和供水系统运营商之间的合作,以提高该行业的弹性。

报告指出,该国约有 50,000 个社区供水系统和 16,000 多个公有废水处理系统。

美国环保署去年初命令各州开始评估其公共供水系统的安全状况。然而,在密苏里州、爱荷华州和阿肯色州以及美国水务协会 (AWWA) 和国家农村水协会 (NRWA) 向联邦法院提出法律质疑后,该机构于 7 月搁置了该命令,并于10 月撤销了该命令。美国环保局(EPA)越权了。

原告一致认为供水系统需要强大的网络安全,但质疑他们认为美国环保局的高压举措。

共同努力

CISA、FBI 和 EPA 与二十多个实体合作制定最新指南。其中包括 AWWA 和州饮用水管理员协会等水协会、华盛顿特区、加利福尼亚州东湾市政公用事业区和其他地方的系统运营商,以及 Google 旗下的 Mandiant、微软和 Tenable 等网络安全公司。

该指南强调系统运营商需要制定适当的事件响应计划。在检测和分析方面,操作人员需要快速、准确地报告事件并收集数据进行分析。该指南包括用于验证和报告事件的信息以及用于分析数据的资源。

联邦机构将专注于协调消息传递、共享信息并帮助进行补救和缓解。事件发生后,“证据保留、使用收集到的事件数据和吸取的教训是正确分析事件以及响应人员如何处理事件的首要要素,”这些机构写道。

攻击不断增加

过去几年发生了多起针对供水系统的网络事件。 2021 年,堪萨斯州 Post Rock 农村水区的一名前雇员被联邦执法部门指控远程访问供水系统并将其关闭。同年晚些时候,有人进入佛罗里达州奥兹马尔的供水系统,试图将氢氧化钠浓度提高到正常水平的 100 倍以上,从而对其造成毒害。

2023 年 11 月,Cyber​​ Av3ngers 对一起事件负责,攻击者控制了宾夕法尼亚州阿里基帕市政水务局内的一个系统,该系统用于监测附近城镇的水压。饮用水没有受到威胁,但系统已离线,工作需要手动完成。

据报道,Cyber​​ Av3ngers 是一名亲巴勒斯坦人,与伊朗伊斯兰革命卫队有联系,有攻击水、电和运输等关键基础设施的记录,有时还会针对以色列制造的 SCADA 系统。

在 Aliquippa 供水系统遭受攻击后,CISA 发布了一份公告,警告称威胁组织正试图利用供水系统使用的可编程逻辑控制器 (PLC) 来监控水处理过程。在宾夕法尼亚州的攻击中,Cyber​​ Av3ngers 针对的是以色列公司 Unitronics 开发的 PLC。

这篇关于CISA、FBI、EPA 为水系统运营商提供网络安全指南的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/693823

相关文章

电脑找不到mfc90u.dll文件怎么办? 系统报错mfc90u.dll丢失修复的5种方案

《电脑找不到mfc90u.dll文件怎么办?系统报错mfc90u.dll丢失修复的5种方案》在我们日常使用电脑的过程中,可能会遇到一些软件或系统错误,其中之一就是mfc90u.dll丢失,那么,mf... 在大部分情况下出现我们运行或安装软件,游戏出现提示丢失某些DLL文件或OCX文件的原因可能是原始安装包

电脑显示mfc100u.dll丢失怎么办?系统报错mfc90u.dll丢失5种修复方案

《电脑显示mfc100u.dll丢失怎么办?系统报错mfc90u.dll丢失5种修复方案》最近有不少兄弟反映,电脑突然弹出“mfc100u.dll已加载,但找不到入口点”的错误提示,导致一些程序无法正... 在计算机使用过程中,我们经常会遇到一些错误提示,其中最常见的就是“找不到指定的模块”或“缺少某个DL

SpringBoot整合OpenFeign的完整指南

《SpringBoot整合OpenFeign的完整指南》OpenFeign是由Netflix开发的一个声明式Web服务客户端,它使得编写HTTP客户端变得更加简单,本文为大家介绍了SpringBoot... 目录什么是OpenFeign环境准备创建 Spring Boot 项目添加依赖启用 OpenFeig

SpringBoot请求参数接收控制指南分享

《SpringBoot请求参数接收控制指南分享》:本文主要介绍SpringBoot请求参数接收控制指南,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Spring Boot 请求参数接收控制指南1. 概述2. 有注解时参数接收方式对比3. 无注解时接收参数默认位置

CentOS7更改默认SSH端口与配置指南

《CentOS7更改默认SSH端口与配置指南》SSH是Linux服务器远程管理的核心工具,其默认监听端口为22,由于端口22众所周知,这也使得服务器容易受到自动化扫描和暴力破解攻击,本文将系统性地介绍... 目录引言为什么要更改 SSH 默认端口?步骤详解:如何更改 Centos 7 的 SSH 默认端口1

SpringBoot多数据源配置完整指南

《SpringBoot多数据源配置完整指南》在复杂的企业应用中,经常需要连接多个数据库,SpringBoot提供了灵活的多数据源配置方式,以下是详细的实现方案,需要的朋友可以参考下... 目录一、基础多数据源配置1. 添加依赖2. 配置多个数据源3. 配置数据源Bean二、JPA多数据源配置1. 配置主数据

python中各种常见文件的读写操作与类型转换详细指南

《python中各种常见文件的读写操作与类型转换详细指南》这篇文章主要为大家详细介绍了python中各种常见文件(txt,xls,csv,sql,二进制文件)的读写操作与类型转换,感兴趣的小伙伴可以跟... 目录1.文件txt读写标准用法1.1写入文件1.2读取文件2. 二进制文件读取3. 大文件读取3.1

SpringBoot中配置Redis连接池的完整指南

《SpringBoot中配置Redis连接池的完整指南》这篇文章主要为大家详细介绍了SpringBoot中配置Redis连接池的完整指南,文中的示例代码讲解详细,具有一定的借鉴价值,感兴趣的小伙伴可以... 目录一、添加依赖二、配置 Redis 连接池三、测试 Redis 操作四、完整示例代码(一)pom.

Linux内核参数配置与验证详细指南

《Linux内核参数配置与验证详细指南》在Linux系统运维和性能优化中,内核参数(sysctl)的配置至关重要,本文主要来聊聊如何配置与验证这些Linux内核参数,希望对大家有一定的帮助... 目录1. 引言2. 内核参数的作用3. 如何设置内核参数3.1 临时设置(重启失效)3.2 永久设置(重启仍生效

Python列表去重的4种核心方法与实战指南详解

《Python列表去重的4种核心方法与实战指南详解》在Python开发中,处理列表数据时经常需要去除重复元素,本文将详细介绍4种最实用的列表去重方法,有需要的小伙伴可以根据自己的需要进行选择... 目录方法1:集合(set)去重法(最快速)方法2:顺序遍历法(保持顺序)方法3:副本删除法(原地修改)方法4: