CISA、FBI、EPA 为水系统运营商提供网络安全指南

2024-02-09 09:28

本文主要是介绍CISA、FBI、EPA 为水系统运营商提供网络安全指南,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

经过一番停顿后,美国联邦机构发布了指导意见,帮助供水和废水处理系统运营商更好地应对网络攻击,这是威胁行为者越来越多地针对该行业的重要一步。

该文件由环境保护局 (EPA)、联邦调查局 (FBI) 以及网络安全和基础设施安全局 (CISA) 共同编写,涉及从提高系统弹性到检测、分析和遏制网络事件发生等各个方面。

它还提供了事件发生后该怎么做的提示,包括保留证据、收集数据以及分析发生的情况和他们的反应。

该指南于本月发布,是在过去几年发生针对供水和废水处理行业的网络事件之后发布的,最近一次发生在 2023 年 11 月,宾夕法尼亚州的一个市政系统遭到与伊朗有关的网络攻击。网络复仇者组织。

美国环保局水务助理局长拉迪卡·福克斯 (Radhika Fox) 在一份声明中表示,对水务部门的网络威胁对我们国家所依赖的安全饮用水和废水处理服务构成了真正而紧迫的风险。 事件响应指南帮助公用事业公司与联邦实体合作,降低我国饮用水和废水系统的网络风险。

供水系统是一个持续的目标

美国国内外的供水系统运营商都是不良行为者的目标。拥有 250 万自来水客户和 470 万废水处理客户的英国运营商 Southern Water 本周表示,它成为了臭名昭著的勒索软件组织 Black Basta 的受害者,据报道,该组织泄露了它声称窃取的一些数据,例如个人信息客户的家庭地址、电子邮件地址和出生日期等信息都在其泄露的网站上。

拜登政府强调加强国家16 个关键基础设施部门的网络安全,其中包括供水系统。本月早些时候,美国国土安全部监察长在一份报告中表示,CISA 需要推动包括 EPA 在内的联邦机构和供水系统运营商之间的合作,以提高该行业的弹性。

报告指出,该国约有 50,000 个社区供水系统和 16,000 多个公有废水处理系统。

美国环保署去年初命令各州开始评估其公共供水系统的安全状况。然而,在密苏里州、爱荷华州和阿肯色州以及美国水务协会 (AWWA) 和国家农村水协会 (NRWA) 向联邦法院提出法律质疑后,该机构于 7 月搁置了该命令,并于10 月撤销了该命令。美国环保局(EPA)越权了。

原告一致认为供水系统需要强大的网络安全,但质疑他们认为美国环保局的高压举措。

共同努力

CISA、FBI 和 EPA 与二十多个实体合作制定最新指南。其中包括 AWWA 和州饮用水管理员协会等水协会、华盛顿特区、加利福尼亚州东湾市政公用事业区和其他地方的系统运营商,以及 Google 旗下的 Mandiant、微软和 Tenable 等网络安全公司。

该指南强调系统运营商需要制定适当的事件响应计划。在检测和分析方面,操作人员需要快速、准确地报告事件并收集数据进行分析。该指南包括用于验证和报告事件的信息以及用于分析数据的资源。

联邦机构将专注于协调消息传递、共享信息并帮助进行补救和缓解。事件发生后,“证据保留、使用收集到的事件数据和吸取的教训是正确分析事件以及响应人员如何处理事件的首要要素,”这些机构写道。

攻击不断增加

过去几年发生了多起针对供水系统的网络事件。 2021 年,堪萨斯州 Post Rock 农村水区的一名前雇员被联邦执法部门指控远程访问供水系统并将其关闭。同年晚些时候,有人进入佛罗里达州奥兹马尔的供水系统,试图将氢氧化钠浓度提高到正常水平的 100 倍以上,从而对其造成毒害。

2023 年 11 月,Cyber​​ Av3ngers 对一起事件负责,攻击者控制了宾夕法尼亚州阿里基帕市政水务局内的一个系统,该系统用于监测附近城镇的水压。饮用水没有受到威胁,但系统已离线,工作需要手动完成。

据报道,Cyber​​ Av3ngers 是一名亲巴勒斯坦人,与伊朗伊斯兰革命卫队有联系,有攻击水、电和运输等关键基础设施的记录,有时还会针对以色列制造的 SCADA 系统。

在 Aliquippa 供水系统遭受攻击后,CISA 发布了一份公告,警告称威胁组织正试图利用供水系统使用的可编程逻辑控制器 (PLC) 来监控水处理过程。在宾夕法尼亚州的攻击中,Cyber​​ Av3ngers 针对的是以色列公司 Unitronics 开发的 PLC。

这篇关于CISA、FBI、EPA 为水系统运营商提供网络安全指南的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/693823

相关文章

JDK21对虚拟线程的几种用法实践指南

《JDK21对虚拟线程的几种用法实践指南》虚拟线程是Java中的一种轻量级线程,由JVM管理,特别适合于I/O密集型任务,:本文主要介绍JDK21对虚拟线程的几种用法,文中通过代码介绍的非常详细,... 目录一、参考官方文档二、什么是虚拟线程三、几种用法1、Thread.ofVirtual().start(

从基础到高级详解Go语言中错误处理的实践指南

《从基础到高级详解Go语言中错误处理的实践指南》Go语言采用了一种独特而明确的错误处理哲学,与其他主流编程语言形成鲜明对比,本文将为大家详细介绍Go语言中错误处理详细方法,希望对大家有所帮助... 目录1 Go 错误处理哲学与核心机制1.1 错误接口设计1.2 错误与异常的区别2 错误创建与检查2.1 基础

linux系统中java的cacerts的优先级详解

《linux系统中java的cacerts的优先级详解》文章讲解了Java信任库(cacerts)的优先级与管理方式,指出JDK自带的cacerts默认优先级更高,系统级cacerts需手动同步或显式... 目录Java 默认使用哪个?如何检查当前使用的信任库?简要了解Java的信任库总结了解 Java 信

使用Java填充Word模板的操作指南

《使用Java填充Word模板的操作指南》本文介绍了Java填充Word模板的实现方法,包括文本、列表和复选框的填充,首先通过Word域功能设置模板变量,然后使用poi-tl、aspose-words... 目录前言一、设置word模板普通字段列表字段复选框二、代码1. 引入POM2. 模板放入项目3.代码

macOS彻底卸载Python的超完整指南(推荐!)

《macOS彻底卸载Python的超完整指南(推荐!)》随着python解释器的不断更新升级和项目开发需要,有时候会需要升级或者降级系统中的python的版本,系统中留存的Pytho版本如果没有卸载干... 目录MACOS 彻底卸载 python 的完整指南重要警告卸载前检查卸载方法(按安装方式)1. 卸载

C++中处理文本数据char与string的终极对比指南

《C++中处理文本数据char与string的终极对比指南》在C++编程中char和string是两种用于处理字符数据的类型,但它们在使用方式和功能上有显著的不同,:本文主要介绍C++中处理文本数... 目录1. 基本定义与本质2. 内存管理3. 操作与功能4. 性能特点5. 使用场景6. 相互转换核心区别

Python动态处理文件编码的完整指南

《Python动态处理文件编码的完整指南》在Python文件处理的高级应用中,我们经常会遇到需要动态处理文件编码的场景,本文将深入探讨Python中动态处理文件编码的技术,有需要的小伙伴可以了解下... 目录引言一、理解python的文件编码体系1.1 Python的IO层次结构1.2 编码问题的常见场景二

Oracle数据库在windows系统上重启步骤

《Oracle数据库在windows系统上重启步骤》有时候在服务中重启了oracle之后,数据库并不能正常访问,下面:本文主要介绍Oracle数据库在windows系统上重启的相关资料,文中通过代... oracle数据库在Windows上重启的方法我这里是使用oracle自带的sqlplus工具实现的方

Oracle Scheduler任务故障诊断方法实战指南

《OracleScheduler任务故障诊断方法实战指南》Oracle数据库作为企业级应用中最常用的关系型数据库管理系统之一,偶尔会遇到各种故障和问题,:本文主要介绍OracleSchedul... 目录前言一、故障场景:当定时任务突然“消失”二、基础环境诊断:搭建“全局视角”1. 数据库实例与PDB状态2

Git进行版本控制的实战指南

《Git进行版本控制的实战指南》Git是一种分布式版本控制系统,广泛应用于软件开发中,它可以记录和管理项目的历史修改,并支持多人协作开发,通过Git,开发者可以轻松地跟踪代码变更、合并分支、回退版本等... 目录一、Git核心概念解析二、环境搭建与配置1. 安装Git(Windows示例)2. 基础配置(必