一个周末之内,明尼苏达州超过30个社区水系统的运营技术(OT)系统遭遇协同网络攻击。当地时间7月26日至27日,攻击者集中火力,导致多个水厂设备异常,其中布拉汉姆市(Braham)的水厂一度完全离线,居民用水陷入短暂不确定性。
7月27日一早,布拉汉姆市对外通报,称水厂“因不明原因离线”,工程团队正在紧急排查并承诺尽快恢复。仅三小时后,该市更新消息:水厂已重新上线,过滤和净化作业“已按预期恢复”,居民可正常用水。后续调查确认,“水厂中断系由身份不明的攻击者对计算机化操作系统发起的恶意网络攻击所致”。
这次攻击并非孤立事件。当地媒体报道,自26日以来,多个社区报告设备短暂失灵,并立即启动应急预案,转入手动操作模式以维持正常供水。明尼苏达州IT服务部门(MNIT)随即在全州范围激活网络安全事件响应机制,与联邦、州、地方、部落以及私营部门伙伴协同调查,向受影响单位提供威胁情报、响应指南和最佳实践。
MNIT表示,目前未收到任何要求居民改变饮水方式的请求。同时,美国网络安全和基础设施安全局(CISA)于攻击次日发布《CI Fortify——关键系统隔离建议》,由CISA、澳大利亚信号局的网络安全中心(ACSC)、联邦调查局(FBI)等机构联合编制,建议关键基础设施组织将关键OT系统隔离,确保在遭受网络攻击时关键服务不中断。
尽管此次攻击背后的威胁行为者身份尚未确定,但相关机构指出,国家支持的黑客常以关键基础设施为目标,用于间谍活动或为危机和冲突时的破坏行动做准备。今年早些时候,美国曾警告:伊朗黑客正瞄准可编程逻辑控制器(PLC)设备。4月,一份由多家美国机构发布的联合通告披露,自3月以来,与伊朗有关的网络行为者持续利用暴露在互联网上的罗克韦尔自动化/艾伦-布拉德利(Rockwell Automation/Allen-Bradley)PLC设备发起攻击,已导致多个行业运营中断并造成经济损失,波及政府服务设施、水和废水系统以及能源等领域。
从明尼苏达水系统事件到屡次针对工业控制系统的攻击,关键基础设施的网络安全威胁正从假设变为触手可及的现实。OT系统的隔离与纵深防御,已不再只是最佳实践,而是维系基础服务存亡的底线措施。
热门跟贴