明尼苏达州遭遇针对关键基础设施的网络攻击。7月26日至27日,超过30个社区供水系统的运营技术成为攻击目标,引发全州范围的网络安全响应,一处水厂因此暂时下线。
根据目前公开的信息,布拉汉姆、普利茅斯、南圣保罗和枫树平原四个城镇的供水或水处理设施受到了不同程度的影响。其中影响最严重的是布拉汉姆市,其水厂在攻击中被迫下线,市政府随即发出公告,要求居民在恢复处理能力前尽量减少用水。
普利茅斯则报告了通信层面的故障。市政府表示,两座水塔及多个污水提升站的蜂窝通信出现问题,但水厂操作人员已切换为手动模式,确保设施继续运行。南圣保罗和枫树平原的自动化公用事业控制系统同样遭到攻击,不过市政服务并未中断。为加强应对能力,枫树平原已宣布进入地方紧急状态。
明尼苏达州信息技术服务局(MNIT)在7月28日发布声明称,目前尚无任何要求居民改变日常饮用水习惯的活跃建议。然而,对于攻击的具体细节,官方仍守口如瓶。攻击者的身份、初始访问方式、受影响的具体产品、被利用的漏洞,以及是否有数据被盗,这些核心问题至今均未得到公开确认。官方强调,30多个系统的统计口径是指被列为目标的系统总量,而非最终被证实遭到入侵或出现运营中断的系统数量。到底有多少系统经历了未经授权的访问或实际运行影响,外界仍不得而知。
围绕本次攻击的定性——“协同攻击”——同样疑云重重。明尼苏达州官员尚未公开解释MNIT是基于何种证据做出这一判断的,也并未说明是否由单一威胁行为者或单一访问手段将这些目标系统联系了起来。
MNIT表示,事件发生后,该机构正与州内各机构、美国网络安全和基础设施安全局(CISA)、美国环保署(EPA)、联邦调查局(FBI)以及受影响的公用事业部门紧密合作,负责统筹整个遏制、调查、恢复和威胁情报共享工作。“针对关键基础设施的网络攻击需要政府上下协调一致的统一响应,”MNIT助理专员兼明尼苏达州首席信息安全官约翰·伊斯雷尔对此评论道。据MNIT称,这一联合响应机制有效遏制了事态发展,并帮助防止了对关键服务造成更严重的影响。
值得注意的是,就在明尼苏达州攻击事件发生四天前,美国联邦机构刚扩大了一项关于伊朗关联威胁行为者的安全警告。该警告指出,有攻击者正瞄准由罗克韦尔自动化、施耐德电气、西门子等厂商制造的面相互联网的可编程逻辑控制器(PLC)。在那次攻击活动中,调查人员观察到攻击者窃取并修改了项目文件,并通过人机界面(HMI)及监控和数据采集(SCADA)系统操纵显示数据,甚至禁用了关机和警报逻辑。
尽管时间点十分接近,但州和联邦官员至今未公开将明尼苏达州的水务攻击与上述伊朗关联的PLC攻击活动联系起来。网络安全公司Tenable认为,此次攻击的时机和运营模式与更广泛的CyberAv3ngers威胁生态系统的特征相符,但该公司也同时指出,该事件尚未得到官方正式归因。
目前,外界仍有大量疑问等待解答。媒体已向MNIT提出询问,希望对方澄明确切的中断服务数量以及将此次事件描述为“协同攻击”的依据,同时也要求Tenable解释其做出CyberAv3ngers相关评估的背后证据。相关回应仍有待公布。
热门跟贴