Οι hackers στοχεύουν συστήματα βιομηχανικού ελέγχου που χρησιμοποιούνται ευρέως από επιχειρήσεις κοινής ωφελείας ύδρευσης και επεξεργασίας λυμάτων, απειλώντας δυνητικά τα αποθέματα νερού, δήλωσε η υπηρεσία κυβερνοάμυνας των ΗΠΑ μετά την παραβίαση φορέα διαχείρισης υδάτων στην Πενσυλβάνια.
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ εξέδωσε αυτήν την προειδοποίηση το βράδυ της Τρίτης, τρεις ημέρες αφότου οι hackers hacktivists έκλεισαν ένα κομμάτι εξοπλισμού στη Δημοτική Αρχή Υδάτων της Aliquippa της Πενσυλβάνια, λίγο έξω από το Πίτσμπουργκ. Η εισβολή ουσιαστικά αδρανοποίησε τον εξοπλισμό άντλησης σε έναν απομακρυσμένο σταθμό που ρυθμίζει την πίεση του νερού για πελάτες σε δύο κοντινές πόλεις. Οι επιτιθέμενοι πιθανότατα είχαν πρόσβαση στη συσκευή εκμεταλλευόμενοι τις αδυναμίες στον κυβερνοχώρο, συμπεριλαμβανομένης της κακής ασφάλειας κωδικών πρόσβασης και της έκθεσης στο διαδίκτυο, δήλωσαν αξιωματούχοι των ΗΠΑ.
Ο εξοπλισμός που προσδιορίζεται ως ευάλωτος χρησιμοποιείται σε πολλές βιομηχανίες, συμπεριλαμβανομένων των ηλεκτρικών επιχειρήσεων κοινής ωφελείας και των παραγωγών πετρελαίου και φυσικού αερίου.
Ρυθμίζει διαδικασίες όπως:
- η πίεση,
- η θερμοκρασία και
- η ροή του νερού, σύμφωνα με τον κατασκευαστή.
Αν και δεν υπάρχει γνωστός κίνδυνος για την παροχή πόσιμου νερού ή νερού των πόλεων της Πενσυλβάνια, η υπηρεσία κυβερνοάμυνας προέτρεψε τις επιχειρήσεις ύδρευσης και αποχέτευσης σε όλες τις Ηνωμένες Πολιτείες να λάβουν μέτρα για την προστασία των εγκαταστάσεων τους.
Ο εν λόγω εξοπλισμός κατασκευάζεται από την Unitronics με έδρα το Ισραήλ, η οποία δεν απάντησε σε ερωτήματα σχετικά με το ποιες άλλες εγκαταστάσεις μπορεί να έχουν παραβιαστεί ή να είναι ευάλωτες. Σύμφωνα με τον ιστότοπο της Unitronics, οι εν λόγω συσκευές είναι κατασκευασμένες για ένα ευρύ φάσμα βιομηχανιών.
Η κυβέρνηση Μπάιντεν προσπαθεί να στηρίξει την κυβερνοασφάλεια σε κρίσιμες υποδομές των ΗΠΑ -περισσότερο από το 80% της οποίας ανήκει σε ιδιώτες- και έχει επιβάλει κανονισμούς σε τομείς όπως οι επιχειρήσεις κοινής ωφελείας, οι αγωγοί φυσικού αερίου και οι πυρηνικές εγκαταστάσεις.
Ωστόσο, πολλοί ειδικοί παραπονιούνται ότι πάρα πολλές ζωτικής σημασίας βιομηχανίες επιτρέπεται να αυτορρυθμίζονται.
Πηγή: InsuranceJournal
Guardian: Οι ασφαλιστικές “ακούσια” χρηματοδοτούν τους hackers