美国宾夕法尼亚州水务局遭到黑客攻击后,美国最高网络防御机构表示,黑客正在瞄准供水和污水处理设施广泛使用的工业控制系统,可能威胁供水系统。
美国网络安全和基础设施安全局周二晚间发布了这一警告。三天前,黑客分子关闭了阿利基帕市水务局的一台设备。
这次黑客攻击有效地闲置了一个远程泵站的抽水设备,该泵站负责为附近两个城镇的客户调节水压。官员们说,机组人员改用手动备份。
美国官员说,攻击者很可能利用了网络安全的弱点,包括密码安全性差和暴露于互联网。阿利基帕水务局没有回应周三的消息。
这些易受攻击的设备被用于多个行业,包括电力公司、石油和天然气生产商。根据制造商的说法,它可以调节包括压力、温度和流体流量在内的过程。
虽然宾夕法尼亚州城镇的饮用水或供水没有已知的风险,但网络防御机构敦促美国各地的供水和污水处理设施采取措施保护他们的设施。
有问题的设备是由总部位于以色列的Unitronics公司生产的,该公司没有立即回应有关其他哪些设施可能遭到黑客攻击或可能存在漏洞的询问。根据优尼科公司的网站,有争议的控制器适用于广泛的行业。
拜登政府一直在努力加强美国关键基础设施的网络安全,并对电力公用事业、天然气管道和核设施等部门实施了监管。美国80%以上的关键基础设施是私人拥有的。
但许多专家抱怨说,太多重要行业被允许进行自我监管,政府官员希望软件提供商也承担更大的安全负担。