賓州西部小鎮水機構 疑遭伊朗駭客網攻
賓州西部小城阿里奎帕市(Aliquippa)水與廢水廠日前遭遇網路攻擊而設備受損,各州與聯邦政府因此正絞盡腦汁設法加強公用事業,對抗網路攻擊。
美聯社報導,阿里奎帕水與廢水廠使用了一款以色列生產的設備,而伊朗撐腰的駭客針對它發動網攻。市水與廢水委員會主席莫茨(Matthew Mottes)表示,再怎麼想,也不會想到該設備會出錯。
官員們表示,最令人擔心的是駭客可以控制這個自動化設備,關閉供應飲用水的幫浦,或者把化學自動處理水質再程式化,而汙染飲用水。除了伊朗,其他潛在的地緣政治對手如中國,也被官員們視為威脅。
水廠表示,要維修水管等水基本設施,資金已經不夠,很難投資強化網安;而且,一些民間水公司推動的網安措施,引發公家機構的抗拒,生怕它被用來當後門,搞民營化。
2021年,聯邦最高網安機構報告說,兩年間有五個水管理局受到網路攻擊,其中四次是勒索軟體,第五個則是前員工所發動。
阿里奎帕市水廠的案例,是伊朗駭客關閉一個遠端控制設備;該設備觀測並調節抽水站的水壓。因為水廠團隊接獲警報,很快切換成手動操作,消費者因此未受到影響;只是,並非每個水管理單位都設有內建的備用系統。
因為國會無作為,包括新澤西及田納西的幾個州已通過州法,加強網路安全監控。有幾個州立法夭折,如賓州及馬里蘭州;民間水公司提出法案,強迫公家水管理單位要升級基礎設施很多地方,包括水管及網安基本措施,而遭公家單位抗拒。
留言