美国供水设施又遭黑:加州一水厂核心系统服务器被破坏

VSole2023-07-12 09:40:07

安全内参7月10日消息,美国加州特雷西市居民Rambler Gallo被指控,对该市愉景湾镇(Discovery Bay)水处理设施发动网络入侵,并蓄意破坏一台计算机。该设施负责全镇1.5万居民的饮用水处理和废水处理。

Rambler Gallo现年53岁,曾就职于一家总部位于马萨诸塞州的私人公司(下称A公司),该公司与愉景湾镇签订合同,受权运营该镇废水处理设施。

根据美国司法部发布的新闻稿,Rambler Gallo故意卸载了水处理厂的主要运行和监控系统,随后关闭了运行这些系统的服务器

司法部表示:“起诉书称,Rambler Gallo在A公司就职期间,向个人电脑和A公司私有内部网络安装软件,得以远程访问愉景湾镇水处理设施的计算机网络。2021年1月,Rambler Gallo从A公司辞职,据称他远程访问了该设施的计算机系统,并发送命令卸载该设施计算机网络的核心软件。该软件保护整个水处理系统各项指标,包括水压、过滤和化学物质水平。”

美国司法部指控Rambler Gallo违反了《美国法典》第18篇1030(a)(5)(A)和(c)(4)(B)(i)款,指控他通过传输程序、信息、代码和命令,对受保护计算机造成损害。该男子面临最高10年的监禁和25万美元罚款。视具体情况,法院还将判处额外的有监督释放期限、额外的评估和赔偿。

供水系统网络威胁形势严峻

2023年3月,拜登政府宣布要求各州对公共供水系统进行网络安全审计。美国环保署报道称,供水系统是关键基础设施,日益面临来自网络犯罪组织和国家行为者的网络攻击风险。

2021年6月,美国全国广播公司报道揭示威胁行为者试图攻击一家为旧金山湾区提供服务的未具名水处理厂。攻击发生在1月15日,攻击者利用一名TeamViewer前雇员的公司帐户访问该设施的系统,试图篡改饮用水处理软件。

2021年2月,美国佛州皮尼拉斯郡警长Bob Gualtieri透露,攻击者试图将奥尔兹马市供水的氢氧化钠水平提高100多倍。不过,这次攻击事件后来被证伪,指标变化是内部员工所为。

2021年3月,美国司法部指控堪萨斯州埃尔斯沃斯县居民Wyatt A. Travnichek(22岁)非法访问、篡改该县农村水务区的计算机系统。Travnichek曾在该县农村水务区工作大约一年时间。2019年3月27日,他在未经授权的情况下,侵入公共供水系统的计算机系统。他通过访问Post Rock计算机系统来进行远程监控。获取公共供水系统的访问权限后,该男子据称进行了恶意操作,影响了该设施的处理和消毒流程。

2021年5月,美国最大的供水和污水处理公司之一WSSC Water遭受勒索软件攻击,攻击针对的网络部分负责运行非关键业务系统。

2021年10月,美国联邦调查局(FBI)、国家安全局(NSA)、网络安全与基础设施安全局(CISA)和环保署(EPA)联合发布网络安全公告,披露当年针对美国饮用水和废水处理设施的三次勒索软件攻击。

这是首次公开披露这些攻击,它们分别发生在2021年3月、7月和8月。勒索软件操作者对位于内华达州、缅因州和加州的三个设施进行了攻击。在所有攻击中,勒索软件加密了受感染系统上的文件。其中一起安全事件中,威胁行为者还入侵了监测控制和数据采集(SCADA)工业设备的控制系统。

三起事件详情如下:

  • 2021年8月,恶意网络行为者使用Ghost变种勒索软件攻击了加州一家饮用水和废水处理设施。变种勒索软件植入系统约一个月后,在三台SCADA服务器上弹出消息,方才被发现。
  • 2021年7月,网络行为者通过远程访问,在缅因州一家饮用水和废水处理设施的废水处理SCADA计算机上植入ZuCaNo勒索软件。该设施被迫手动运行处理系统,后通过本地控制、增加操作员巡检频率,让SCADA计算机恢复正常运转。
  • 2021年3月,网络行为者对内华达州一家饮用水和废水处理设施植入未知的变种勒索软件。该勒索软件影响了受害者的SCADA系统和备份系统。SCADA系统负责提供可见性和监控功能,并非完整的工业控制系统(ICS)。
本作品采用《CC 协议》,转载必须注明作者和本文链接
视具体情况,法院还将判处额外的有监督释放期限、额外的评估和赔偿。美国环保署报道称,供水系统是关键基础设施,日益面临来自网络犯罪组织和国家行为者的网络攻击风险。获取公共供水系统的访问权限后,该男子据称进行了恶意操作,影响了该设施的处理和消毒流程。这是首次公开披露这些攻击,它们分别发生在2021年3月、7月和8月。该勒索软件影响了受害者的SCADA系统和备份系统。
刚刚过去的2021年,是“十四五”开局之年,恰逢建党100周年,砥砺奋斗百年路,扬帆启航新征程。在百年变局和疫情交织背景下,我国经济实现快速复苏和持续增长。抗击疫情是场持久战,捍卫国家网络空间安全也同样不能放松警惕,信息安全、网络安全是发展的保障,没有网络安全,就没有国家安全。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
网络攻击和网络监控是全球各国深恶痛绝的问题。美国的攻击和监控对象不分敌友,欧洲盟友亦狠手。美国对全球大规模、无差别、隐蔽性的网络攻击与监听监控历史由来已久。同时,德国媒体曾披露,美国国家安全局每月在德国收集的电话、电子邮件和短信数据等信息超过5亿次。唯美至上霸权横行,美国攻击和监控行为祸及全球。合作共赢是顺应时代潮流的大势所趋,对抗较量严重违背世界人民的共同利益。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
VSole
网络安全专家