美政府曝光从未公开的3家水处理厂勒索攻击

VSole2021-10-16 09:55:17

美国政府四个机构联邦调查局 (FBI)、网络安全和基础设施局 (CISA)、环境保护局 (EPA) 和国家安全局 (NSA) 昨天发布的联合网络安全公告中曝光,勒索软件团伙在2021年悄悄袭击了三个美国水和废水处理设施 。

此前从未被公开过的袭击发生在3月、7月和8月,分别袭击了内华达州、缅因州和加利福尼亚州的设施。


这些攻击导致威胁行为者加密文件,在一个案例中,甚至损坏了用于控制处理厂内部署的SCADA工业设备的计算机。

这三起新事件被列为当水处理设施忽视和未能保护其计算机网络时可能发生的情况的例子:

  • 2021年8月,恶意网络攻击者使用Ghost变体勒索软件攻击位于加利福尼亚的WWS[水和废水系统]设施。勒索软件变种已在系统中存在大约一个月,并在三个监控和数据采集(SCADA)服务器显示勒索软件消息时被发现。
  • 2021年7月,网络攻击者使用远程访问将ZuCaNo勒索软件引入缅因州WWS设施的废水SCADA计算机。处理系统是手动运行的,直到使用本地控制和更频繁的操作员巡查恢复SCADA计算机。
  • 2021年3月,网络攻击者对位于内华达州的WWS设施使用了一种未知的勒索软件变体。勒索软件影响了受害者的SCADA系统和备份系统。其中SCADA系统提供可见性和监控,但不是完整的工业控制系统(ICS)。

联合公告中还包括前几年的另外两个例子:

  • 2020年9月,位于新泽西的WWS设施的工作人员发现潜在的Makop勒索软件已经破坏了他们系统中的文件。
  • 2019年3月,位于堪萨斯州的WWS设施的一名前雇员试图通过使用其在其辞职时尚未撤销的用户凭据远程访问设施计算机来威胁饮用水安全,但未成功。

联合公告中未包括但也影响水处理的三起事件也被广泛报道,其中还包括:

  • 2021年1月,一名黑客试图毒害为旧金山湾区部分地区服务的水处理厂。
  • 2021年2月,一名黑客试图改变佛罗里达州奥兹马的WWS设施的化学水平。入侵立即被检测到,黑客的修改被逆转。
  • 2021年5月,黑客入侵了宾夕法尼亚州Belle Vernon市政当局的网络。


联邦调查局 (FBI)、网络安全和基础设施局 (CISA)、环境保护局 (EPA) 和国家安全局 (NSA) 联合表示,昨天发布的联合公告并未显示针对美国供水系统的网络活动有所增加。


相反,他们表示,虽然对其他部门的攻击更为常见,但任何针对美国供水系统的恶意活动“都会威胁到WWS设施向其社区提供清洁饮用水并有效管理其社区废水的能力”,因此有理由积极主动地确保这些设施的安全状况符合它们所扮演的角色。“CISA、FBI、EPA 和NSA强烈敦促组织实施本咨询建议的缓解措施部分中描述的措施”。

详情:

https://us-cert.cisa.gov/ncas/alerts/aa21-287a

报告:

https://us-cert.cisa.gov/sites/default/files/publications/AA21-287A-Ongoing_Cyber_Threats_to_U.S._Water_and_Wastewater_Systems.pdf

网络安全cisa
本作品采用《CC 协议》,转载必须注明作者和本文链接
2019年8月22日,美国国土安全部(DHS)下面新改建的网络安全与基础设施安全局(CISA,Cybersecurity and Infrastucture Security Agency)正式公布了其成立以来的首份《战略意图》(Strategic Intent)文档。该文件阐述了CISA的战略愿景和运营重点,它为CISA履行职责提供了一般方法,旨在使CISA在未来几年和几十年内成功地完成其使命。
本期关键基础设施安全资讯周报共收录安全资讯30篇。点击文章,快速阅读最新资讯。
作为一种新的漏洞评估方法,SSVC的特点主要体现为三个“面向”:面向供应链、面向决策结果、面向实践经验。
当今世界正处于百年未有之大变局,国际形势风云变幻,推动全球治理体系深刻变革,网络空间治理作为全球治理的全新命题和重要领域,关系着全人类的命运。
当地时间12月1日,美国国土安全部下属的网络安全和基础设施安全局 (CISA) 局长Jen Easterly宣布任命该局新成立的网络安全咨询委员会的前 23 名成员,该委员会将就政策、计划、规划、和培训以加强国家的网络防御。网络安全咨询委员会是由2021年国防授权法案授权,于2021年6月成立,以推进CISA网络安全使命,加强美国的网络安全。作为一个独立的咨询机构,该委员会就一系列网络安全问题、
与此同时,企业必须通过明确确定负责OT特定网络安全的特定领导者来主导OT。这将有助于企业建立有效的网络分段,消除对OT资产的直接、不受约束的远程连接,并在所有远程OT连接期间持续监控人员活动。OT环境中威胁检测和满足CPG目标要求的一个关键方面是各利益相关者之间的信息共享和协作
到目前为止,大多数组织都非常清楚,网络犯罪分子和民族国家黑客会在假期期间进行游戏而不是休息。由于勒索软件团伙在母亲节、阵亡将士纪念日和美国独立日假期周末发动攻击,这一趋势在今年飙升。
美国网络安全机构 CISA 周二在其已知利用漏洞 (KEV) 目录中添加了影响多个高通芯片组的四个漏洞。其中三个缺陷(编号为 CVE-2023-33106、CVE-2023-33107 和 CVE-2023-33063)于2023 年 10 月作为零日漏洞进行了修补。所有三个漏洞都被描述为内存损坏错误。这些类型的缺陷会导致崩溃或意外行为,并可能允许攻击者未经授权访问系统,甚至执行任意代码。第四个漏
美国网络安全和基础设施安全局局长伊斯特利(Jen Easterly)当地时间10月29日表示,该机构已经开始着手规划美国的关键基础设施保护,即启动“具有系统性重要的关键基础设施”标定计划,这类基础设施可谓“关基”中的“关基”
当前,美国总统拜登上任已半年有余,在网络议题上积极开展系列举措,调人事,补“漏洞”,组联盟,实现从上任之初由网络安全事件牵引的“应急式”被动反应转变为重点突出、多措并举的主动作为,具有拜登特色的网络安全战略正在成形。
VSole
网络安全专家