鉴于中东地区的活动以及美国关键基础设施有可能成为攻击目标,美国环境保护局(EPA)发布本警报,鼓励全国的供水系统所有者和运营商采取审慎而有意义的措施,加强网络安全。 与伊朗政府有关联和结盟的网络行为者以前曾展示过以下能力 利用互联网暴露了美国供水和污水处理系统的操作技术设备,在某些情况下迫使临时恢复人工操作,并对运行造成影响。环保局敦促公用事业公司加强安全防范,并及时向 CISA 和 FBI 报告可疑活动。
缓解措施
强烈建议所有饮用水和废水处理系统立即实施以下缓解措施,以增强抵御低级网络攻击的能力:
- 减少面向公众的互联网上的运行技术暴露
- 用唯一的强密码替换操作技术设备上的所有默认密码
- 为远程访问操作技术设备实施多因素身份验证
外包技术支持的系统可能需要咨询其服务提供商,以获得这些缓解措施的帮助。
除了这些直接行动外,我们还鼓励饮用水和废水处理系统采取 CISA、EPA 和 FBI 的《保障供水系统安全的顶级网络行动》概况介绍中概述的行动,以进一步降低网络风险,提高抵御恶意网络活动的能力。