// DOSSIER — us-water-utilities-cyberattacks-defend-small-systems
Amerykańskie zakłady wodociągowe narażone na cyberataki; rusza nowa inicjatywa w celu ochrony małych systemów
PUBLIKACJA: 11 sie 2026 02:27Z · JĘZYK: PL
Niedawne cyberintruzje wymierzone w krytyczną infrastrukturę wodną w co najmniej 12 stanach USA – w tym 36 zakładów w Minnesocie – wymusiły federalne reakcje na incydenty oraz stanowe ostrzeżenia dotyczące bezpieczeństwa. Ataki są skierowane konkretnie w wystawione na działanie internetu sterowniki programowalne (PLC), które monitorują i obsługują procesy uzdatniania wody, choć zapasy wody i zdrowie publiczne nie zostały naruszone. W odpowiedzi National Rural Water Association oraz DEF CON Franklin uruchomiły 'Water Watch Center', aby zapewnić bezpośrednie wsparcie w zakresie łagodzenia skutków cyberzagrożeń dla małych zakładów obsługujących mniej niż 10 000 mieszkańców.
// Tło
Małe zakłady wodociągowe obsługujące mniej niż 10 000 osób stanowią zdecydowaną większość amerykańskich systemów wodociągowych. Wiele z nich polega na podłączonych do internetu sterownikach programowalnych (PLC) do zarządzania operacjami, co czyni je podatnymi na zagranicznych cyberprzestępców atakujących systemy infrastruktury krytycznej.
// Kluczowe wydarzenia
- Water Watch Center powstał jako wspólna inicjatywa National Rural Water Association i DEF CON Franklin, aby pomóc małym przedsiębiorstwom wodociągowym.
- W ostatnich cyberatakach celem stało się ponad 36 gminnych systemów wodnych w Minnesocie oraz obiekty w około 12 stanach.
- Urzędnicy podejrzewają potencjalny udział Iranu ze względu na możliwości podmiotów państwowych, historię i kontekst konfliktu, choć oficjalna atrybucja pozostaje niepotwierdzona.
- Mimo włamań, przedsiębiorstwa wodociągowe zgłosiły brak zakłóceń w bezpieczeństwie wody pitnej lub zdrowiu publicznym.
- Emerytowany generał Paul Nakasone skrytykował wystawienie do internetu sterowników programowalnych (PLC) wykorzystywanych w infrastrukturze wodnej.
// Oś czasu
-
Skoordynowane cyberataki wymierzone były w ponad 30 komunalnych zakładów wodociągowych w Minnesocie.
-
Około 12 stanów zgłosiło aktywność związaną z cyberwłamaniami wymierzoną w systemy infrastruktury wodnej.
-
Water Watch Center zostało oficjalnie uruchomione, aby pomóc małym systemom wodociągowym w walce z cyberzagrożeniami.
// Perspektywy
[DEF CON Franklin and National Rural Water Association]
Skupienie na wdrażaniu skalowalnego, bezpośredniego wsparcia w zakresie łagodzenia skutków cyberataków dla małych przedsiębiorstw użyteczności publicznej, którym brakuje solidnych zasobów cyberbezpieczeństwa.
[U.S. Government & Federal Law Enforcement (FBI & CISA)]
Przyjęcie wyważonego podejścia do oficjalnego przypisania sprawstwa, przy jednoczesnym aktywnym przewodzeniu w reagowaniu na incydenty i przeprowadzaniu audytów bezpieczeństwa w dotkniętych stanach.
[State Environmental and Utility Officials]
Wydawanie ostrzeżeń i wzmacnianie zabezpieczeń, takich jak zapory sieciowe i audyty protokołów, w celu ochrony sprzętu operacyjnego podłączonego do Internetu.
// Cytaty
“Te firmy zajmujące się cyberbezpieczeństwem i NRWA projektują skalowalny model dostarczania usług cybernetycznych, który do tej pory wymykał się branży wodociągowej i urzędnikom ds. bezpieczeństwa narodowego.”
“Te [programowalne sterowniki logiczne] nie powinny być wystawione na działanie internetu.”
“Biorę pod uwagę zamiar, możliwości oraz historię. Nie jestem osobą, która dokonuje atrybucji, ale widzę tutaj aktora, który z pewnością wykazał się historią zdolności do robienia tego.”