Przejdź do treści głównej
SQD
Terminal wywiadowczy // WĘZEŁ_RDZENIA_01
// AD SLOT — top

// DOSSIER — us-water-utilities-cyberattacks-defend-small-systems

AMERYKI STANY ZJEDNOCZONE CYBER PRZEMYSŁ DOKTRYNA

Amerykańskie zakłady wodociągowe narażone na cyberataki; rusza nowa inicjatywa w celu ochrony małych systemów

PUBLIKACJA: 11 sie 2026 02:27Z · JĘZYK: PL

// Rozpowszechnij
Amerykańskie zakłady wodociągowe narażone na cyberataki; rusza nowa inicjatywa w celu ochrony małych systemów
Published by The Springfield News Company Tichnor Bros. Inc., Boston, Mass. · Public domain · źródło
// AD SLOT — mid

Niedawne cyberintruzje wymierzone w krytyczną infrastrukturę wodną w co najmniej 12 stanach USA – w tym 36 zakładów w Minnesocie – wymusiły federalne reakcje na incydenty oraz stanowe ostrzeżenia dotyczące bezpieczeństwa. Ataki są skierowane konkretnie w wystawione na działanie internetu sterowniki programowalne (PLC), które monitorują i obsługują procesy uzdatniania wody, choć zapasy wody i zdrowie publiczne nie zostały naruszone. W odpowiedzi National Rural Water Association oraz DEF CON Franklin uruchomiły 'Water Watch Center', aby zapewnić bezpośrednie wsparcie w zakresie łagodzenia skutków cyberzagrożeń dla małych zakładów obsługujących mniej niż 10 000 mieszkańców.

// Tło

Małe zakłady wodociągowe obsługujące mniej niż 10 000 osób stanowią zdecydowaną większość amerykańskich systemów wodociągowych. Wiele z nich polega na podłączonych do internetu sterownikach programowalnych (PLC) do zarządzania operacjami, co czyni je podatnymi na zagranicznych cyberprzestępców atakujących systemy infrastruktury krytycznej.

// Kluczowe wydarzenia

  • Water Watch Center powstał jako wspólna inicjatywa National Rural Water Association i DEF CON Franklin, aby pomóc małym przedsiębiorstwom wodociągowym.
  • W ostatnich cyberatakach celem stało się ponad 36 gminnych systemów wodnych w Minnesocie oraz obiekty w około 12 stanach.
  • Urzędnicy podejrzewają potencjalny udział Iranu ze względu na możliwości podmiotów państwowych, historię i kontekst konfliktu, choć oficjalna atrybucja pozostaje niepotwierdzona.
  • Mimo włamań, przedsiębiorstwa wodociągowe zgłosiły brak zakłóceń w bezpieczeństwie wody pitnej lub zdrowiu publicznym.
  • Emerytowany generał Paul Nakasone skrytykował wystawienie do internetu sterowników programowalnych (PLC) wykorzystywanych w infrastrukturze wodnej.

// Oś czasu

  1. Skoordynowane cyberataki wymierzone były w ponad 30 komunalnych zakładów wodociągowych w Minnesocie.

  2. Około 12 stanów zgłosiło aktywność związaną z cyberwłamaniami wymierzoną w systemy infrastruktury wodnej.

  3. Water Watch Center zostało oficjalnie uruchomione, aby pomóc małym systemom wodociągowym w walce z cyberzagrożeniami.

// Perspektywy

[DEF CON Franklin and National Rural Water Association]

Skupienie na wdrażaniu skalowalnego, bezpośredniego wsparcia w zakresie łagodzenia skutków cyberataków dla małych przedsiębiorstw użyteczności publicznej, którym brakuje solidnych zasobów cyberbezpieczeństwa.

[U.S. Government & Federal Law Enforcement (FBI & CISA)]

Przyjęcie wyważonego podejścia do oficjalnego przypisania sprawstwa, przy jednoczesnym aktywnym przewodzeniu w reagowaniu na incydenty i przeprowadzaniu audytów bezpieczeństwa w dotkniętych stanach.

[State Environmental and Utility Officials]

Wydawanie ostrzeżeń i wzmacnianie zabezpieczeń, takich jak zapory sieciowe i audyty protokołów, w celu ochrony sprzętu operacyjnego podłączonego do Internetu.

// Cytaty

“Te firmy zajmujące się cyberbezpieczeństwem i NRWA projektują skalowalny model dostarczania usług cybernetycznych, który do tej pory wymykał się branży wodociągowej i urzędnikom ds. bezpieczeństwa narodowego.”

[Jake Braun] — Wypowiedź podczas inauguracji inicjatywy Water Watch Center na konferencji DEF CON.

“Te [programowalne sterowniki logiczne] nie powinny być wystawione na działanie internetu.”

[ رونالدو ] — Briefing dla reporterów na DEF CON w sprawie podatności w działaniu obiektów wodociągowych.

“Biorę pod uwagę zamiar, możliwości oraz historię. Nie jestem osobą, która dokonuje atrybucji, ale widzę tutaj aktora, który z pewnością wykazał się historią zdolności do robienia tego.”

[Retired Gen. Paul Nakasone] — Komentarz w sprawie podejrzanego zaangażowania Iranu w cyberataki na sektor wodociągowy.
// AD SLOT — bottom

// Powiązane briefy