漏洞概述 事件背景:美国明尼苏达州多个社区供水系统遭受协调网络攻击,攻击者可能来自伊朗。 攻击手段:攻击者通过操纵可编程逻辑控制器(PLC)项目文件和更改人机界面(HMI)和SCADA系统上的数据,导致供水系统中断。 攻击时间:2020年7月26日和27日。 影响范围 受影响系统:超过30个社区供水系统。 具体案例: - Braham市:7月27日,Braham市因PLC故障导致供水系统中断,市长Nate George发布声明称问题已解决,但未对供水服务造成中断。 - Maple Plain市:7月27日,Maple Plain市宣布进入紧急状态,以协调资源和加速应急响应。 - South St. Paul市:7月27日,South St. Paul市报告称自动化控制系统故障,但现有应急措施确保了正常供水和废水处理。 - Plymouth市:7月27日,Plymouth市报告称两个水塔和多个泵站通信中断,但水质和水量未受影响。 修复方案 应急措施: - Braham市:市长Nate George发布声明称问题已解决,但未对供水服务造成中断。 - Maple Plain市:宣布进入紧急状态,协调资源和加速应急响应。 - South St. Paul市:现有应急措施确保了正常供水和废水处理。 - Plymouth市:水质和水量未受影响。 长期措施: - 加强网络安全:提高供水系统的网络安全准备,实施联邦强制的预防控制措施。 - 风险评估:定期进行风险评估,确保系统安全。 - 人员培训:增加网络安全专业人员,提高应急响应能力。 - 技术升级:采用更安全的通信协议和设备,减少潜在攻击面。 相关资源 CISA警告:美国网络安全和基础设施安全局(CISA)发布警告,指出伊朗关联威胁组织针对关键基础设施组织中的可编程逻辑控制器(PLC)和其他互联网连接的OT设备。 专家观点: - Scott Caveza:Tenable公司高级研究工程师,指出攻击战术与伊朗伊斯兰革命卫队网络电子司令部(IRGC-CEC)和CyberAv3ngers组织的已知能力相符。 - Sean Tufts:Clarity公司首席技术官,指出攻击者可能广泛搜索互联网暴露的设备,并在明尼苏达州发现集群。 - Denis Calderone:Suzu Labs公司首席技术官,指出暴露关键OT到互联网是另一个加剧因素,许多PLC通过蜂窝调制解调器连接,启用远程访问。 结论 攻击动机:伊朗国家支持的团体可能针对OT环境,利用合法操作者的工具进行攻击,目的是对关键基础设施施加地缘政治杠杆。 行业挑战:供水行业网络安全准备不足,缺乏专业人员和资源,容易成为攻击目标。 总结 此次网络攻击揭示了供水系统在网络攻击面前的脆弱性,强调了加强网络安全措施和应急响应能力的重要性。相关机构和专家建议采取多种措施,包括技术升级、人员培训和风险评估,以提高供水系统的整体安全性。