美國環保局和白宮警告:網絡攻擊正瞄準供水系統


拜登政府要求各州加強供水和廢水處理系統的安全,並警告說全國的公用事業正成為"破壞性網絡攻擊"的目標。白宮和環境保護局(EPA)在周二發給美國各州州長的一封信中提到來自與伊朗和中國政府有關聯的黑客的持續威脅,並警告說類似的攻擊可能會破壞清潔飲用水的獲取,並"給受影響的社區帶來巨大的成本"。

MWAA_water.webp

環境、衛生和國土安全部部長已受邀參加 3 月 21 日的會議,討論保護關鍵水基礎設施免受網絡攻擊的保障要求。此外,美國環保局還將成立一個水務部門網絡安全特別工作組,以確定薄弱環節,並在即將召開的會議上提出建議。

"飲用水和廢水處理系統是一個極具吸引力的網絡攻擊目標,因為它們是關鍵基礎設施的生命線。"由國傢安全顧問傑克-沙利文(Jake Sullivan)和美國環保署署長邁克爾-雷根(Michael Regan)簽署的信中寫道:"飲用水和廢水處理系統是網絡攻擊的誘人目標,因為它們是生命線關鍵基礎設施部門,但往往缺乏資源和技術能力來采用嚴格的網絡安全實踐。"

信中要求各州確保對其指定的供水系統進行脆弱性評估,並指出網絡安全和基礎設施安全局(CISA)建議采取的一系列行動,這些行動可能有助於提高安全性。信中警告說:"在許多情況下,即使是基本的網絡安全預防措施--如重置默認密碼或更新軟件以解決已知漏洞--也沒有到位,這可能意味著一切照舊與破壞性網絡攻擊之間的區別。"

據信隸屬於伊朗政府的黑客在 11 月對美國水利設施發動攻擊,而這些設施使用的通用操作技術上的默認制造密碼並未更改。白宮國傢安全官員安妮-諾伊伯格(Anne Neuberger)表示,這一事件呼籲加強公用事業的安全,美國財政部已於今年 2 月制裁六名應對攻擊負責的伊朗武裝部隊官員。

信中還提到 Volt Typhoon(伏特臺風)造成的威脅,這是一個來自中國的黑客組織,今年 2 月被揭露泄露美國飲用水系統的信息。


相關推薦

2023-12-07

招致白宮的否決威脅,白宮稱這將"災難性地損害"美國環保署(EPA)發佈汽車法規的能力。正在尋求重返白宮的前總統唐納德-特朗普誓言要推翻拜登政府的電動汽車法規。美國環保局(EPA)4月表示,與現行的2026年要求相

2024-02-08

美國環保署(EPA)今天最終確定一項更為嚴格的細顆粒物污染標準,也就是通常所說的煙塵。這是該機構十二年來首次更新規則以反映當前的科學水平,也是一場跨越三屆總統的權力鬥爭的高潮。處理這類污染就像與一條長著許

2022-06-23

北京時間6月23日消息,美國總統拜登很少在公開場合提及特斯拉,但是最新曝光的電子郵件顯示,他的政府私下裡卻依賴特斯拉協助制定一項新政策,讓電動汽車從美國利潤豐厚的可再生燃料補貼中受益。郵件顯示,在拜登上任

2024-04-19

俄羅斯首次對美國的供水系統發動的攻擊讓得克薩斯州一個小鎮發生供水事故後,與俄羅斯政府有聯系的"沙蟲"組織(Sandworm)涉嫌導演這場黑客攻擊,導致水塔溢水。今年 1 月,德克薩斯州北部小鎮 Muleshoe

2022-10-22

據美國《國會山報》近日報道,美國政府問責局對各州數據的一項最新分析顯示,在為6個州約950萬人服務的供水系統中發現“永久化學物質”。美國政府問責局本周發佈一份報告稱,在伊利諾伊州、馬薩諸塞州、新罕佈什爾州

2024-05-07

進展。上個月,25 位共和黨總檢察長提起訴訟,旨在推翻美國環保署最近敲定的旨在到 2032 年將溫室氣體排放量減半的尾氣排放規定。肯塔基州總檢察長拉塞爾-科爾曼(Russell Coleman)在一份聲明中指責拜登總統"為其激進的

2022-07-01

據美媒報道,美國最高法院限制瞭環境保護局(EnvironmentalProtectionAgency,EPA)限制發電廠溫室氣體排放的權力,站在瞭煤礦公司和共和黨領導的各州一邊,這對美國總統拜登的氣候變化議程構成瞭打擊。裁決結果為6比3,這可能

2024-03-25

在美國政府的安全建議,包括替換C++等語言的報告後,C++創始人BjarneStroustrup近日表示,拜登政府忽視當代C++的優勢以及為提供強有力的安全保證所做的努力。C++ 創始人 Bjarne Stroustrup 為這種已經廣泛使用的編程語言進行辯護,回

2023-12-01

為燒錢的基建項目推上臺面——花費數百億美元替換掉全美國的含鉛水管。美國環境保護署周四提議稱,將要求全美國的水務系統在未來10年內全面換掉含鉛的飲用水管線。該機構表示,未來十年裡換水管的開支大概是每年21至36

2022-09-07

國策劃和贊助的,該組織參與對阿爾巴尼亞的攻擊。"美國白宮方面表示支持作為北約盟友的阿爾巴尼亞的這一舉動。美國國傢安全委員會發言人阿德裡安-沃森在一份聲明中說:"美國強烈譴責伊朗的網絡攻擊。我們與拉

2022-06-24

美國政府監管機構警告說,私人保險公司越來越不願意給重大網絡攻擊承保。除非能找到另一種保險模式,否則美國企業將面臨“災難性的財務損失”。政府問責辦公室(GAO)的一份新報告概述瞭網絡風險存在日益嚴峻的挑戰,該

2023-02-08

源和創造多少溫室氣體排放,過去幾年,比特幣礦工湧入美國,引發對電力使用和溫室氣體排放的關註。盡管美國各地的加密貨幣礦場激增,但還沒有關於它們對電網和國傢氣候目標有什麼影響的可靠數據。隨著民主黨立法者向

2023-01-12

據央視新聞,當地時間1月11日8時50分,美國聯邦航空管理局稱,要求所有航空公司暫停執飛美國國內出發航班的命令已經取消。美國各地的正常空中交通業務正在逐步恢復。造成系統故障的原因仍在進一步調查中。美國聯合航空

2022-10-20

拜登政府剛剛表示:美國將於2023年開始,為消費級物聯網設備啟動所謂的“網絡安全標簽”計劃,以保護人們免受重大安全風險。近年來,有關IoT設備安全性脆弱的報告屢見報端。最常見的是出廠預設密碼太簡單一致、很容易