Zephyrnet-logo

VS waarschuwt staten voor toenemende cyberbedreigingen voor watersystemen

Datum:

Penka Hristovska


Penka Hristovska

Gepubliceerd op: 22 maart 2024

De regering-Biden heeft brieven gestuurd om staten te waarschuwen voor cyberaanvallen op watersystemen.

“Het uitschakelen van cyberaanvallen treft water- en afvalwatersystemen in de Verenigde Staten … Deze aanvallen hebben het potentieel om de cruciale levensader van schoon en veilig drinkwater te verstoren en aanzienlijke kosten op te leggen aan de getroffen gemeenschappen,” Michael Regan, beheerder van het Environmental Protection Agency en National Beveiligingsadviseur Jake Sullivan schreef in een brief aan gouverneurs.

In de brief werd verwezen naar hackers van de Iraanse Islamitische Revolutionaire Garde die zich op drinkwatersystemen hebben gericht, en op Volt Typhoon, een groep gesponsord door de Volksrepubliek China, die inbreuk heeft gemaakt op de IT van watersystemen en andere kritieke infrastructuur.

“We hebben uw steun nodig om ervoor te zorgen dat alle watersystemen in uw staat hun huidige cyberbeveiligingspraktijken uitgebreid beoordelen om eventuele significante kwetsbaarheden te identificeren, praktijken en controles in te zetten om cyberveiligheidsrisico’s te verminderen waar nodig, en plannen uit te voeren om zich voor te bereiden op, te reageren op en te herstellen van een cyberincident”, luidt de brief.

Regen en Sullivan benadrukten dat “zelfs elementaire cyberveiligheidsmaatregelen”, zoals het instellen van sterke wachtwoorden en het updaten van software, “het verschil kunnen betekenen tussen ‘business as usual’ en een ontwrichtende cyberaanval.”

De EPA, de belangrijkste federale instantie die ervoor moet zorgen dat de watersector van het land wordt beschermd tegen alle bedreigingen en gevaren, richt een taskforce op om onder meer de belangrijkste kwetsbaarheden van watersystemen voor cyberaanvallen op te sporen. De brief bevat ook een uitnodiging aan de binnenlandse veiligheids- en milieufunctionarissen van de staat voor een bijeenkomst gericht op het verbeteren van de cyberveiligheid in de watersector.

Het watersysteem is een bijzonder kwetsbaar onderdeel van de Amerikaanse infrastructuur, geplaagd door zwakke controles en personeelstekorten. Dit komt vooral doordat het bedrijf niet altijd over de middelen beschikt om de nodige fondsen en personeel veilig te stellen om hackbedreigingen aan te pakken.

“Drinkwater- en afvalwatersystemen zijn een aantrekkelijk doelwit voor cyberaanvallen omdat ze een cruciale infrastructuursector vormen, maar vaak niet over de middelen en de technische capaciteit beschikken om rigoureuze cyberbeveiligingspraktijken toe te passen”, aldus de brief.

spot_img

Laatste intelligentie

spot_img