ノースダコタ州北部の水処理施設は先月、ランサムウェア攻撃の被害に遭い、施設のオペレーターは一時的にゲージの手動読み取りに戻らざるを得なくなった。
ノースダコタ州マイノット市の広報担当者は水曜日、事件中も同地域の水供給は「常に安全」だったと主張する当局者の最近の声明を認めた。本誌が入手した市からFBIに提供された書簡によると、職員が3月14日にランサムウェアを検出し、代替サーバーをインストールするまでに約16時間の「手動手順」が必要だったという。
マイノットのコミュニケーションおよびエンゲージメントマネージャーのジェニファー・クリーン氏は、ランサムウェアがマイノット浄水場のSCADAシステムで検出されたと述べ、「これはダッシュボードシステムのようなもので、ゲージの測定値をすべて1か所に集めます」と述べた。クリーン氏は、いずれにせよ、スタッフは通常手動でゲージの読み取りを行うが、施設の監視制御およびデータ収集システムがオフラインの間はより頻繁に手動で読み取りを行う必要があったと述べた。
市の書簡によると、ランサムウェアをインストールした人物からのメモが、現在はアンインストールされているSCADAサーバーで見つかったが、そこにはドルの数字は含まれておらず、市は金額を支払わなかったという。どのランサムウェア組織が攻撃を引き起こしたのか尋ねると、クリーン氏は分からないと答えた。
クリーン氏は、市の技術的復旧はほぼ完了していると述べた。工場は現在、スタッフが新しいサーバーを準備している間、古いサーバーを使用して計器の読み取りをサポートしている。市の書簡は、今回の事件が「訓練演習、コミュニケーション改善、予防システム設計の機会」を提供したと指摘している。で 地元のテレビニュースのインタビューマイノット市マネージャーのトム・ジョイス氏は、「すぐに全員が同じ認識を持てるように」、何が起こったのかを発見してからもっと早く、警察署長、市幹部、市の広報担当者を含む「危機対応チーム」を結集すればよかったと述べた。
水道事業体は、 中国 そして イラン。環境保護庁の監察総監室による 2024 年の報告書では、米国各地の数十の水道システムにさまざまなレベルのリスクを伴う脆弱性があることが特定されました。 1億9,300万人にサービスを提供する1,000以上の飲料水システムを評価したところ、97のシステムに重大または高リスクの脆弱性があり、211のシステムには「外部から見えるオープンポータルがある」など「中」または「低」リスクの脆弱性があることが判明した。
連邦政府と州はここ数年、電力会社に対し、より強固なサイバーセキュリティ体制を構築するよう促す取り組みを行ってきた。先月議会を通過しようとしていた法案は、小規模および地方の水道事業者がシステムを更新し、最新のサイバーセキュリティ基準に準拠するのに役立つものである。そしてニューヨーク州は先月、水処理施設向けに独自の「国内初」のサイバーセキュリティ基準を導入し、その導入に資金を提供した。
しかし、ニューヨーク州は公共事業のサイバーセキュリティにこれほど重点を置いている唯一の州の一つであることに加え、そのようなアップグレードが完了するまでに数か月から数年かかる可能性があり、特に米国とイスラエルがイランへの攻撃を開始した後は時間がかからない可能性がある。水情報共有・分析センターを含む情報共有団体の集まり 先月警告されました 「イラン国家支援団体、ハクティビスト、イランと連携したサイバー犯罪グループによるサイバー攻撃の増加」の可能性を含む「非常に不安定な」脅威環境。
コリン・ウッド著
コリン・ウッドはステートスクープの編集長です。 [email protected] または Signal の cwood.64 まで連絡してください。
#ノースダコタ州の水処理施設がランサムウェア攻撃を受けた