新聞 | iThome ( ) • 2024-04-24 17:16
图片来源: 

Davide Restivo, CC-BY-SA-2.0

自去年底宾州自来水公司传出工业控制系统遭到挟持,骇客控制了其中1个增压站,针对美国各地的水力设施攻击行动不时传出,最近又有新的事故出现:美国德州狭长地带(Texas Panhandle)的小镇传出两起攻击事故

其中一起发生在拥有2千名居民的黑尔县城市Hale Center,该市经理Mike Cypert指出,根据防火墙的事件记录,他们在4天里遭遇3.7万次的尝试存取。该市政府人员采取「拔除(unplugged)」系统因应,并改以手动操作,对方未能得逞。

另一起事故则是发生在贝利县的Muleshoe市,市经理Ramon Sanchez透露,在该城市西边约60英里、约有5千人的地方,导致供水系统出现水溢出的现象。随后该系统被关闭,并由相关人员手动控制。他强调供水系统并未出现危险,消毒系统也没有受到影响。

而对于攻击者的身分,资安业者Mandiant推测,很有可能就是俄罗斯骇客组织Sandworm(APT44)。