Cơ quan Bảo vệ Môi trường Hoa Kỳ (EPA) đang đưa ra cảnh báo này để khuyến khích các chủ sở hữu và vận hành hệ thống nước trên toàn quốc thực hiện các bước có chủ ý và có ý nghĩa để tăng cường an ninh mạng trong bối cảnh các hoạt động ở Trung Đông và tiềm năng cơ sở hạ tầng quan trọng của Hoa Kỳ được nhắm mục tiêu. Các tác nhân mạng liên kết và liên kết với chính phủ Iran trước đây đã chứng minh khả năng khai thác các thiết bị công nghệ hoạt động tiếp xúc với internet tại các hệ thống nước và nước thải của Hoa Kỳ, trong một số trường hợp buộc phải tạm thời quay trở lại hoạt động thủ công và gây ra tác động hoạt động. EPA kêu gọi các tiện ích áp dụng tư thế an ninh cao hơn và báo cáo kịp thời các hoạt động đáng ngờ cho CISA và FBI.
Giảm nhẹ
Tất cả các hệ thống nước uống và nước thải được khuyến khích thực hiện ngay lập tức các biện pháp giảm thiểu sau đây để tăng cường khả năng chống lại các cuộc tấn công mạng cấp thấp:
- Giảm tiếp xúc với công nghệ vận hành với Internet công khai
- Thay thế tất cả mật khẩu mặc định trên các thiết bị công nghệ vận hành bằng mật khẩu mạnh, duy nhất
- Triển khai xác thực đa yếu tố để truy cập từ xa vào các thiết bị công nghệ hoạt động
Các hệ thống thuê ngoài hỗ trợ công nghệ có thể cần tham khảo ý kiến của các nhà cung cấp dịch vụ của họ để được hỗ trợ với các biện pháp giảm thiểu này.
Ngoài những hành động ngay lập tức này, các hệ thống nước uống và nước thải được khuyến khích áp dụng các hành động được nêu trong T ờ thông tin về các hành động mạng hàng đầu của CISA, EPA và FBI để đảm bảo hệ thống nước để giảm hơn nữa rủi ro mạng và cải thiện khả năng chống lại hoạt động mạng độc hại.