TechVaultHub

Iranian-Linked Cyberattacks Target Water Utilities Across Seven US States

By เจ้าหน้าที่ TechVaultHub

คลื่นของการโจมตีทางไซเบอร์ที่ซับซ้อนซึ่งมุ่งเป้าไปที่ระบบสาธารณูปโภคด้านน้ำและน้ำเสียได้ขยายจากมินนิโซตาไปสู่ครอบคลุมอย่างน้อยเจ็ดรัฐ เจ้าหน้าที่รัฐบาลกลางสงสัยว่าการรณรงค์นี้กำลังดำเนินการโดยผู้มีบทบาทในเครือของอิหร่าน ส่งผลให้มีการควบคุมที่ปิดใช้งานและมีการแจ้งเตือนเกี่ยวกับน้ำเดือดเฉพาะที่

ขอบเขตเหตุการณ์
การโจมตีทางไซเบอร์ได้รับการยืนยันในเจ็ดรัฐของสหรัฐอเมริกา
ผู้ต้องสงสัยหลัก
กลุ่มแฮ็คในเครืออิหร่าน
ผลกระทบต่อโครงสร้างพื้นฐาน
ปิดใช้ระบบควบคุมแบบดิจิทัลและประกาศแจ้งน้ำเดือดในที่สาธารณะ
การบรรเทาผลกระทบที่แนะนำ
การถอด PLC ที่เชื่อมต่ออินเทอร์เน็ตและการใช้รายการที่อนุญาต
การยืนยัน
รายงานจากแหล่งเดียว — ยังไม่ได้รับการยืนยันโดยอิสระ
Advertisement
1

ขนาดและผลกระทบของการโจมตี

การโจมตีทางไซเบอร์ที่ก่อกวนอย่างรุนแรงได้โจมตีโครงสร้างพื้นฐานที่สำคัญทั่วสหรัฐอเมริกา โดยกำหนดเป้าหมายไปที่ระบบสาธารณูปโภคด้านน้ำและน้ำเสียในอย่างน้อยเจ็ดรัฐ แม้ว่ารายงานเบื้องต้นจะเน้นไปที่สถานที่หลายแห่งในรัฐมินนิโซตา แต่สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) ยืนยันว่าขอบเขตของการรณรงค์นั้นกว้างกว่าอย่างเห็นได้ชัด การบุกรุกเหล่านี้เป็นหนึ่งในภัยคุกคามที่ร้ายแรงที่สุดต่อระบบควบคุมอุตสาหกรรมของอเมริกา ซึ่งเป็นสถาปัตยกรรมดิจิทัลที่สำคัญที่เชื่อมโยงการจัดการซอฟต์แวร์เข้ากับเครื่องจักรทางกายภาพ หน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) ระบุว่าในบางกรณี ผู้โจมตีสามารถปิดการใช้งานการควบคุมดิจิทัลได้สำเร็จ การแทรกแซงนี้ได้บังคับให้ระบบสาธารณูปโภคบางแห่งต้องออกประกาศแจ้งน้ำเดือด ซึ่งบ่งชี้ถึงความเสี่ยงที่จับต้องได้ของการปนเปื้อนของน้ำ ณ ขณะนี้ FBI และหน่วยงานคุ้มครองสิ่งแวดล้อมกำลังประสานงานกับระบบเทศบาลที่ได้รับผลกระทบเพื่อแก้ไขการละเมิดและฟื้นฟูการปฏิบัติงานที่ปลอดภัย แม้ว่ารายละเอียดเฉพาะเกี่ยวกับขอบเขตความเสียหายทั้งหมดยังอยู่ระหว่างการสอบสวน

2

การแสดงที่มาและบริบททางการเมือง

หน่วยงานรัฐบาลกลางได้เชื่อมโยงกิจกรรมที่เป็นอันตรายเหล่านี้กับแฮกเกอร์ในเครืออิหร่าน การประเมินนี้ได้รับการสนับสนุนจากบันทึกของรัฐบาลที่รั่วไหลซึ่งสัมพันธ์กับการโจมตีด้านสาธารณูปโภคในปัจจุบันกับคำแนะนำก่อนหน้านี้ที่ออกโดย CISA เมื่อต้นเดือนเมษายน พ.ศ. 2569 แม้จะมีการประเมินของชุมชนข่าวกรอง แต่การตอบสนองจากบุคคลสำคัญทางการเมืองก็มีความขัดแย้งที่สำคัญ ประธานาธิบดีโดนัลด์ ทรัมป์ ออกมาเปิดเผยต่อสาธารณะว่าการตำหนิการโจมตีในรัฐมินนิโซตาเป็นของรัฐบาลของผู้ว่าการรัฐ ทิม วอลซ์ ท่าทีแบบพรรคพวกนี้สะท้อนวาทกรรมที่เห็นในระหว่างรอบการเลือกตั้งปี 2016 เมื่อประธานาธิบดีปฏิเสธการมีส่วนร่วมของรัสเซียในการแฮ็ก DNC แม้ว่าหน่วยข่าวกรองสหรัฐจะถือว่ากิจกรรมดังกล่าวเป็นของเครมลินอย่างเป็นทางการก็ตาม ความแตกต่างระหว่างหลักฐานทางเทคนิคที่จัดทำโดยหน่วยงานความปลอดภัยทางไซเบอร์และเรื่องเล่าทางการเมืองที่เผยแพร่ในที่สาธารณะทำให้การตอบสนองระดับชาติมีความซับซ้อนต่อสิ่งที่ชัดเจนว่าเป็นการรณรงค์ที่ซับซ้อนซึ่งได้รับการสนับสนุนจากต่างประเทศเพื่อต่อต้านบริการที่จำเป็น

3

ช่องโหว่ทางเทคนิคและการแก้ไข

ลักษณะของการโจมตีเหล่านี้เน้นย้ำถึงจุดอ่อนที่สำคัญในมาตรการรักษาความปลอดภัยของผู้ให้บริการสาธารณูปโภคในอเมริกา โดยเฉพาะที่เกี่ยวข้องกับการจัดการอุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ต อุปกรณ์ที่ถูกบุกรุกซึ่งเรียกว่าตัวควบคุมลอจิกแบบตั้งโปรแกรมได้ (PLC) ได้รับการออกแบบมาเพื่อจัดการกระบวนการทางกล แต่มักขาดความปลอดภัยภายในที่แข็งแกร่ง CISA และ FBI ได้ออกคำแนะนำเร่งด่วนแก่ผู้ให้บริการสาธารณูปโภค โดยแนะนำให้พวกเขาตัดการเชื่อมต่อตัวควบคุมเหล่านี้จากอินเทอร์เน็ตสาธารณะทันที นอกจากนี้ เจ้าหน้าที่เน้นย้ำว่าอุปกรณ์เหล่านั้นที่ต้องคงการเชื่อมต่อเครือข่ายควรได้รับการรักษาความปลอดภัยด้วยรหัสผ่านที่รัดกุมและซับซ้อน แทนที่จะเป็นการกำหนดค่าเริ่มต้น หน่วยงานยังสนับสนุนให้มีการดำเนินการตามรายการอนุญาตที่เข้มงวด ซึ่งจะป้องกันไม่ให้อุปกรณ์ที่ไม่ได้รับอนุญาตหรือไม่รู้จักสร้างการเชื่อมต่อกับเครือข่ายควบคุมของยูทิลิตี้ มาตรการเหล่านี้ถือเป็นขั้นตอนสำคัญในการป้องกันการเคลื่อนไหวด้านข้างเพิ่มเติมโดยแฮกเกอร์ที่ต้องการใช้ประโยชน์จากการขาดการรักษาความปลอดภัยโดยรอบในสภาพแวดล้อมทางอุตสาหกรรมที่มีอายุมากหรือมีการกำหนดค่าที่ไม่เหมาะสม

Advertisement

The Balanced View

Concerns & criticism

หน่วยงานรัฐบาลกลาง รวมถึง CISA และ FBI แสดงความกังวลอย่างยิ่งว่าการโจมตีเหล่านี้เป็นส่วนหนึ่งของการรณรงค์ที่กว้างขวางและยั่งยืนเพื่อต่อต้านโครงสร้างพื้นฐานที่สำคัญซึ่งคุกคามสุขภาพและความปลอดภัยของประชาชนผ่านการดัดแปลงระบบประปา

What's next

FBI และ EPA กำลังดำเนินการสอบสวนสถานที่เฉพาะที่ได้รับผลกระทบและระยะเวลาของการคุกคามอย่างต่อเนื่อง ผู้ให้บริการสาธารณูปโภคทั่วประเทศคาดว่าจะเพิ่มการตรวจสอบความปลอดภัยเพื่อให้แน่ใจว่าระบบควบคุมของตนถูกแยกออกจากการเข้าถึงจากภายนอกโดยไม่ได้รับอนุญาต

Frequently Asked Questions

#cybersecurity#critical-infrastructure#iran-cyber-warfare#water-utility-attacks#cisa#fbi
Advertisement