SecBoard
Zurück zur Übersicht

New York Awards $9 Million to Strengthen Cybersecurity at 153 Water Systems

SecurityWeek·
Originalartikel lesen bei SecurityWeek

New York vergibt 9 Millionen Dollar an 153 Wasserversorger, um deren Cybersicherheit zu stärken. Dies geschieht als Reaktion auf eine gezielte Kampagne gegen Wasserinfrastrukturen in mehreren Bundesstaaten. Lokale Behörden sollen damit ihre Cyberabwehr bewerten und verbessern.

Kurzfassung

Der Bundesstaat New York hat 9 Millionen Dollar an 153 Wasserversorger vergeben, um deren Cybersicherheit zu stärken. Diese Maßnahme ist eine Reaktion auf eine gezielte Kampagne gegen Wasserinfrastrukturen in mehreren Bundesstaaten. Die Finanzierung soll lokalen Behörden helfen, ihre Cyberabwehr zu bewerten und zu verbessern.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

153 Wasserversorger im Bundesstaat New York, sowie potenziell andere Wasserinfrastrukturen in den USA, die von der erwähnten Kampagne betroffen sind.

Warum relevant

Die Stärkung der Cybersicherheit von Wasserversorgern ist entscheidend, da Angriffe auf kritische Infrastrukturen weitreichende Auswirkungen auf die öffentliche Gesundheit und Sicherheit haben können. Die Finanzierung ermöglicht es, spezifische Schwachstellen zu identifizieren und zu beheben.

Realistisches Worst Case

Ein erfolgreicher Cyberangriff auf Wasserversorger könnte die Wasserversorgung stören, die Wasserqualität beeinträchtigen oder den Betrieb kritischer Systeme lahmlegen, was zu erheblichen Gesundheitsrisiken und wirtschaftlichen Schäden führen könnte.

Handlungsempfehlung

Organisationen, insbesondere im Bereich kritischer Infrastrukturen, sollten ihre Cybersicherheitsmaßnahmen proaktiv bewerten und verbessern. Dies beinhaltet die Durchführung regelmäßiger Schwachstellenanalysen und die Implementierung robuster Schutzmechanismen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation an einem Programm zur Bewertung und Verbesserung der Cybersicherheit teilnimmt oder ein solches plant.
  • Führen Sie eine aktuelle Risikobewertung Ihrer kritischen Infrastruktursysteme durch, um potenzielle Schwachstellen zu identifizieren.
  • Stellen Sie sicher, dass Notfallpläne für Cyberangriffe auf kritische Betriebstechnologien (OT) und industrielle Kontrollsysteme (ICS) vorhanden und getestet sind.
Offene Punkte
  • Details zu den spezifischen Taktiken, Techniken und Prozeduren (TTPs) der gezielten Kampagne gegen Wasserinfrastrukturen sind nicht im Artikel genannt.
  • Die genaue Art der Schwachstellen, die bei den Wasserversorgern behoben werden sollen, ist nicht spezifiziert.
  • Es werden keine konkreten Tools oder Exploits genannt, die bei den Angriffen verwendet wurden.
Themen
ICS/OTFeaturedICSNew YorkOTWater