SecBoard
Zurück zur Übersicht

New Jersey, Alabama Join States Targeted in Water Cyberattacks

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Hacker mit Verbindungen zum Iran haben industrielle Kontrollsysteme von Wasserversorgern in mindestens einem Dutzend US-Bundesstaaten angegriffen, darunter New Jersey und Alabama. Betroffen sind Wasserversorgungsanlagen, deren Systeme manipuliert werden könnten. Es wird dringend empfohlen, die Sicherheit der ICS zu überprüfen und Schutzmaßnahmen zu verstärken.

Kurzfassung

Hacker mit Verbindungen zum Iran haben industrielle Kontrollsysteme (ICS) von Wasserversorgern in mindestens einem Dutzend US-Bundesstaaten, darunter New Jersey und Alabama, angegriffen. Diese Angriffe betreffen kritische Infrastrukturen und könnten die Wasserversorgung stören. Es wird dringend empfohlen, die Sicherheit der ICS zu überprüfen und Schutzmaßnahmen zu verstärken.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Wasserversorgungsanlagen in den USA, insbesondere in New Jersey und Alabama. Die genaue Anzahl der betroffenen Anlagen ist nicht spezifiziert.

Warum relevant

Angriffe auf Wasserversorger können die Verfügbarkeit und Sicherheit der Wasserversorgung beeinträchtigen, was direkte Auswirkungen auf die öffentliche Gesundheit und Sicherheit hat. Die Manipulation von ICS-Systemen stellt ein erhebliches Risiko dar.

Realistisches Worst Case

Manipulation von Wasseraufbereitungs- oder -verteilungssystemen, die zu Unterbrechungen der Wasserversorgung oder zur Beeinträchtigung der Wasserqualität führen könnte.

Handlungsempfehlung

Überprüfung und Stärkung der Cybersicherheitsverteidigung von industriellen Kontrollsystemen (ICS) sowie Überwachung auf verdächtige Aktivitäten.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle extern zugänglichen ICS-Systeme auf unautorisierte Zugriffe oder Konfigurationsänderungen.
  • Validieren Sie die Implementierung von Netzwerksegmentierung und Firewalls zwischen IT- und OT-Netzwerken.
  • Führen Sie eine Bestandsaufnahme aller ICS-Komponenten durch und stellen Sie sicher, dass alle Systeme mit den neuesten Sicherheitspatches versehen sind.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationLowHacker mit Verbindungen zum Iran haben industrielle Kontrollsysteme von Wasserversorgern ... angegriffen
ImpactT1498 Denial of ServiceLowpotenzielle Störungen der Wasserversorgung
Offene Punkte
  • Die spezifischen Taktiken, Techniken und Prozeduren (TTPs), die von den Angreifern verwendet wurden, sind nicht detailliert.
  • Die genaue Anzahl der betroffenen Wasserversorgungsanlagen ist nicht spezifiziert.
  • Die Art der Manipulation, die an den Systemen vorgenommen werden könnte, ist nicht näher erläutert.
  • Es werden keine spezifischen CVEs oder IOCs genannt.
Themen
ICS/OTICSOTWater