SecBoard
Zurück zur Übersicht

New York allocates another $9 million under SECURE grant program to boost water infrastructure cyber defenses

Industrial Cyber·
Originalartikel lesen bei Industrial Cyber

New York stellt über 9 Millionen US-Dollar für 153 lokale Regierungsprojekte bereit, um die Cyberabwehr von Trinkwasser- und Abwassersystemen zu stärken. Betroffen sind lokale Wasserversorger, die durch das SECURE-Programm und technische Unterstützung ihre Cybersicherheit bewerten und implementieren sollen. Ziel ist es, kritische Wasserinfrastrukturen vor zunehmend komplexen Cyberbedrohungen zu schützen und neue Mindeststandards zu erfüllen.

Kurzfassung

New York hat über 9 Millionen US-Dollar im Rahmen des SECURE-Zuschussprogramms für 153 lokale Regierungsprojekte bereitgestellt. Ziel ist es, die Cyberabwehr von Trinkwasser- und Abwassersystemen zu stärken. Lokale Wasserversorger sollen diese Mittel nutzen, um Cybersicherheitsbewertungen durchzuführen und neue staatliche Mindeststandards zu implementieren.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Lokale Wasserversorger und Abwassersysteme in New York, die kritische Infrastrukturen betreiben.

Warum relevant

Die Finanzierung zielt darauf ab, kritische Wasserinfrastrukturen vor komplexen Cyberbedrohungen zu schützen. Dies ist wichtig, um die Kontinuität wesentlicher Dienste und die öffentliche Gesundheit zu gewährleisten.

Realistisches Worst Case

Nicht spezifiziert im Artikel, aber eine erfolgreiche Cyberattacke auf Wasserinfrastrukturen könnte die Wasserversorgung unterbrechen oder die Wasserqualität beeinträchtigen, was weitreichende Auswirkungen auf die öffentliche Gesundheit und Sicherheit hätte.

Handlungsempfehlung

Lokale Wasserversorger sollten die bereitgestellten Zuschüsse nutzen, um ihre Cybersicherheit zu bewerten und die neuen staatlichen Mindeststandards zu implementieren.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation die staatlichen Mindeststandards für Cybersicherheit erfüllt, insbesondere wenn Sie eine Wasserinfrastruktur betreiben.
  • Führen Sie eine aktuelle Cybersicherheitsbewertung Ihrer Trinkwasser- und Abwassersysteme durch, um Schwachstellen zu identifizieren.
  • Validieren Sie, ob Ihre Organisation Zugang zu oder Kenntnis von den SECURE-Zuschussprogrammen hat und ob eine Teilnahme möglich ist.
Offene Punkte
  • Die spezifischen Arten von Cyberbedrohungen, denen die Wasserinfrastruktur ausgesetzt ist, werden nicht genannt.
  • Die genauen Inhalte der neuen staatlichen Mindeststandards für Cybersicherheit sind nicht spezifiziert.
  • Es werden keine konkreten MITRE ATT&CK-Techniken oder Taktiken erwähnt, die von den Bedrohungsakteuren verwendet werden könnten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Active Directory / Entra extern erreichbar?
  • Haben wir SAP extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Resource Development
Themen
Attacks and VulnerabilitiesControl device securityCritical infrastructureIndustrial Cyber AttacksMalware, Phishing & RansomwareNewsSystem Design & ArchitectureThreat LandscapeUtilities: Energy & Power, Water, WasteCritical Infrastructure