来客网

美水务技术供应商遭入侵 FBI查伊朗关联网攻

声明:本文转载自 「星洲网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]
美水务技术供应商遭入侵 FBI查伊朗关联网攻Micro-Comm公司专门提供水和废水处理控制系统。(互联网照片)

(华盛顿26日路透电)美国当局正在调查一家小型水务技术制造商的数据泄露事件,此事凸显了基础设施面临的网络安全威胁,尽管这家堪萨斯公司显然与7月份开始针对明尼苏达州和其他州水务设施的疑似伊朗关联网攻活动无关。

该公司和联邦调查局(FBI)证实了位于堪萨斯州奥拉西的公司遭受了攻击,此事此前未被报道。一个名为“梭鱼”的相对较新的勒索软件组织声称对此次攻击负责,该组织称其动机为牟利,并非受政府支持。

该组织于8月6日发布了据称近85万份公司文件,数据量约644GB。Micro-Comm公司生产可编程逻辑控制器(PLC),这是一种用于控制关键基础设施网络内机械的计算机设备,此次受影响的是污水处理设施。

Micro-Comm数据泄露事件凸显了保护美国地方水务系统,以及其供应商免受日益增多的关键基础设施计算机系统网络攻击的复杂性。

此次泄露发生在7月底针对明尼苏达州和至少其他六个州PLC的一连串黑客攻击期间。网络安全专家认为,这些攻击是长期运行的伊朗关联网络活动的一部分。

FBI和网络安全与基础设施安全局(CISA)于7月30日警告称,黑客正瞄准美国罗克韦尔自动化、法国施耐德电气和德国西门子的PLC。

CISA于8月19日表示,骇客正利用AI助其对西门子设备发起攻击。该公司随后表示正与CISA合作,其产品是安全的。

FBI堪萨斯城办事处发言人兰德在一封电子邮件中表示,FBI正就此次黑客攻击与Micro-Comm联系,并与其他执法机构协调。CISA将问题转给Micro-Comm。

该公司联合所有者科特在接受采访时表示,公司于7月31日发现此次泄露。科特表示,黑客发布的文件不包含敏感信息,如用户密码和凭证(由客户存储)或与Micro-Comm远程访问其设备能力相关的数据。

该公司在8月8日致客户的通讯中表示,公司遭受了有限的恶意软件攻击,文件中的任何敏感信息均已加密。公司表示,此次泄露“与新闻中报道的水务系统黑客攻击绝无关联”。

科特表示,FBI告知公司,此次数据泄露是一次机会性攻击,并非专门针对Micro-Comm,公司建议客户出于谨慎考虑更改密码。

根据互联网监控公司Censys的数据,该公司产品之一SCADAview CSX系统中,约有200套正在美国各州使用,可从互联网访问。

网络犯罪研究平台eCrime.ch收集的文件列表涉及特定政府客户,包括地方政府和美国军事设施、员工姓名以及图表等产品信息。

网络安全公司SentinelOne的高级威胁研究员黑格尔表示,文件的泄露并不意味着任何水务系统在操作上受到损害,但这些信息从长远来看可能对骇客有所帮助。

  打开全文

评论 (0)