Vízerőmű leállítása
A minnesotai Braham város vízkezelő üzemét kibertámadás érte, amely átmenetileg leállította a létesítmény számítógépes vezérlőrendszereit. A támadás következtében a kutak és a vízkezelő berendezések működése megszakadt, ezért a város ideiglenesen a víztorony tartalékaira támaszkodott, és arra kérte a lakosságot, hogy csökkentse vízfogyasztását. A közmű dolgozói néhány órán belül helyreállították az üzem működését, miközben a hatóságok hangsúlyozták, hogy a támadás nem érintette a víz minőségét vagy biztonságát. Az incidens nem elszigetelt eset volt, Minnesota több településén – köztük Plymouthban és South St. Paulban – is hasonló kibertámadások zavarták meg a víziközművek automatizált rendszereit, bár mindenhol sikerült fenntartani a szolgáltatást manuális eljárások alkalmazásával.
Az eset öt nappal követte a CISA, az FBI és az EPA által frissített közös figyelmeztetést, amely az internetre közvetlenül csatlakozó PLC-k fokozott kitettségére és az iráni kötődésű fenyegető szereplők aktivitásának növekedésére hívta fel a figyelmet. A figyelmeztetés szerint ezek a csoportok továbbra is aktívan keresik a nyilvánosan elérhető OT-eszközöket, különösen a víziközművek és más kritikus infrastruktúrák környezetében. A hatóságok ugyanakkor hangsúlyozták, hogy jelenleg nincs bizonyíték, amely a minnesotai támadásokat iráni szereplőkhöz kötné, és azt sem erősítették meg, hogy a kompromittált rendszerek között valóban PLC-k is voltak.
A kisebb közművek internetkapcsolattal rendelkező OT-rendszerei továbbra is vonzó célpontot jelentenek, ezért kiemelten fontos a PLC-k internetes elérésének megszüntetése, a hálózati szegmentáció, a távoli hozzáférések szigorú védelme és a manuális üzemeltetési eljárások rendszeres gyakorlása.