30 minnesotai víziközmű összehangolt kibertámadása
A Minnesota IT Services (MNIT) részletes tájékoztatást adott a július 26–27-én történt, összehangolt kibertámadásról, amely több mint 30 minnesotai víziközmű működési technológiáját (OT) érintette. A támadás után az állam azonnal aktiválta kiberbiztonsági incidenskezelési tervét, és összehangolt válaszlépéseket indított a CISA, az FBI, az EPA, a Minnesota Department of Health, a Bureau of Criminal Apprehension, valamint helyi önkormányzatok és víziközművek bevonásával. Az MNIT szakemberei a helyszíneken segítették a fertőzött rendszerek izolálását, a helyreállítást, a kompromittálódási indikátorok megosztását és a további támadások felderítését.
A közlemény szerint a gyors reagálásnak és a manuális üzemeltetési eljárásoknak köszönhetően nem sérült az ivóvíz minősége, és a hatóságoknak nem kellett a lakosság vízhasználatának korlátozását elrendelniük.
Az MNIT hangsúlyozza, hogy az eset jól mutatja a kritikus infrastruktúrák elleni kibertámadások egyre szervezettebb jellegét, és azt, hogy egy ilyen incidens kezelése csak állami, szövetségi és helyi szervezetek szoros együttműködésével lehetséges. A szervezet a műszaki segítségnyújtás mellett folyamatos fenyegetésfelderítést, információmegosztást és megelőző intézkedéseket is koordinál annak érdekében, hogy a támadók ne tudjanak további víziközműveket kompromittálni.