上周五(17日),負責巴黎及周邊九百萬人污水處理工作的機構遭到網絡攻擊。
巴黎都市區省際凈水聯合會(SIAAP)負責管理法國四個省,總長約275英里的污水管道。
上周五,該機構表示,發現遭受網絡攻擊后已向司法警察和國家信息與自由委員會(CNIL)提出申訴。
自上周三以來,IT團隊一直在努力保護工業系統,切斷所有外部連接,以防攻擊蔓延。
官員們表示,他們已經優先采取措施,確?!胺ㄌm西島居民享受的公共衛生服務不會中斷?!?/p>
SIAAP的聲明機翻如下:“SIAAP危機小組將繼續保持警惕,處理攻擊造成的后果。從本周起,我們將支持所有員工在當前極為惡劣的工作環境下繼續工作。這種警戒狀態將持續,直到確保恢復正常?!?/p>
該機構已建立本地系統,負責回答公眾提出的任何問題,并表示他們正在與各個政府機構就當前情況進行持續溝通。
聲明還附帶了一項上周四發布的緊急命令,授權該機構官員聘請外部網絡安全公司,并購買恢復或還原系統所需的任何設備,以便他們繼續工作。
水務設施網絡威脅形勢嚴峻
目前,尚無黑客組織宣布對此次攻擊負責。不過,水務部門作為持有敏感客戶信息的重要服務提供者,一直是勒索軟件團伙的主要目標。
今年5月,一家為近50萬人提供飲用水的意大利公司遭受勒索軟件攻擊,導致部分技術中斷;今年2月,葡萄牙第二大城市波爾圖的自來水公司也遇到了勒索軟件攻擊。
2022年8月,英國南斯塔福德郡水務公司遭勒索軟件攻擊,造成嚴重破壞。該公司負責向170多萬人供應飲用水。此外,波多黎各供水管理機構被迫邀請美國聯邦調查局(FBI)對今年3月遭到的勒索軟件攻擊展開調查。
美國執法部門表示,從2019年到2021年,有五家美國的水務和廢水處理設施遭受勒索軟件團伙的攻擊——這還不包括其他三起被廣泛報道的水務部門網絡攻擊。
鑒于水務部門面臨諸多嚴重問題,美國網絡安全和基礎設施安全局于上周宣布一項新的自愿試點計劃,為水務公司和其他重要基礎設施組織提供“尖端網絡安全共享服務”。
參考資料:therecord.media
來源:安全內參