การโจมตีที่มีการประสานงานต่อโครงสร้างพื้นฐานด้านน้ำของมินนิโซตา

ระบบน้ำชุมชนมากกว่า 30 แห่งทั่วรัฐมินนิโซตาถูกโจมตีโดยสิ่งที่เจ้าหน้าที่เรียกว่าการโจมตีทางไซเบอร์ที่มีการประสานงานกัน ในช่วงเวลาเพียงสองวันคือวันที่ 26 และ 27 กรกฎาคม การโจมตีทางไซเบอร์ระบบน้ำในมินนิโซตาครั้งนี้ได้นำไปสู่การสืบสวนของรัฐบาลกลางอย่างจริงจัง โดย FBI และสำนักงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) กำลังทำงานเพื่อระบุขอบเขต วิธีการ และต้นตอของการบุกรุก การประเมินเบื้องต้นชี้ไปที่แคมเปญที่อาจเชื่อมโยงกับอิหร่านซึ่งมุ่งเป้าไปที่โครงสร้างพื้นฐานที่สำคัญ แม้ว่าการระบุแหล่งที่มาในกรณีเช่นนี้มักต้องใช้เวลาเพื่อยืนยันด้วยความมั่นใจ

สิ่งที่ทำให้เหตุการณ์นี้โดดเด่นไม่ใช่แค่จำนวนของระบบสาธารณูปโภคที่ได้รับผลกระทบ แต่เป็นช่วงเวลา การโจมตีกว่า 30 ระบบภายในกรอบเวลาประมาณ 48 ชั่วโมงบ่งชี้ถึงช่องโหว่ที่ใช้ร่วมกันในระบบสาธารณูปโภคด้านน้ำหลายแห่ง หรือวิธีการโจมตีแบบอัตโนมัติที่ปรับขนาดได้ แทนที่จะเป็นการบุกรุกแบบฉวยโอกาสที่แยกจากกัน ความแตกต่างนี้มีความสำคัญอย่างยิ่งต่อวิธีที่เจ้าหน้าที่ตอบสนอง และวิธีที่ประชาชนควรคิดถึงความเสี่ยงต่อข้อมูลของตนเองและชีวิตประจำวัน

เหตุใดระบบสาธารณูปโภคด้านน้ำจึงเป็นเป้าหมายที่ถูกโจมตีซ้ำๆ

ระบบน้ำได้กลายเป็นหนึ่งในประเภทโครงสร้างพื้นฐานที่สำคัญที่ถูกตรวจสอบบ่อยครั้งขึ้นในช่วงไม่กี่ปีที่ผ่านมา และไม่ยากที่จะเข้าใจเหตุผล ระบบสาธารณูปโภคด้านน้ำของเทศบาลหลายแห่ง โดยเฉพาะแห่งที่เล็กกว่า ทำงานบนระบบควบคุมอุตสาหกรรมแบบดั้งเดิม (ICS) และซอฟต์แวร์ควบคุมดูแลและเก็บข้อมูล (SCADA) ที่ไม่เคยถูกออกแบบมาโดยคำนึงถึงภัยคุกคามทางไซเบอร์สมัยใหม่ งบประมาณด้านความปลอดภัยไอทีในระบบสาธารณูปโภคเทศบาลขนาดเล็กมักเป็นเพียงเศษเสี้ยวของที่มีในองค์กรขนาดใหญ่ที่มีทรัพยากรพร้อม ซึ่งทำให้พวกมันเป็นเป้าหมายที่น่าสนใจสำหรับผู้กระทำที่ต้องการทดสอบความสามารถหรือแสดงออกทางการเมือง

การมีส่วนร่วมของทั้ง FBI และ CISA บ่งชี้ว่าเหตุการณ์นี้ถูกจัดการในฐานะเรื่องความมั่นคงแห่งชาติ ไม่ใช่แค่เหตุการณ์ไอทีทั่วไป เมื่อสงสัยว่าผู้กระทำเชื่อมโยงกับต่างประเทศ การตอบสนองมักขยายออกไปนอกเหนือจากการกู้คืนบริการ รวมถึงการแบ่งปันข่าวกรองภัยคุกคาม การวิเคราะห์ทางนิติวิทยาศาสตร์ และการประสานงานกับระบบสาธารณูปโภคที่ได้รับผลกระทบเพื่อระบุว่าผู้โจมตีเข้าถึงได้ตั้งแต่แรกอย่างไร

ผลกระทบด้านความเป็นส่วนตัวสำหรับชาวมินนิโซตา

ในขณะที่ความกังวลทันทีในการโจมตีทางไซเบอร์ต่อระบบน้ำคือด้านปฏิบัติการ เช่น ผู้โจมตีอาจจัดการกระบวนการบำบัดน้ำหรือขัดขวางการให้บริการ แต่ยังมีมิติด้านความเป็นส่วนตัวที่สมควรได้รับความสนใจมากขึ้น ระบบสาธารณูปโภคของเทศบาลไม่ได้จัดการแค่ท่อและปั๊มเท่านั้น พวกเขายังจัดเก็บบัญชีข้อมูลลูกค้า: ชื่อ ที่อยู่ รายละเอียดการเรียกเก็บเงิน และในหลายกรณี ข้อมูลธนาคารหรือการชำระเงินที่ผูกกับระบบตัดชำระอัตโนมัติ หากผู้โจมตีเข้าถึงเครือข่ายของระบบสาธารณูปโภคในวงกว้าง แทนที่จะเป็นแค่ระบบควบคุมการปฏิบัติการ บันทึกข้อมูลลูกค้าอาจถูกเปิดเผยเป็นผลกระทบรอง แม้ว่าจะไม่ใช่เป้าหมายหลักก็ตาม

ระบบสาธารณูปโภคด้านน้ำสมัยใหม่ยังพึ่งพาเทคโนโลยีมิเตอร์อัจฉริยะที่บันทึกรูปแบบการใช้งานที่เชื่อมโยงกับแต่ละครัวเรือนมากขึ้น ข้อมูลเหล่านั้น แม้ดูผิวเผินอาจเหมือนเป็นเรื่องธรรมดา แต่สามารถเปิดเผยข้อมูลที่น่าประหลาดใจเกี่ยวกับกิจวัตรประจำวัน รูปแบบการอยู่อาศัย และพฤติกรรมของครัวเรือนได้ การละเมิดที่เข้าถึงระบบเหล่านี้ทำให้เกิดคำถามที่เหนือกว่า "น้ำประปาจะยังปลอดภัยหรือไม่" ไปสู่ "ข้อมูลอะไรเกี่ยวกับครัวเรือนของฉันที่ตอนนี้อยู่ในมือของผู้โจมตี"

สิ่งนี้มีความหมายอย่างไรสำหรับคุณ

หากคุณอาศัยอยู่ในชุมชนหนึ่งในมินนิโซตาที่ได้รับผลกระทบ มีขั้นตอนที่ใช้ได้จริงบางประการที่ควรทำตอนนี้แทนที่จะรอการแจ้งเตือนอย่างเป็นทางการ เนื่องจากการสืบสวนเหตุการณ์เช่นนี้อาจใช้เวลาหลายสัปดาห์หรือหลายเดือนกว่าจะคลี่คลายทั้งหมด

ขั้นแรก จับตาดูใบแจ้งหนี้ค่าสาธารณูปโภคของคุณในช่วงหลายเดือนข้างหน้า การเปลี่ยนแปลงข้อมูลบัญชีโดยไม่ได้รับอนุญาตหรือกิจกรรมการเรียกเก็บเงินที่ไม่คาดคิดอาจเป็นสัญญาณเบื้องต้นว่าข้อมูลลูกค้าถูกเข้าถึงพร้อมกับระบบปฏิบัติการ

ขั้นที่สอง หากผู้ให้บริการน้ำของคุณมีการเข้าถึงบัญชีออนไลน์ นี่เป็นช่วงเวลาที่เหมาะสมในการอัปเดตรหัสผ่านของคุณ โดยเฉพาะอย่างยิ่งหากคุณใช้รหัสผ่านนั้นซ้ำที่อื่น การใช้ข้อมูลประจำตัวซ้ำเป็นหนึ่งในวิธีที่พบบ่อยที่สุดที่ผู้โจมตีใช้ขยับจากระบบที่ถูกบุกรุกหนึ่งไปยังการยึดบัญชีในวงกว้าง

ขั้นที่สาม คอยดูการสื่อสารอย่างเป็นทางการจากเมืองหรือผู้ให้บริการสาธารณูปโภคของคุณ และจงสงสัยอีเมลหรือโทรศัพท์ที่ไม่พึงประสงค์ที่อ้างว่ามาจากแผนกน้ำของคุณที่ขอข้อมูลส่วนบุคคลหรือข้อมูลการชำระเงิน ทั้งผู้โจมตีและนักหลอกลวงฉวยโอกาสมักใช้ประโยชน์จากความสับสนหลังจากเหตุการณ์ที่ถูกเผยแพร่เช่นนี้เพื่อดำเนินแคมเปญฟิชชิง

การติดตามข้อมูลในขณะที่การสืบสวนดำเนินต่อไป

การโจมตีทางไซเบอร์ระบบน้ำในมินนิโซตายังคงเป็นสถานการณ์ที่กำลังดำเนินอยู่และพัฒนาไปเรื่อยๆ และรายละเอียดเกี่ยวกับวิธีการของผู้โจมตี รายชื่อระบบสาธารณูปโภคที่ได้รับผลกระทบทั้งหมด และว่าข้อมูลลูกค้าใดถูกบุกรุกหรือไม่นั้นมีแนวโน้มที่จะค่อยๆ ปรากฏออกมาเมื่อการสืบสวนของ FBI และ CISA คืบหน้า เหตุการณ์โครงสร้างพื้นฐานที่สำคัญที่เกี่ยวข้องกับระบบน้ำมีแนวโน้มที่จะดึงดูดความสนใจอย่างต่อเนื่อง เนื่องจากความเสี่ยงทั้งในด้านปฏิบัติการและความเป็นส่วนตัวของประชาชนนั้นสูงมาก

ในตอนนี้ สิ่งที่มีประโยชน์ที่สุดที่ผู้อยู่อาศัยในชุมชนที่ได้รับผลกระทบสามารถทำได้คือ ตื่นตัว ติดตามช่องทางทางการเพื่อรับข้อมูลอัปเดต และให้ความสำคัญกับสุขอนามัยพื้นฐานของบัญชี เมื่อมีข้อมูลมากขึ้นเกี่ยวกับการโจมตีนี้ การโจมตีนี้มีแนวโน้มที่จะกำหนดแนวทางว่าสาธารณูปโภคเทศบาลขนาดเล็กทั่วประเทศจะลงทุนด้านความปลอดภัยทางไซเบอร์ในอนาคตอย่างไร