Sistemet publike të ujit në SHBA janë objekt i sulmeve kibernetike për shkak të dobësive të sigurisë
Një valë sulmesh kibernetike ka goditur sisteme publike të ujit në Shtetet e Bashkuara, duke nxjerrë në pah boshllëqet serioze të sigurisë në infrastrukturën ujore. Sulmuesit po shfrytëzojnë dobësi në paisjet industriale të lidhura me internetin që kontrollojnë presionin e ujit dhe sasinë e kimikateve në impiante, ndërsa zyrtarët thonë se deri tani furnizimi me ujë të pijshëm nuk është komprometuar dhe shumë utilitete kanë rikthyer shërbimin.
Sipas CBS News, agjenci si Cybersecurity & Infrastructure Security Agency (CISA) kanë paralajmëruar se kontrollet logjike të programueshme — të njohura si PLC — shpesh janë të lidhura direkt me internetin pa mjaftueshëm mbrojtje, dhe në disa raste nuk kanë fjalëkalime ose përdorin fjalëkalime të thjeshta. Sipas njoftimeve të autoriteteve, hakerët kanë ndryshuar adresat IP të këtyre pajisjeve për të përjashtuar operatorët, duke shkaktuar humbje presioni dhe përmbytje në disa vende; për shembull, autoriteti i ujit i Clayton County në Georgia raportoi rënie të presionit që detyroi lëshimin e një paralajmërimi për zierje të ujit, por shërbimi u rikthye brenda disa orësh.
Raporte të tjera përfshijnë sulme në të paktën një duzinë shtetesh: një autoritet uji në Clayton County, Georgia, që shërben rreth 300,000 klientë; një numër i vogël komunitetesh në Michigan; më shumë se 30 sisteme komunitare ujore në Minnesota; të paktën dy komunitete në New Jersey; dhe një impiant për trajtimin e ujërave të zeza në Rapid City, South Dakota. Për shkak se nuk ekziston një kërkesë federale që detyron utilitetet lokale të raportojnë incidentet, mund të ketë raste të tjera të pazbuluara ose të pashpalosura publikisht.
Specialistët e sigurisë thonë se sulmuesit synojnë këto sisteme sepse ato shpesh janë të lehta për t’u prekur: hakerët mund të fitojnë qasje në pompat, valvulat dhe sistemet e kontrollit në distancë, duke detyruar operatorët të kalojnë në mënyrë manuale kur lidhjet rrjetore janë kompromentuar. Rreziqet përfshijnë përmbytje, ndryshim të presionit që mund të prishë tubacione e të rrezikojë objekte kritike si spitalet; ekspertët vërejnë se mungesa e ujit mund ta çojë një spital në vështirësi brenda disa orësh.
Ekspertët rekomandojnë që utilitetet të forcojnë mbrojtjen e PLC-ve me firewall-e, VPN dhe fjalëkalime të sigurta, dhe të raportojnë incidentet te autoritetet për të vlerësuar ndikimin në shkallë më të gjerë. Për qytetarët, rekomandimet përfshijnë mbajtjen e rezervave të ujit në shtëpi dhe pajisje filtrimi të lehta për përdorim emergjent; autorët e këshillave të përgatitjes sugjerojnë të paktën një gallon ujë për person në ditë për disa ditë. Në përmbledhje, dhe siç thekson edhe CBS News, përmirësimi i praktikave të sigurisë në utilitetet ujore dhe raportimi i sulmeve janë hapa kyç për të parandaluar pasoja më të rënda.