ผู้ไม่หวังดีเจาะระบบควบคุมการผลิตน้ำประปาในรัฐโคโลราโด สหรัฐอเมริกา - Thailand Computer Emergency Response Team (ThaiCERT)美国科罗拉多州供水控制系统遭恶意入侵。——泰国计算机应急响应小组(ThaiCERT)
523/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569 มีรายงานว่าใ

523/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569
มีรายงานว่าในช่วงปลายเดือนสิงหาคมที่ผ่านมา พบกลุ่มแฮกเกอร์ได้พยายามโจมตีทางไซเบอร์มุ่งเป้าไปยังระบบ Operational Technology (OT) ของหน่วยงานผู้ให้บริการน้ำประปาเอกชนขนาดเล็กสองแห่งในรัฐโคโลราโด สหรัฐอเมริกา แม้เหตุการณ์ดังกล่าวจะเป็นความพยายามในการแทรกแซงระบบปฏิบัติการ แต่ทางผู้ให้บริการสามารถรับมือและจัดการกับความเสี่ยงได้อย่างรวดเร็ว ส่งผลให้ไม่มีผลกระทบต่อคุณภาพน้ำดื่ม การให้บริการ หรือความปลอดภัยของประชาชนในพื้นที่ แต่อย่างไรก็ตาม เหตุการณ์นี้ได้เน้นย้ำให้เห็นถึงความสำคัญของการรักษาความมั่นคงปลอดภัยทางไซเบอร์ในระบบโครงสร้างพื้นฐานที่สำคัญ โดยเฉพาะในหน่วยงานขนาดเล็กที่มักมีข้อจำกัดด้านบุคลากรและทรัพยากรด้านความปลอดภัย
สำหรับรายละเอียดของเหตุการณ์ พบว่าผู้โจมตีได้ลักลอบเข้ามาดัดแปลงการตั้งค่าอุปกรณ์ ปิดกั้นการเข้าถึงระบบจากระยะไกล ปิดระบบแจ้งเตือน และปรับเปลี่ยนรอบการทำงานของเครื่องสูบน้ำ จากข้อมูลของสำนักงานรักษาความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ชี้ให้เห็นว่ารูปแบบการโจมตีระบบน้ำประปาก่อนหน้านี้มักเกิดจากการที่อุปกรณ์ควบคุมอุตสาหกรรม หรือ Programmable Logic Controllers (PLC) ถูกเชื่อมต่อเข้ากับอินเทอร์เน็ตโดยตรงผ่านโมเด็มเซลลูลาร์ โดยไม่มีระบบไฟร์วอลล์ป้องกัน ทำให้ผู้โจมตีสามารถเข้าถึงอุปกรณ์ได้จากระยะไกลเพื่อเปลี่ยนหมายเลขไอพี รหัสผ่าน และแทรกแซงการทำงานได้ ทั้งนี้ แม้หน่วยงานรัฐจะระบุว่ามีกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากต่างชาติพยายามมุ่งเป้าโจมตีโครงสร้างพื้นฐานด้านน้ำของสหรัฐฯ อย่างต่อเนื่อง แต่การยืนยันความเชื่อมโยงโดยตรงกับเหตุการณ์ที่รัฐโคโลราโดยังคงอยู่ระหว่างการตรวจสอบ
เพื่อเป็นการป้องกันและลดความเสี่ยงจากภัยคุกคามในลักษณะนี้ ผู้ดูแลระบบ OT และหน่วยงานที่ดูแลโครงสร้างพื้นฐานควรเร่งตรวจสอบอุปกรณ์ PLC และระบบอุตสาหกรรมของตนเองว่ามีการเปิดช่องทางเชื่อมต่อกับอินเทอร์เน็ตสาธารณะหรือไม่ การลดความเสี่ยงไม่ได้หมายความว่าองค์กรจะต้องยกเลิกระบบการเข้าถึงจากระยะไกลโดยสิ้นเชิง แต่ควรปิดการเชื่อมต่อจากเน็ตเทอร์เน็ตในส่วนที่ไม่มีความจำเป็น และบังคับใช้มาตรการรักษาความปลอดภัยที่รัดกุมสูงสุดสำหรับช่องทางที่ยังจำเป็นต้องใช้งาน ตลอดจนควรมีการประเมินความเสี่ยงด้านไซเบอร์อย่างสม่ำเสมอเพื่ออุดช่องโหว่และป้องกันการถูกลักลอบเข้าถึงระบบควบคุมที่สำคัญ
แหล่งข่าว : https://securityaffairs.com/199480/ics-scada/foreign-hackers-target-two-colorado-water-utilities.html
523/69(IT)2026年9月23日,星期三。
报告显示,8月下旬,一群黑客试图攻击美国科罗拉多州两家小型私营供水服务商的运营技术(OT)系统。尽管此次事件的目的是破坏操作系统,但供水商迅速做出响应并控制了风险,最终未对饮用水质量、服务或公共安全造成任何影响。然而,此次事件凸显了维护关键基础设施网络安全的重要性,尤其是在人员和安全资源往往有限的小型机构中。
关于此次事件的详情,调查发现攻击者非法修改了设备设置,阻止了对系统的远程访问,禁用了警报系统,并更改了水泵的运行周期。据美国网络安全和基础设施安全管理局 (CISA) 称,以往针对供水系统的攻击通常涉及可编程逻辑控制器 (PLC) 通过蜂窝调制解调器直接连接到互联网,而没有防火墙保护,这使得攻击者能够远程访问并更改 IP 地址、密码,并干扰系统运行。虽然政府机构已确认有外国支持的黑客组织持续攻击美国供水基础设施,但科罗拉多州此次事件与这些黑客组织的直接联系仍在调查中。
为预防和降低此类威胁带来的风险,OT 管理员和基础设施管理人员应立即检查其 PLC 和工业系统是否存在任何开放的公共互联网连接。降低风险并不意味着企业应完全禁止远程访问;而是应关闭不必要的互联网连接,并对关键连接实施尽可能严格的安全措施。此外,还应定期进行网络安全风险评估,以修复漏洞并防止对关键控制系统的未经授权访问。
来源:https://securityaffairs.com/199480/ics-scada/foreign-hackers-target-two-colorado-water-utilities.html