Ang US Environmental Protection Agency (EPA) ay naglalabas ng alerto na ito upang hikayatin ang mga may-ari ng sistema ng tubig at operator sa buong bansa na gumawa ng sinadya at makabuluhang mga hakbang upang palakasin ang cybersecurity sa liwanag ng mga aktibidad sa gitnang silangan at ang potensyal para sa kritikal na imprastraktura ng US na ma-target. Ang mga kaakibat at nakahanay na aktor ng gobyerno ng Iran ay dati nang nagpakita ng kakayahang samantalahin ang mga aparatong teknolohiya ng pagpapatakbo na nakalantad sa internet sa mga sistema ng tubig at wastewater ng US, sa ilang mga kaso na pinipilit ang pansamantalang pagbabalik sa manu-manong operasyon at nagiging sanhi ng mga epekto sa pagpapatakbo. Hinihimok ng EPA ang mga utility na magpatibay ng mas mataas na posisyon sa seguridad at agad na iulat ang kahina-hinalang aktibidad sa CISA at FBI.
Mga Pagpapagaan
Ang lahat ng mga sistema ng inuming tubig at wastewater ay mahigpit na hinihikayat na ipatupad kaagad ang mga sumusunod na pagpapagaan upang mapahusay ang katatagan laban sa mababang antas ng cyberattacks:
- Bawasan ang Pagkakalantad ng Teknolohiya sa Pagpapatakbo ng Internet na Nakaharap sa Publiko
- Palitan ang Lahat ng Mga Default na Password sa Mga Aparato ng Teknolohiya ng Pagpapatakbo ng Malakas, Natatanging Mga Password
- Ipatupad ang Multifactor Authentication para sa Remote Access sa Mga Aparato ng Teknolohiya sa Pagpapatakbo
Ang mga system na nag-outsource ng suporta sa teknolohiya ay maaaring kailanganin na kumunsulta sa kanilang mga service provider para sa tulong sa mga pagpapagaan na ito.
Bilang karagdagan sa mga agarang pagkilos na ito, ang mga sistema ng inuming tubig at wastewater ay hinihikayat na magpatibay ng mga aksyon na nakabalangkas sa CISA, EPA, at FBI Top Cyber Actions for Securing Water Systems Fact Sheet upang higit na mabawasan ang panganib sa cyber at mapabuti ang katatagan laban sa nakakahamak na aktibidad sa cyber.