미국 환경보호청(EPA)은 중동에서의 활동과 미국의 중요 인프라가 표적이 될 가능성을 고려하여 전국의 수도 시스템 소유자와 운영자에게 사이버 보안 강화를 위한 신중하고 의미 있는 조치를 취하도록 독려하기 위해 이 경보를 발령합니다. 이란 정부와 연계된 사이버 공격자들은 이전에 다음과 같은 능력을 입증한 바 있습니다. 미국의 상하수도 시스템에서 인터넷에 노출된 운영 기술 장치를 악용하여 일부 경우 수동 작업으로 일시적으로 전환하고 운영에 영향을 미칩니다. EPA는 유틸리티에 강화된 보안 태세를 채택하고 의심스러운 활동을 CISA 및 FBI에 즉시 보고할 것을 촉구합니다.
완화
모든 식수 및 폐수 시스템은 낮은 수준의 사이버 공격에 대한 복원력을 강화하기 위해 다음과 같은 완화 조치를 즉시 시행할 것을 강력히 권장합니다:
- 퍼블릭 인터넷에 대한 운영 기술 노출 감소
- 운영 기술 장치의 모든 기본 비밀번호를 강력하고 고유한 비밀번호로 바꾸기
- 운영 기술 디바이스에 대한 원격 액세스를 위한 다단계 인증 구현
기술 지원을 아웃소싱하는 시스템은 서비스 제공업체에 문의하여 이러한 완화 조치에 대한 지원을 받아야 할 수 있습니다.
이러한 즉각적인 조치 외에도 식수 및 폐수 시스템은 사이버 위험을 더욱 줄이고 악의적인 사이버 활동에 대한 복원력을 향상시키기 위해 CISA, EPA 및 FBI의 상수도 시스템 보안을 위한 주요 사이버 조치 팩트 시트에 설명된 조치를 채택할 것을 권장합니다.