แฮกเกอร์โจมตีระบบผลิตน้ำ 30 แห่งในมินนิโซตา หนึ่งในนั้นต้องหยุดเดินเครื่อง
แฮกเกอร์โจมตีระบบเทคโนโลยีปฏิบัติการของระบบประปากว่า 30 แห่งในมินนิโซตา ส่งผลให้โรงผลิตน้ำในเมืองแบรแฮมหยุดทำงาน
การโจมตีทางไซเบอร์แบบประสานงานได้พุ่งเป้าไปที่ระบบเทคโนโลยีปฏิบัติการของระบบประปาชุมชนกว่า 30 แห่งในรัฐมินนิโซตา สหรัฐอเมริกา ระหว่างวันที่ 26 ถึง 27 กรกฎาคมที่ผ่านมา เหตุการณ์ครั้งนี้ทำให้ต้องมีการเปิดใช้งานการตอบสนองด้านความมั่นคงปลอดภัยไซเบอร์ในระดับรัฐ
เมืองแบรแฮม พลีมัธ เซาท์เซนต์พอล และเมเปิลเพลน ได้เปิดเผยต่อสาธารณะถึงเหตุการณ์ที่เกิดขึ้น ซึ่งรวมถึงการหยุดทำงานของระบบผลิตน้ำประปา ความล้มเหลวในการสื่อสาร หรือการทำงานที่ผิดปกติของระบบควบคุมอัตโนมัติ
โรงผลิตน้ำในเมืองแบรแฮมต้องหยุดเดินเครื่อง
ในเมืองแบรแฮม โรงผลิตน้ำต้องหยุดทำงานทั้งหมด ส่งผลให้เมืองต้องขอความร่วมมือจากประชาชนให้ลดการใช้น้ำลงให้น้อยที่สุด เจ้าหน้าที่ต้องเร่งดำเนินการแก้ไขเพื่อให้ระบบสามารถกลับมาให้บริการได้อีกครั้งโดยเร็วที่สุด เหตุการณ์นี้แสดงให้เห็นถึงผลกระทบร้ายแรงที่การโจมตีทางไซเบอร์สามารถมีต่อโครงสร้างพื้นฐานที่สำคัญของชุมชน
การโจมตีระบบเทคโนโลยีปฏิบัติการ
การโจมตีครั้งนี้มุ่งเป้าไปที่ระบบเทคโนโลยีปฏิบัติการ ซึ่งเป็นระบบที่ใช้ควบคุมการทำงานของเครื่องจักรและกระบวนการผลิตในโรงงานอุตสาหกรรม รวมถึงระบบประปา การโจมตีระบบ OT นั้นมีความอันตรายเป็นพิเศษเพราะอาจนำไปสู่ความเสียหายทางกายภาพหรือการหยุดชะงักของการให้บริการที่จำเป็นต่อชีวิตประจำวัน
การที่ผู้โจมตีสามารถเจาะระบบ OT ของระบบประปาหลายแห่งพร้อมกันได้บ่งชี้ถึงการวางแผนและการประสานงานในระดับสูง ซึ่งอาจเป็นฝีมือของกลุ่มอาชญากรไซเบอร์หรือกลุ่มที่ได้รับการสนับสนุนจากรัฐ
การตอบสนองของทางการและความร่วมมือระหว่างหน่วยงาน
ทางการรัฐมินนิโซตาได้เปิดใช้งานแผนตอบสนองด้านความมั่นคงปลอดภัยไซเบอร์ในทันที โดยมีการประสานงานกับหน่วยงานบังคับใช้กฎหมายและหน่วยงานความมั่นคงปลอดภัยไซเบอร์ของรัฐบาลกลางเพื่อสืบสวนหาสาเหตุและที่มาของการโจมตี
ความร่วมมือระหว่างหน่วยงานต่างๆ เป็นสิ่งสำคัญในการจัดการกับภัยคุกคามที่มีความซับซ้อนเช่นนี้ การแบ่งปันข้อมูลเกี่ยวกับแนวทางการโจมตีและมาตรการป้องกันจะช่วยให้ระบบประปาอื่นๆ สามารถเตรียมรับมือได้ดียิ่งขึ้น
แนวทางป้องกันภัยคุกคามทางไซเบอร์ต่อโครงสร้างพื้นฐาน
เหตุการณ์นี้เป็นเครื่องเตือนใจถึงความจำเป็นในการเสริมสร้างความมั่นคงปลอดภัยไซเบอร์ให้กับโครงสร้างพื้นฐานที่สำคัญของประเทศ การลงทุนในระบบตรวจจับภัยคุกคาม การฝึกอบรมบุคลากร และการมีแผนรับมือเหตุการณ์ที่ชัดเจนเป็นสิ่งที่หลีกเลี่ยงไม่ได้
องค์กรที่บริหารจัดการโครงสร้างพื้นฐานควรพิจารณาใช้มาตรการต่างๆ เช่น การแบ่งแยกเครือข่าย OT ออกจากเครือข่ายไอที การใช้ระบบตรวจสอบความผิดปกติ และการอัปเดตระบบปฏิบัติการและซอฟต์แวร์อย่างสม่ำเสมอ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด