De Minnesota IT Services (MNIT) heeft haar cybersecurity incident response teams geactiveerd nadat hackers meer dan 30 lokale waterbedrijven in Minnesota doelwit maakten van een gecoördineerde cyberaanval op operationele technologie (OT) systemen. De aanvallen vonden plaats op zondag 26 en maandag 27 juli 2026.
De stad Braham meldde maandag dat haar waterzuiveringsinstallatie tijdelijk offline was vanwege een onbekende oorzaak. Enkele uren later gaf de gemeente aan dat de installatie weer online was en water filterde en behandelde zoals verwacht. Onderzoek wees uit dat de storing het gevolg was van een kwaadaardige cyberaanval op de geautomatiseerde besturingssystemen door onbekende daders. Andere gemeenschappen meldden eveneens tijdelijke storingen en schakelden over op handmatige bediening of noodplannen om de dienstverlening te waarborgen.
MNIT werkt samen met federale, staats-, lokale, tribale en private partners om het incident te onderzoeken en de beveiliging van kritieke infrastructuur in Minnesota te versterken. De cybersecurityteams van MNIT delen dreigingsinformatie, bieden advies over responsmaatregelen en helpen getroffen waterbedrijven bij het beperken, onderzoeken en herstellen van de schade. Tot op heden zijn er geen verzoeken gedaan aan inwoners om hun drinkwatergebruik aan te passen, aldus MNIT.
De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) adviseert in een recent document kritieke infrastructuurorganisaties om belangrijke OT-systemen te isoleren om continuïteit van diensten te waarborgen bij een cyberaanval. Dit advies is opgesteld in samenwerking met onder meer het Australische Cyber Security Centre en de FBI. Hoewel de dader van de aanval op de waterbedrijven in Minnesota onbekend is, waarschuwen overheidsinstanties dat kritieke infrastructuur vaak het doelwit is van statelijke hackers, onder andere voor spionage of voorbereiding op verstorende activiteiten bij crises.
Eerder dit jaar waarschuwde de VS voor Iraanse hackers die programmeerbare logische controllers (PLC's) in kritieke infrastructuur aanvallen. Deze aanvallen veroorzaakten verstoringen en financiële schade in diverse sectoren, waaronder water- en afvalwatersystemen. MNIT meldt dat de cyberteams de impact van de aanval blijven beoordelen en ondersteuning bieden bij het herstel.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *