WaterISAC sta trattando gli attacchi estivi alle reti idriche come un problema ripetuto di ingresso, non come una serie di incidenti isolati. Tom Dobbins ha indicato OT esposto a internet, PLC vulnerabili, link insicuri con gli integrator e scarsa igiene cyber delle utility più piccole come punti deboli che si ripresentano nel settore.
In pratica, un accesso remoto debole o un impianto poco difeso può diventare il punto da cui si entra in ambienti operativi più ampi. È questo il motivo per cui WaterISAC sta accelerando la threat sharing con Cyware e sfruttando anche il canale della National Rural Water Association verso 20.000 utility minori.
Per chi gestisce acqua e reflui, il rischio non resta confinato al singolo sito: la superficie di attacco è fatta di connessioni persistenti e fiducia operativa distribuita. Se questi collegamenti restano deboli, l’esposizione si propaga lungo la filiera di accesso, non solo dentro l’impianto colpito.
WaterISAC reckons with range of threats after summer of cyberattacks
Tom Dobbins, executive director of the Water Information Sharing Analysis Center or WaterISAC, told CyberScoop, the sector’s biggest ongoing weaknesses include exposed OT, vulnerable PLCs, insecure connections through integrators and poor cyber hygiene at smaller utilities, which have pushed the center to make threat sharing faster across the sector.