মিনিসোটার বহু জল পরিষেবা ব্যবস্থায় সাইবার হামলার ঘটনার পর, CISA জল ও বর্জ্য জল পরিষেবা অপারেটরদের তাদের অপারেশনাল টেকনোলজি (OT) সুরক্ষিত করার জন্য নির্দেশ দিয়েছে। সংস্থাটি ইন্টারনেটে উন্মুক্ত থাকা কন্ট্রোলারগুলি দ্রুত সরিয়ে নেওয়ার পরামর্শ দিয়েছে।
ইউএস সাইবার সিকিউরিটি অ্যান্ড ইনফ্রাস্ট্রাকচার সিকিউরিটি এজেন্সি (CISA) জল এবং বর্জ্য জল পরিষেবা (WWS) অপারেটরদের সতর্ক করেছে। তারা তাদের অপারেশনাল টেকনোলজি (OT) এবং প্রোগামযোগ্য লজিক কন্ট্রোলারগুলিকে (PLC) সাইবার হামলা থেকে রক্ষা করার আহ্বান জানিয়েছে। সম্প্রতি মিনিসোটায় বহু জল পরিষেবা ব্যবস্থায় সমন্বিত সাইবার হামলার পর এই সতর্কতা জারি করা হয়েছে।
CISA জানিয়েছে যে হামলাকারীরা পাসওয়ার্ড পরিবর্তন করে অপারেটরদের সিস্টেম থেকে বিচ্ছিন্ন করে দিচ্ছে এবং আইপি অ্যাড্রেস বদলে ফেলে কন্ট্রোলারগুলো থেকে সংযোগ বিচ্ছিন্ন করছে। এর ফলে কিছু এলাকায় 'পানি ফুটিয়ে পান করার' নির্দেশ দিতে হয়েছে। সংস্থাটি বিশেষভাবে সতর্ক করেছে যে, ইন্টারনেট সংযোগযুক্ত সেলুলার মডেমগুলি একটি বড় ঝুঁকি হতে পারে।
ইরান-সংযুক্ত হ্যাকার গোষ্ঠীগুলির এই ধরণের হামলার বিষয়ে পূর্বেই সন্দেহ जताया হয়েছিল। CISA পরামর্শ দিয়েছে যে, অপারেটরদের উচিত PLC-কে সরাসরি ইন্টারনেট থেকে বিচ্ছিন্ন করা, VPN ব্যবহার করা এবং শক্তিশালী পাসওয়ার্ড নিশ্চিত করা।