Incydent związany z bezpieczeństwem cybernetycznym zakłócił system nawadniania Ogrodu Turia 16 września, kiedy wykryto nietypowe zachowanie i protokół powstrzymywaniaWedług źródeł miejskich, włamanie nastąpiło z rosyjskich adresów IP i zostało szybko naprawione przez pracowników technicznych.
Rada Miasta Walencji stwierdza, że anomalia została rozwiązana po odizolować sprzęt zaangażowany, bez wpływu na inne usługi korporacji. System, z dziesięć lat działający i zależny od Autonomicznej Agencji Parków i Ogrodów, przedstawił wyciek bezpieczeństwa co umożliwiało nieautoryzowany dostęp.
Co się stało i jak to wykryto

Alarm został podniesiony, gdy nieprawidłowa praca automatycznego nawadniania w starym kanale Turii. W sekcja VINa szczycie wież Serranos zraszacze działały nieprzerwanie i w sposób nieskoordynowany przez kilka minut.
To zachowanie spowodowało sporadyczne kałuże na niektórych odcinkach drogi w tym obszarze, co doprowadziło do natychmiastowego przeglądu danych telemetrycznych systemu. Segmentacja nawadniania w 14 niezależnych sekcji ograniczono zakres incydentu do jednego sektora parku.
Po wstępnej analizie technicy potwierdzili, że włamanie pochodziło z adresów IP zlokalizowanych w Rosji. Chociaż nie odnotowano dalszych negatywnych skutków, priorytetem było zresetuj bezpieczne parametry i uniemożliwić rozprzestrzenianie się na inne zespoły.
Reakcja techniczna i stan nawadniania

Pierwszy środek polegał na wyizolować sterowniki zaangażowany. Następnie automatyczne nawadnianie zostało wyłączone w dotkniętej sekcji i przełączone na obsługa ręczna aby zapewnić sprawną dostawę, podczas gdy konfiguracja została dokładnie sprawdzona.
Źródła miejskie wskazują, że pozostała część Ogrodu Turia i inne Usługi Urzędu Miasta działały normalnie. Incydent został rozwiązany, a sieć irygacyjna jest monitorowana w celu wykrycia wszelkich replika.
- Zastosowano A ścisła segmentacja aby ograniczyć wpływ do sekcji VI.
- Tymczasowa dezaktywacja automatycznego nawadniania na dotkniętym obszarze i nadzorowanego ręcznego uruchamiania.
- Przegląd akredytacji, poprawki i dostępy systemu z dziesięcioletnim stażem.
- Wyszukaj wyspecjalizowana firma w celu audytu i ochrony infrastruktury nawadniającej.
Skąd pochodziło włamanie i co jest przedmiotem śledztwa

Nieautoryzowany dostęp został przekierowany przez Rosyjskie adresy IP, zgodnie z wstępnym dochodzeniem. Dane źródłowe same w sobie nie stanowią ostatecznego przypisania, ale stanowią wskazówkę linie analizy które są przestrzegane, aby zrozumieć techniki i wektory używane.
W obszarze technicznym uważa się, że odcinek mógłby pasować do Kontekst europejski ataki na infrastrukturę, choć jak dotąd nie ma potwierdzenia bezpośrednich powiązań. Postawiono również hipotezę, że prawdziwy cel może być bardziej wrażliwy – na przykład czerwony do picia wody— a przerwanie nawadniania było efektem ubocznym lub błędem atakujących.
Cyberbezpieczeństwo miejskie: stan i poprawa

Walencja ma Plan generalny cyberbezpieczeństwa Zatwierdzono w 2021 r., a w 2023 r. utworzono Biuro Cyberbezpieczeństwa, które będzie koordynować działania we wszystkich służbach miejskich. Ten incydent wzmacnia potrzebę przyspieszenia kontrole i audyty w systemach krytycznych.
Sindicatura de Comptes w swoim raporcie 2024, określił poziom ochrony miejskiej jako „niewystarczający”, pomimo częściowego postępu. Wśród zaleceń znalazły się oddzielne funkcje bezpieczeństwo i eksploatacja systemów, a także realizacja bieżących projektów mających na celu zwiększenie zgodności z Narodowy Program Bezpieczeństwa.
Departament Parków i Ogrodów pracuje już nad zatrudnieniem dostawcy, który wzmocni odporność cybernetyczna Nawadnianie. Doświadczenia z dzisiejszych czasów wskazują na praktyki wzorcowe: skuteczną segmentację, rejestrowanie i monitorowanie ciągła modernizacja starego sprzętu i okresowe testy włamaniowe.
Oprócz nawadniania rada rozważa rozszerzenie tych usprawnień na inne obszary. infrastruktura miejska (oświetlenie, ruch uliczny, komunikacja), tak aby lokalne zdarzenie nie doprowadziło do zakłócenia większej głębokości.

Odcinek z 16 września jasno pokazał, że punktualna podatność W systemie weteranów może to powodować problem operacyjny, ale także segmentację i szybką reakcję powstrzymał wpływPo przywróceniu normalnego nawadniania — i objęciu dotkniętego odcinka tymczasową kontrolą ręczną — skupiamy się teraz na zamknięciu otworu, wzmocnieniu protokoły i dostroić nadzór tak, aby główne zielone płuca Walencji utrzymywały swoje tempo bez żadnych problemów.