Serangan siber terhadap sistem irigasi Turia Garden: apa yang terjadi dan bagaimana cara mengatasinya

  • Intrusi terdeteksi pada tanggal 16 September di sistem irigasi Turia Garden.
  • Dampak terbatas pada bagian VI; wilayah dan layanan kota yang tersisa tidak terdampak.
  • Akses dari alamat IP Rusia mengeksploitasi kerentanan dalam sistem yang telah digunakan selama satu dekade.
  • Peralatan telah diisolasi, irigasi otomatis telah dinonaktifkan di area yang terkena dampak, dan penguatan keamanan siber sedang dilakukan.

Irigasi Taman Turia

Insiden keamanan siber mengganggu sistem irigasi Taman Turia pada tanggal 16 September, ketika perilaku tidak biasa terdeteksi dan protokol penahananMenurut sumber kota, intrusi tersebut berasal dari alamat IP Rusia dan dengan cepat ditangani oleh teknisi.

Dewan Kota Valencia menyatakan bahwa anomali tersebut telah teratasi setelah mengisolasi peralatan berkomitmen, tanpa mempengaruhi layanan lain dari perusahaan. Sistem, dengan sepuluh tahun beroperasi dan bergantung pada Badan Otonom Taman dan Kebun, menyajikan kebocoran keamanan yang memungkinkan akses tidak sah.

Apa yang terjadi dan bagaimana hal itu dideteksi

Sistem irigasi di Taman Turia

Peringatan tersebut muncul ketika sebuah operasi abnormal irigasi otomatis di saluran lama Turia. Di bagian VIPada puncak Menara Serranos, alat penyiram tetap menyala terus-menerus dan tidak terkoordinasi selama beberapa menit.

Perilaku itu menyebabkan genangan air sesekali di beberapa jalur di area tersebut, yang menyebabkan peninjauan langsung terhadap telemetri sistem. Segmentasi irigasi di 14 bagian independen membatasi cakupan insiden ke satu sektor taman.

Setelah analisis awal, teknisi mengonfirmasi bahwa intrusi tersebut berasal dari alamat IP yang berlokasi di Rusia. Meskipun tidak ada dampak lebih lanjut, prioritasnya adalah mengatur ulang parameter aman dan memotong kemungkinan penyebaran ke tim lain.

Respon teknis dan status irigasi

Keamanan siber dalam irigasi Taman Turia

Pengukuran pertama terdiri dari mengisolasi pengemudi terlibat. Irigasi otomatis kemudian dinonaktifkan di bagian yang terkena dan dialihkan ke operasi manual untuk memastikan pengiriman yang lancar sementara konfigurasinya ditinjau secara menyeluruh.

Sumber-sumber kota menunjukkan bahwa sisa Taman Turia dan taman lainnya Layanan Balai Kota beroperasi secara normal. Insiden tersebut telah diselesaikan dan pengawasan jaringan irigasi terus ditingkatkan untuk mendeteksi tiruan.

  • A telah diterapkan segmentasi ketat untuk membatasi dampak pada bagian VI.
  • Penonaktifan sementara irigasi otomatis di area yang terkena dampak dan aktivasi manual yang diawasi.
  • Tinjauan kredensial, patch dan akses sistem dengan masa pelayanan satu dekade.
  • Mencari sebuah perusahaan khusus untuk mengaudit dan melindungi infrastruktur irigasi.

Dari mana intrusi itu berasal dan apa yang sedang diselidiki

Dampak terhadap irigasi Taman Turia

Akses tidak sah disalurkan melalui IP Rusia, menurut investigasi awal. Data sumber ini sendiri tidak merupakan atribusi definitif, namun memandu garis analisis yang diikuti untuk memahami teknik dan vektor yang digunakan.

Di bidang teknis, episode ini dianggap cocok untuk dimasukkan ke dalam konteks Eropa serangan terhadap infrastruktur, meskipun belum ada konfirmasi adanya hubungan langsung sejauh ini. Ada juga hipotesis bahwa target sebenarnya bisa lebih sensitif—seperti jaringan air minum—dan bahwa gangguan pada irigasi merupakan efek samping atau kesalahan para penyerang.

Keamanan siber kota: status dan peningkatannya

Manajemen irigasi di Taman Turia

Valencia memiliki Rencana Induk Keamanan Siber disetujui pada tahun 2021 dan Kantor Keamanan Siber diberikan pada tahun 2023 untuk mengoordinasikan langkah-langkah di seluruh layanan kota. Insiden ini memperkuat kebutuhan untuk mempercepat kontrol dan audit dalam sistem kritis.

Sindicatura de Comptes, dalam sebuah laporan 2024, menggambarkan tingkat perlindungan kota sebagai "tidak memadai," meskipun ada kemajuan parsial. Di antara rekomendasi tersebut adalah fungsi terpisah keamanan dan eksploitasi sistem, selain menyelesaikan proyek yang sedang berlangsung untuk meningkatkan kepatuhan terhadap Skema Keamanan Nasional.

Parks and Gardens sudah berupaya merekrut pemasok untuk memperkuat ketahanan siber Irigasi. Pengalaman saat ini menunjukkan praktik-praktik acuan: segmentasi yang efektif, pencatatan dan pemantauan berkelanjutan, pembaruan peralatan veteran dan pengujian intrusi berkala.

Selain irigasi, dewan sedang mempelajari perluasan perbaikan ini ke area lain. infrastruktur perkotaan (penerangan, lalu lintas, komunikasi), sehingga insiden lokal tidak menyebabkan gangguan kedalaman yang lebih besar.

Pemandangan Taman Turia

Episode pada tanggal 16 September memperjelas bahwa kerentanan tepat waktu Dalam sistem veteran, hal ini dapat menimbulkan masalah operasional, tetapi juga segmentasi dan reaksi cepat menahan dampaknyaDengan irigasi kembali normal —dan bagian yang terkena dampak berada di bawah kendali manual sementara—, fokus sekarang adalah menutup lubang, memperkuat protokol dan menyempurnakan pengawasan sehingga paru-paru hijau utama Valencia mempertahankan kecepatannya tanpa masalah.