Кіберінцидент порушив роботу зрошувальна система саду Турія 16 вересня, коли було виявлено незвичайну поведінку та протокол стримуванняЗа даними муніципальних джерел, вторгнення відбувалося з російських IP-адрес, і технічні спеціалісти швидко його усунули.
Міська рада Валенсії уточнює, що аномалію було вирішено після ізолювати обладнання здійснено, не впливаючи на інші послуги корпорації. Система, з десять років що діє та залежить від Автономного агентства парків та садів, представив витік безпеки що дозволило несанкціонований доступ.
Що сталося і як це було виявлено

Тривогу було піднято, коли аномальна робота автоматизованого зрошення у старому каналі Турії. У розділ VIНа висоті веж Серранос спринклери працювали безперервно та некоординовано протягом кількох хвилин.
Така поведінка спричинила зрідка калюжі на деяких смугах руху в цьому районі, що призвело до негайного перегляду телеметрії системи. Сегментація зрошення в 14 незалежних секцій обмежив масштаб інциденту одним сектором парку.
Після початкового аналізу техніки підтвердили, що вторгнення походить з IP-адрес, розташованих у Росії. Хоча подальших втручань не було, пріоритетом було скинути захищені параметри та усунути будь-яку можливість поширення на інші команди.
Технічне реагування та стан зрошення

Перший захід полягав у ізолювати драйвери задіяний. Автоматичне зрошення потім було деактивовано на ураженій ділянці та переключено на ручне керування щоб забезпечити безперебійну доставку під час ретельного перегляду конфігурації.
Муніципальні джерела вказують на те, що решта саду Турія та інші Послуги міської ради працювали нормально. Інцидент було вирішено, і ведеться посилений нагляд за іригаційною мережею для виявлення будь-яких копія.
- Було застосовано А сувора сегментація обмежити вплив розділом VI.
- Тимчасова деактивація автоматичного зрошення в ураженій зоні та контрольованої ручної активації.
- Перевірка довідок, патчі та доступи системи з десятирічним терміном служби.
- Пошук спеціалізована компанія проводити аудит та захист іригаційної інфраструктури.
Звідки сталося вторгнення та що розслідується

Несанкціонований доступ було здійснено через Російські IP-адреси, згідно з початковим розслідуванням. Ці вихідні дані самі по собі не є остаточним підтвердженням атрибуції, але вони керують напрямки аналізу яких дотримуються для розуміння методів та використовуваного вектора.
У технічній сфері вважається, що епізод може вписатися в Європейський контекст атаки на інфраструктуру, хоча поки що немає підтвердження прямих зв'язків. Також висувалася гіпотеза, що справжня ціль може бути більш чутливою, як-от мережа питного водопостачання— і що перебої з іригацією були побічним ефектом або помилкою нападників.
Муніципальна кібербезпека: стан та покращення

Валенсія має Генеральний план кібербезпеки затверджено у 2021 році, а у 2023 році призначено Офіс кібербезпеки для координації заходів у всіх муніципальних службах. Цей інцидент підкреслює необхідність прискорення контролю та аудитів у критичних системах.
The Sindicatura de Comptes, у звіті 2024, охарактеризував рівень муніципального захисту як «недостатній», незважаючи на частковий прогрес. Серед рекомендацій були окремі функції безпека та експлуатація систем, а також завершення поточних проектів для підвищення відповідності вимогам Esquema Nacional de Seguridad.
Парки та сади вже працюють над наймом постачальника для посилення кібер стійкість Зрошення. Досвід сьогодення вказує на еталонні практики: ефективна сегментація, ведення журналу та моніторинг постійне оновлення досвідченого обладнання та періодичне тестування на вторгнення.
Окрім зрошення, рада вивчає можливість поширення цих покращень на інші райони. міська інфраструктура (освітлення, рух транспорту, зв'язок), щоб локалізований інцидент не призвів до перебої більшої тяги.

Епізод від 16 вересня чітко показав, що пунктуальність вразливості У ветеранній системі це може створити операційну проблему, але також і сегментацію та швидке реагування стримував впливЗ поверненням зрошення до нормального стану — і тимчасовим ручним керуванням ураженою ділянкою — основна увага тепер зосереджена на закритті отвору, зміцненні протоколи та налаштувати спостереження, щоб головна зелена легеня Валенсії без проблем підтримувала свій темп.