Связанные с Ираном хакеры вывели из строя электростанцию в Британии

Связанные с Ираном хакеры вывели из строя электростанцию в Британии

Динара Сарсенова Восток

Кибератаки на объекты энергетики и водоснабжения в Великобритании и США показали, что противостояние вокруг Ирана переходит от цифрового шпионажа к вмешательству в работу критической инфраструктуры. Хакеры атакуют системы, которые управляют насосами, клапанами, водоочистными установками и энергетическим оборудованием.

Июль: атака на британский энергообъект

В июле небольшая электростанция в Великобритании на четыре дня потеряла возможность нормально работать после кибератаки. Об этом 23 августа сообщили британские СМИ, а затем написала CBS News. Название объекта не раскрывается.

Британское правительство подтвердило сам факт инцидента с небольшим генератором, но заявило, что угрозы для энергосистемы страны не возникало. По данным властей, происшествие не повлияло на общенациональное энергоснабжение. Национальный центр кибербезопасности Великобритании не подтвердил и не опроверг информацию о взломе.

Атрибуция атаки Ирану официально не объявлялась. Британские и американские СМИ со ссылкой на источники сообщили, что к инциденту могли быть причастны хакеры, связанные с Ираном. Ни одна группировка ответственность на себя не взяла.

Конец июля: атаки на водоканалы США

27 июля Федеральное бюро расследований и Агентство по охране окружающей среды США предупредили о серии атак на системы водоснабжения и канализации как минимум в семи штатах. Злоумышленники получали удалённый доступ к подключённым к интернету программируемым логическим контроллерам Rockwell Automation и Allen-Bradley.

После проникновения хакеры меняли IP-адреса и пароли устройств. Это лишало операторов возможности удалённо наблюдать за оборудованием и управлять им. Американские ведомства зафиксировали случаи падения давления и затоплений. Последствия зависели от того, отвечал ли скомпрометированный контроллер только за мониторинг или непосредственно управлял насосами и другим оборудованием.

26 и 27 июля более 30 муниципальных систем водоснабжения в Миннесоте подверглись скоординированной атаке. По данным властей штата и агентства Associated Press, расследование не установило виновных, а большинство объектов не столкнулось с перебоями в подаче воды.

В городе Брахам с населением около 1,7 тысячи человек на несколько часов отключились системы управления скважиной и станцией водоочистки. Жителям рекомендовали сократить потребление воды, пока город использовал запас из водонапорной башни. Угрозы качеству питьевой воды не выявили. В Плимуте, где проживает около 80 тысяч человек, связь с водной инфраструктурой восстановили во вторник после атаки.

Август: масштаб инцидентов расширился

6 августа CBS News сообщила, что кибератаки на американские водные системы зафиксировали как минимум в 12 штатах. Среди них были Мичиган, Миннесота, Джорджия, Нью-Джерси и Южная Дакота.

В округе Клейтон штата Джорджия атака привела к падению давления в системе, которая обслуживает около 300 тысяч потребителей в районе Атланты. Власти выпустили предупреждение о необходимости кипятить воду, однако восстановили работу в течение нескольких часов. Сообщений о загрязнении питьевой воды не поступало.

В Мичигане к 1 августа сообщили о киберинцидентах в девяти системах водоснабжения. По данным Associated Press, все они продолжили работать безопасно, а обнаруженные проблемы устранили местные операторы.

Почему атакуют контроллеры

7 апреля США опубликовали совместное предупреждение об атаках на подключённые к интернету устройства операционного управления. 22 июля документ обновили. В нём участвовали ФБР, Агентство по кибербезопасности и защите инфраструктуры, Агентство национальной безопасности, Агентство по охране окружающей среды, Министерство энергетики, Киберкомандование США и Министерство финансов.

Американские ведомства связали кампанию с иранскими хакерами и заявили, что злоумышленники нарушали работу программируемых логических контроллеров в энергетике, водоснабжении и государственных службах. При этом в отдельных атаках на водоканалы официальная атрибуция Ирану пока отсутствует.

Контроллеры управляют физическими процессами: включают насосы, регулируют давление, контролируют очистку воды и работу энергетического оборудования. В отличие от обычной кражи данных, взлом такой системы может напрямую повлиять на работу объекта. Слабая защита небольших коммунальных предприятий повышает риск: у них часто нет отдельных специалистов по кибербезопасности, а оборудование может использовать устаревшее программное обеспечение, стандартные пароли и открытые интернет-соединения.

Главный вывод для операторов

Серия инцидентов показывает, что защита критической инфраструктуры не может ограничиваться попытками не допустить проникновения в сеть. Операторы должны быть готовы быстро перейти на ручное управление, изолировать повреждённые устройства и восстановить работу без потери контроля над физическими процессами.

ФБР и Агентство по охране окружающей среды рекомендовали убрать контроллеры из прямого доступа к интернету, использовать защищённые шлюзы и межсетевые экраны, заменить стандартные пароли и ограничить соединения только доверенными устройствами. На фоне войны вокруг Ирана даже локальная атака на небольшой объект может стать проверкой уязвимостей более крупных энергетических и коммунальных систем.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал