Примерное время чтения: 3 минуты
346

Удары по воде. США столкнулись с кибератаками на критическую инфраструктуру

Серия кибератак на американские системы водоснабжения вывела на первый план уязвимость критической инфраструктуры.
Серия кибератак на американские системы водоснабжения вывела на первый план уязвимость критической инфраструктуры. istockphoto.com

Серия кибератак на американские системы водоснабжения вывела на первый план уязвимость критической инфраструктуры. Власти пока не называют виновных, однако эксперты подозревают Иран и предупреждают: нынешняя волна может оказаться лишь пробным ударом.

Сбой или атака

Один из наиболее показательных эпизодов произошел в Брахаме, штат Миннесота. Оператор водоснабжения обнаружил, что насос на очистных сооружениях перестал работать. Местных жителей попросили экономить воду, пока специалисты выясняли причину неисправности.

Проблему удалось устранить за несколько часов, переведя управление насосом в ручной режим. Затем выяснилось, что технический сбой был связан с более масштабной атакой на промышленные системы. По данным ФБР, аналогичные инциденты затронули как минимум семь штатов.

В конце июля сообщения о проблемах поступали из Миннесоты, Нью-Джерси, Мичигана и других регионов. При этом далеко не все атаки привели к непосредственному нарушению подачи воды.

Именно это тревожит специалистов. Хакерам не обязательно полностью вывести систему из строя. Сам факт проникновения в коммунальные сети способен вызвать панику, заставить операторов отключать оборудование и поставить под сомнение надежность жизненно важной инфраструктуры.

Под подозрением Иран

Американские власти пока официально не возложили ответственность за новую волну атак на какое-либо государство. Однако специалисты отмечают связь происходящего с прежней активностью групп, связанных с Ираном.

В 2023 году иранские хакеры атаковали систему водоснабжения в Аликиппе, штат Пенсильвания. Американское Агентство по кибербезопасности и защите инфраструктуры также предупреждало о связанных с Ираном группировках, которые ищут уязвимости в промышленном оборудовании.

В этот раз подозрения усилились из-за масштаба активности. По словам экспертов, злоумышленники сканировали Интернет в поисках устройств, подключенных к Сети и при этом недостаточно защищенных. Речь идет в том числе об оборудовании, которое используется для управления реальными физическими процессами.

Один из специалистов, пожелавший сохранить анонимность, заявил, что разведданные связывают недавние действия с Корпусом стражей исламской революции. При этом Иран и известные связанные с ним хакерские группы ответственности за атаки на себя не брали.

Одно старьё

Главная проблема американского водного сектора в том, что многие системы работают на оборудовании, произведенном десятилетия назад. Его сложно обновлять, а иногда для установки исправлений приходится останавливать целые объекты.

Современные технологии позволяют удаленно управлять насосами и клапанами. Это повышает эффективность, но создает дополнительную точку входа для злоумышленников.

Последствия успешной атаки могут оказаться гораздо серьезнее обычной утечки данных. Вмешательство способно изменить давление в трубах, нарушить работу насосов или дозирование химикатов. В худшем случае это приведет к повреждению оборудования, авариям или попаданию неочищенных стоков в окружающую среду.

Эксперты рекомендуют операторам менять стандартные пароли, отключать промышленное оборудование от открытого интернета, разделять корпоративные и технологические сети и усиливать контроль. Однако для небольших коммунальных предприятий такие меры требуют денег и специалистов, которых зачастую не хватает. В США насчитывается более 150 тысяч систем водоснабжения и водоотведения, и далеко не все располагают ресурсами для серьезной киберзащиты.

Поэтому в США сейчас говорят уже не только о защите отдельных городов, но и о национальной стратегии. Нынешняя атака не привела к масштабному отключению воды, однако показала, насколько уязвимой может оказаться инфраструктура, которую жители привыкли считать надежной. Следующая волна может оказаться гораздо серьезнее, если хакеры решат перейти от демонстрации возможностей к целенаправленному удару.

Оцените материал
Оставить комментарий (0)
Подписывайтесь на АиФ в  max MAX
Топ 5 читаемых


Самое интересное в регионах