Sonata

Кибератаки на водоканалы США: подозрение падает на Иран

image source

С конца прошлого месяца несколько водоканалов в США подверглись серии кибератак, что вызвало серьёзную тревогу в стране. Критическая инфраструктура и раньше становилась целью хакеров, но нынешняя волна атак выделяется масштабом — пострадали объекты примерно в дюжине штатов.

В США работает более 150 000 систем водоснабжения, многие из них управляются небольшими местными компаниями. С одной стороны, это затрудняет одновременную атаку на несколько объектов сразу. С другой — у таких компаний часто нет ресурсов и экспертизы для полноценной киберзащиты.

Эксперты по кибербезопасности давно считают, что иранские хакеры обычно атакуют лёгкие изолированные цели. Поэтому нынешняя кампания может свидетельствовать о серьёзной эскалации их действий против инфраструктуры США.

28 июля власти Миннесоты сообщили, что скоординированным атакам подверглись водоочистные станции более чем в 30 населённых пунктах. Спустя два дня ФБР заявило, что инциденты затронули компании как минимум в семи штатах, а в некоторых случаях атаки нарушили работу систем.

Помимо Миннесоты, о взломах сообщили Арканзас, Джорджия, Нью-Джерси и Мичиган. Официально американские власти пока не назвали виновника атак, но главным подозреваемым считается иранское правительство.

За несколько дней до атак Агентство кибербезопасности и защиты инфраструктуры США (CISA) предупредило, что иранские хакеры атакуют подключённые к интернету устройства в системах водоснабжения и энергетики.

Президент Дональд Трамп заявил, что не считает произошедшее иранской кибератакой, и возложил ответственность на власти штата — возможно, из-за того, что Миннесотой управляет губернатор-демократ Тим Уолз.

Однако, по данным Wired, некоммерческая организация WaterISAC уведомила участников отрасли, что атаки совпадают по почерку с кампанией, о которой предупреждало CISA — фактически указав на Иран.

Позже The Washington Post сообщила, что американские спецслужбы уверены в причастности Ирана, в частности Корпуса стражей исламской революции (КСИР). Официального заявления пока нет — не установлено конкретное подразделение, ответственное за атаки.

Источники издания также отмечают, что чиновники могут не спешить с публичным обвинением, чтобы не противоречить заявлениям президента.

Иранские хакеры и раньше атаковали критическую инфраструктуру США. Не исключено, что нынешняя серия атак связана с продолжающимся уже полгода конфликтом и является формой возмездия.

Ранее хакерская группа Handala, которую американские власти связывают с иранской разведкой (MOIS), нарушила работу медтехнологической компании Stryker, а также взломала личную почту директора ФБР Кэша Пателя.

Многие компоненты систем водоснабжения подключены к интернету и уязвимы. По данным компании Forescout, в начале месяца в открытом доступе было обнаружено более 2800 контроллеров американских водных систем.

По данным ФБР, часть атак вызвала падение давления в трубах, что могло привести к попаданию неочищенной грунтовой воды в систему, а также к затоплениям. В городе Брэм в Миннесоте водоочистную станцию пришлось временно отключить.

Местным жителям — около 1700 человек — рекомендовали экономить воду. В городе Мейпл-Плейн ненадолго объявили чрезвычайное положение, а в одном из округов под Атлантой жителям посоветовали кипятить воду перед использованием.

Возможно, главным эффектом атак стал психологический — широкое освещение в СМИ заставило людей беспокоиться о безопасности базового ресурса, что вполне могло быть одной из целей хакеров.

источник

Загрузка страницы