Sonata

CISA: хакеры атаковали свыше 100 систем водоснабжения в США

image source

Американское агентство по кибербезопасности CISA сообщило о фиксации атак более чем на 100 систем водоснабжения и водоотведения в США, доступных через интернет. Это часть масштабной волны хакерских атак на критическую инфраструктуру страны.

Новые данные показывают реальный масштаб продолжающихся кибератак на поставщиков воды в Мичигане, Миннесоте и как минимум пяти других штатах.

По словам федерального агентства, отвечающего за киберзащиту и охрану критической инфраструктуры, атаки в основном нацелены на программируемые логические контроллеры (ПЛК). Эти устройства управляют физическими системами и оборудованием на водоканалах, энергетических объектах и других инфраструктурных предприятиях.

В последние недели злоумышленники атаковали ПЛК от нескольких производителей — Rockwell, Schneider Electric, а недавно и Siemens. CISA ранее отмечало, что атаки частично опираются на ИИ-инструменты, использующие открытые данные для создания скриптов, нацеленных на уязвимые контроллеры Siemens.

Хотя вторжения почти не повлияли на снабжение населения водой, они привели к сбоям и перебоям в работе, пока специалисты расследуют инциденты. Ранее CISA сообщало, что в ряде случаев хакеры получали возможность изменять настройки ПЛК, отключая процессы аварийного останова и сигнализацию — это создавало «небезопасные условия», о которых операторы даже не подозревали.

Многие из пострадавших населённых пунктов находятся в сельской местности или удалённых районах, где сбои в критической инфраструктуре затрагивают большое количество людей.

По данным источников среди высокопоставленных американских чиновников, разведка США считает, что за преимущественно оппортунистическими атаками на водоснабжение, вероятно, стоит Иран — предположительно, в ответ на войну США и Израиля против Ирана. Однако официального подтверждения этой версии пока нет.

Инциденты вызвали более широкую обеспокоенность по поводу устойчивости и защищённости критической инфраструктуры США в целом.

В последние годы американские чиновники предупреждали, что хакеры, связанные с Китаем, размещают разрушительное вредоносное ПО на объектах критической инфраструктуры, готовое к активации в качестве отвлекающего манёвра в случае предполагаемого вторжения Китая на Тайвань. Россию также связывали с рядом атак на поставщиков воды и энергетические сети в Европе — считается, что это часть кампании, направленной на проверку прочности альянса НАТО.

источник

Загрузка страницы