- 23.01.25
- 1,247
- 33,300 ₽
- 18
Масштабные кибератаки на водную инфраструктуру США
С конца июля коммунальные службы США фиксируют серию кибератак на системы управления водными ресурсами. Злоумышленники массово выводят из строя контроллеры, управляющие водонапорными башнями, насосами и канализацией.Главные факты об инцидентах
- Масштаб: Подозрительная активность затронула объекты не менее чем в семи штатах (включая Миннесоту, Мичиган и Южную Дакоту). Только в Миннесоте пострадали свыше 30 коммунальных систем.
- Цель атак: Промышленное оборудование американского производства — программируемые логические контроллеры Rockwell Automation Allen-Bradley (MicroLogix 1100 и 1400), подключенные к интернету.
- Механизм взлома: Хакеры получали удаленный доступ к устройствам, меняли IP-адреса и пароли, а также модифицировали управляющую логику. В результате диспетчеры теряли контроль над оборудованием.
- Последствия: На некоторых объектах зафиксированы падения давления воды и локальные затопления. В ряде городов (например, в Плимуте и Брахаме) работу оборудования пришлось срочно переводить в ручной режим или запускать резервные системы.
- Безопасность воды: По данным властей, качество и подача питьевой воды не пострадали, угрозы для населения нет.
Кто стоит за атаками?
- Версия с Ираном: ФБР и федеральные следователи проверяют возможную причастность иранских хакеров (ранее похожие атаки на водоканалы США фиксировались в 2023 году).
- Сценарий ложного следа: Окончательной атрибуции пока нет. Эксперты не исключают, что злоумышленники могли намеренно имитировать почерк иранской группировки, чтобы запутать следствие.
- Уязвимости: Одной из причин быстрого распространения атак могли стать одинаковые настройки и стандартные пароли, которые подрядчики использовали при установке оборудования на разных объектах.