CISA: за июль хакеры атаковали более 100 систем водоснабжения США
Американское агентство по кибербезопасности CISA сообщило, что зафиксировало кибератаки на более чем 100 систем в секторе водоснабжения и водоотведения США, имеющих выход в интернет. Это уточняет масштаб продолжающейся кампании против поставщиков воды в Мичигане, Миннесоте и по меньшей мере пяти других штатах.
Мишень — промышленные контроллеры
По данным агентства, атаки в основном направлены на программируемые логические контроллеры (PLC) — устройства, управляющие физическим оборудованием на объектах водоснабжения, в энергетике и других отраслях критической инфраструктуры. В последние недели злоумышленники били по контроллерам разных производителей: Rockwell, Schneider Electric, а в последнее время и Siemens. Ранее CISA отмечало, что часть атак опирается на инструменты искусственного интеллекта, которые на основе публичных данных генерируют скрипты для эксплуатации уязвимых контроллеров Siemens.
На снабжение населения водой вторжения почти не повлияли, однако привели к сбоям и перебоям в работе, пока специалисты расследуют инциденты. По более ранним данным CISA, в ряде случаев хакеры смогли изменить настройки контроллеров, отключив процедуры аварийной остановки и сигнализацию, — это способно создавать «небезопасные условия» без уведомления операторов.
Кто под угрозой и кто за этим стоит
Многие из затронутых населённых пунктов расположены в сельских или изолированных районах, где сбой в работе инфраструктуры отражается на большой территории. По сообщениям со ссылкой на высокопоставленных американских чиновников, разведка США считает, что за преимущественно оппортунистическими атаками, вероятно, стоит Иран — предположительно в ответ на войну против Ирана, которую вели США и Израиль. Впрочем, до однозначной атрибуции официальные лица пока не дошли.
Случившееся вновь обострило вопросы об устойчивости критической инфраструктуры США в целом. В последние годы американские власти предупреждали, что хакеры, работающие на Китай, размещают в инфраструктурных системах разрушительное вредоносное ПО, готовое сработать в качестве отвлекающего манёвра на случай возможного вторжения на Тайвань. С рядом атак на водоснабжение и энергосети в Европе связывают и Россию — эту активность рассматривают как часть кампании по «прощупыванию» альянса НАТО.
Источник: TechCrunch
Комментарии
Войдите, чтобы комментировать.