Иранские хакеры атакуют промышленные системы водо- и энергоснабжения США
Правительство США выпустило обновлённое предупреждение о том, что связанные с иранским государством хакеры активно проникают в промышленные системы управления на объектах водо- и энергоснабжения и нарушают их работу. Совместный документ подготовили ФБР, Агентство национальной безопасности, Министерство энергетики и CISA.
Что именно атакуют
По данным ведомств, злоумышленники нацелились на программируемые логические контроллеры (ПЛК), подключённые к операционным сетям с выходом в интернет. Получив доступ, атакующие могут искажать данные на дисплеях операторов, вызывая отключения и перебои. Изначально в начале года были зафиксированы атаки на контроллеры производства Rockwell, однако теперь перечень расширился: под удар попали также устройства Schneider Electric и Siemens. В ведомствах предупреждают, что уязвимыми могут оказаться «потенциально все» промышленные системы управления, доступные из интернета, и призывают владельцев критической инфраструктуры принять меры.
Особую тревогу вызывает описанный ФБР случай: на одном из объектов хакеры изменили логику работы контроллеров, отключив процессы, отвечающие за аварийную остановку и сигнализацию. В результате системы могли переходить в опасное состояние, не уведомляя операторов о неполадках.
Часть более широкой кампании
Предупреждение стало очередным в череде кибератак, которые иранские правительственные хакеры и их прокси развернули в регионе с начала войны в феврале. Активность варьируется от привычного шпионажа и операций «взлом и слив» — например, утечки содержимого личной почты директора ФБР Каша Пателя — до нехарактерных разрушительных атак с масштабным ущербом.
Среди наиболее заметных инцидентов — атака на американского производителя медицинской техники Stryker: группировка Handala сумела удалённо стереть данные с десятков тысяч устройств сотрудников. Та же группа взяла на себя ответственность за утечку данных у калифорнийского поставщика воды Cal Water в июне и заявила, что могла бы нарушить водоснабжение, — правда, доказательств не привела. Сам поставщик сообщил, что не обнаружил признаков несанкционированного доступа к операционным сетям, управляющим подачей воды.
Ведомства связывают всплеск активности с продолжающимся конфликтом между Ираном, с одной стороны, и США и Израилем — с другой, отмечая, что цель атак — вызвать «разрушительные последствия» на территории США.
Источник: TechCrunch
Комментарии
Войдите, чтобы комментировать.