Иранские хакеры атакуют промышленные системы водо- и энергоснабжения США

· Безопасность
ФБР, АНБ, Минэнерго и CISA предупреждают: связанные с Ираном хакеры взламывают промышленные контроллеры на объектах критической инфраструктуры США, вызывая сбои и отключения.

cover.svg

Правительство США выпустило обновлённое предупреждение о том, что связанные с иранским государством хакеры активно проникают в промышленные системы управления на объектах водо- и энергоснабжения и нарушают их работу. Совместный документ подготовили ФБР, Агентство национальной безопасности, Министерство энергетики и CISA.

Что именно атакуют

По данным ведомств, злоумышленники нацелились на программируемые логические контроллеры (ПЛК), подключённые к операционным сетям с выходом в интернет. Получив доступ, атакующие могут искажать данные на дисплеях операторов, вызывая отключения и перебои. Изначально в начале года были зафиксированы атаки на контроллеры производства Rockwell, однако теперь перечень расширился: под удар попали также устройства Schneider Electric и Siemens. В ведомствах предупреждают, что уязвимыми могут оказаться «потенциально все» промышленные системы управления, доступные из интернета, и призывают владельцев критической инфраструктуры принять меры.

Особую тревогу вызывает описанный ФБР случай: на одном из объектов хакеры изменили логику работы контроллеров, отключив процессы, отвечающие за аварийную остановку и сигнализацию. В результате системы могли переходить в опасное состояние, не уведомляя операторов о неполадках.

Часть более широкой кампании

Предупреждение стало очередным в череде кибератак, которые иранские правительственные хакеры и их прокси развернули в регионе с начала войны в феврале. Активность варьируется от привычного шпионажа и операций «взлом и слив» — например, утечки содержимого личной почты директора ФБР Каша Пателя — до нехарактерных разрушительных атак с масштабным ущербом.

Среди наиболее заметных инцидентов — атака на американского производителя медицинской техники Stryker: группировка Handala сумела удалённо стереть данные с десятков тысяч устройств сотрудников. Та же группа взяла на себя ответственность за утечку данных у калифорнийского поставщика воды Cal Water в июне и заявила, что могла бы нарушить водоснабжение, — правда, доказательств не привела. Сам поставщик сообщил, что не обнаружил признаков несанкционированного доступа к операционным сетям, управляющим подачей воды.

Ведомства связывают всплеск активности с продолжающимся конфликтом между Ираном, с одной стороны, и США и Израилем — с другой, отмечая, что цель атак — вызвать «разрушительные последствия» на территории США.


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.