В Соединенных Штатах зафиксирована серия масштабных инцидентов в сфере информационной безопасности, направленных против объектов критической инфраструктуры. Центр обмена информацией и анализа водной отрасли (WaterISAC) сообщил о целенаправленных кибератаках на системы водоснабжения, которые связывают с деятельностью хакерских группировок, предположительно действующих в интересах Ирана. Масштаб вмешательства затронул коммунальные предприятия в нескольких регионах страны, создав риски для стабильного обеспечения населения ресурсами.
Масштабы и последствия цифрового вмешательства
Согласно данным Федерального бюро расследований (ФБР), за последнюю неделю целями злоумышленников стали компании, занимающиеся водоснабжением и водоотведением, как минимум в семи штатах. В ряде случаев техническое вмешательство привело к реальным сбоям в работе оборудования. Среди зафиксированных последствий числятся нештатные изменения давления воды в магистралях и локальные подтопления территорий.
Особое внимание специалистов привлекла ситуация в Миннесоте, где была выявлена скоординированная атака, затронувшая более 30 муниципальных систем водоснабжения. Аналитики отмечают высокую степень подготовки данных действий, направленных на дестабилизацию работы гражданских объектов.
Методы компрометации систем управления
Чейз Сноу, аналитик WaterISAC, раскрыл технические детали инцидентов. По его словам, хакеры используют методы блокировки доступа легитимных операторов к панелям управления.
- Несанкционированная смена паролей доступа к учетным записям администраторов.
- Изменение конфигураций и критических настроек промышленного оборудования.
- Попытки нарушения целостности алгоритмов работы очистных сооружений.
Хакеры блокируют доступ операторов к системам, изменяя пароли и настройки, что делает невозможным оперативное реагирование на технические сбои вручную — отмечается в докладе, опубликованном изданием Bloomberg.
Меры реагирования и государственные предупреждения
Агентство по охране окружающей среды США (EPA) совместно с профильными ведомствами выпустило экстренное предупреждение для всех коммунальных предприятий страны. В документе подчеркивается необходимость ужесточения протоколов кибербезопасности и проведения немедленного аудита систем промышленного контроля.
В настоящее время эксперты по безопасности занимаются восстановлением доступа к скомпрометированным узлам и укреплением периметра защиты. Данный инцидент подчеркивает уязвимость муниципальной инфраструктуры перед лицом современных киберугроз и указывает на необходимость долгосрочных инвестиций в цифровую устойчивость критически важных государственных секторов.