Что мы знаем о предполагаемых хакерских атаках Ирана на водоканалы США

кибератаки водоканалы иран сша критическая инфраструктура хакеры techcrunch.com

Узнайте, что известно о волне кибератак на водоканалы США, предположительно совершённых Ираном. Разберитесь в географии, виновных и последствиях взломов, которые затронули десятки штатов и вызвали перебои в водоснабжении.

На протяжении многих лет водоканалы и другие объекты критической инфраструктуры, например в энергетическом секторе, были мишенью хакеров — как спонсируемых государствами, так и одиночек. Особую тревогу в этой недавней серии атак, предположительно совершённых Ираном, вызывает их масштаб: удары были нанесены по целям примерно в дюжине штатов.

В США насчитывается более 150 000 систем водоснабжения, некоторые из них управляются местными компаниями. Теоретически это должно затруднить хакерам одновременную атаку на несколько объектов. Но с другой стороны, у компаний, управляющих этими системами, может не хватать ресурсов или опыта в кибербезопасности для защиты.

Специалисты по кибербезопасности давно считали, что иранские хакеры нацеливаются на «низко висящие плоды» в оппортунистических изолированных атаках, поэтому эта хакерская кампания может означать серьёзную эскалацию.

С момента, когда две недели назад стали известны первые атаки, произошло много событий. Поэтому мы решили, что настало время подвести итоги: что мы знаем на данный момент, а что — нет.

Где произошли атаки?

28 июля власти Миннесоты объявили, что скоординированным кибератакам подверглись водоочистные станции более чем в 30 населённых пунктах.

Два дня спустя ФБР сообщило, что инциденты зафиксированы в компаниях водоснабжения и водоотведения «как минимум в семи штатах», причём в некоторых случаях атаки «нарушили работу водных объектов». С тех пор, помимо Миннесоты, сообщалось о взломах объектов водоснабжения в Арканзасе, Джорджии, Нью-Джерси и Мичигане.

Кто стоит за атаками?

Краткий ответ: мы пока не знаем, но главный подозреваемый — правительство Ирана.

На сегодняшний день правительство США официально ещё не назвало виновного в скоординированной волне взломов.

Однако первым инцидентам в Миннесоте предшествовало предупреждение Агентства по кибербезопасности и защите инфраструктуры США (CISA) о том, что иранские хакеры нацелились на подключённые к интернету устройства в системах водоснабжения и энергетическом секторе, — правда, без указания мест атак. (CISA изначально опубликовала это предупреждение в апреле и обновила его перед атаками в Миннесоте.)

После того как первая волна была обнаружена в Миннесоте, президент Дональд Трамп заявил, что не считает, что «была иранская кибератака». Вместо этого он возложил вину на штат, возможно, потому что им управляет губернатор-демократ Тим Уолз, который был выбран на пост вице-президента вместе с Камалой Харрис на выборах 2024 года.

Заявление Трампа прозвучало через день после того, как Wired сообщил, что Water Information Sharing and Analysis Center (WaterISAC) — некоммерческая организация, распространяющая информацию о кибербезопасности в водном секторе, — уведомила своих членов, что недавние атаки «совпадают» с хакерской кампанией, о которой предупреждала CISA, фактически обвинив правительство Ирана.

Ранее на этой неделе The Washington Post сообщила, что разведывательные службы США «уверены» в причастности Ирана, в частности Корпуса стражей исламской революции (КСИР). Однако, по данным источников издания, атрибуция пока не обнародована, поскольку спецслужбы не уверены, какое именно подразделение КСИР несёт ответственность, а также потому, что чиновники могут не желать противоречить заявлению Трампа.

Иранские правительственные хакеры имеют опыт нацеливания на критическую инфраструктуру США, и не исключено, что эти атаки являются частью их стратегии возмездия стране из-за шестимесячной войны.

До сих пор иранским хакерам удавалось добиться лишь ограниченного успеха в кибератаках на американские цели. В марте хактивистская группа Handala нарушила работу гиганта медицинских технологий Stryker. Позже правительство США обвинило Handala в том, что ею управляет Министерство разведки и безопасности Ирана (MOIS). Затем эта группа взяла на себя ответственность за взлом личного аккаунта Gmail директора ФБР Каша Пателя.

Каковы последствия атак?

Реальность такова, что некоторые системы внутри объектов критической инфраструктуры подключены к интернету и их относительно легко найти. Ранее в этом месяце компания по кибербезопасности Forescout сообщила об обнаружении более 2800 контроллеров в системах водоснабжения США, доступных онлайн. Если система открыта, это не означает автоматически, что хакеры могут взять её под контроль и вызвать реальные последствия. Но в некоторых отдельных случаях во время недавних атак это происходило.

ФБР заявило, что некоторые кибератаки по всей стране привели к потере давления, что «потенциально могло позволить неочищенным грунтовым водам просочиться в трубы», а также к затоплениям.

Город Брэм в Миннесоте, один из первых сообщивших об инциденте, был вынужден отключить свою водоочистную станцию на несколько часов, призвав своих примерно 1700 жителей экономить воду. Город Мейпл-Плейн, также в Миннесоте, ненадолго ввёл чрезвычайное положение. В округе к северу от Атланты, штат Джорджия, местные власти временно рекомендовали жителям кипятить воду перед использованием в качестве меры предосторожности.

Однако самым серьёзным последствием может быть психологическое. Эти атаки широко освещались в национальной и местной прессе, вызывая у людей беспокойство по поводу безопасности такой фундаментальной и базовой потребности, как вода. Это вполне может быть частью целей хакеров: посеять панику и страх.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: