Кибератака с иранским следом парализовала электростанцию в Великобритании

кибератака иран великобритания энергетика водоканалы Plc theregister.com

Кибератака, связанная с Ираном, вывела из строя британскую электростанцию и водоканалы в США. Узнайте, как защитить критическую инфраструктуру от PLC-взломов и угроз с использованием ИИ.

Подозреваемая кибератака, связанная с Ираном, вывела из строя небольшую электростанцию в Великобритании примерно в то же время, когда серия цифровых вторжений нарушила работу американских водоканалов в 12 штатах.

Представитель британского правительства подтвердил взлом The Register в понедельник и сообщил нам, что инцидент безопасности затронул «мелкого энергогенератора».

«Ни в какой момент не было риска для более широкой энергосистемы», — заявил представитель, добавив, что энергосистема Великобритании «очень устойчива», а правительство работает «в тесном контакте с энергетическим сектором для защиты инфраструктуры».

В серии сообщений о кибератаке министр энергетики Великобритании Майкл Шэнкс заявил, что его ведомство проинформировало руководителей энергокомпаний после инцидента и «поделилось дополнительными рекомендациями с компаниями о шагах, которые им следует предпринять для сохранения безопасности».

Чиновники правительства не раскрыли, какая именно электростанция остановилась, а Великобритания официально не приписала кибератаку Ирану — или любому другому правительству или хакерской группе.

Издание The Telegraph, которое первым сообщило об этом, заявило, что инцидент вывел электростанцию из строя на четыре дня. Это считается первой нарушающей работу иранской кибератакой такого рода в Великобритании.

В конце июля подозреваемые иранские кибероператоры нарушили работу более 30 водоканалов в Миннесоте, а затем аналогичные вторжения были зафиксированы ещё как минимум в 11 других штатах США. Хотя ни государственные, ни федеральные чиновники не приписывают эти взломы Ирану, аналитики угроз из частного сектора сообщили The Register, что Иран «почти наверняка» стоит за этими взломами, которые являются прямым ответом на продолжающийся ближневосточный конфликт.

Хотя в этих более ранних вторжениях в водные системы, похоже, не было помощи ИИ — большинство или все кибератаки на американские коммунальные предприятия были связаны с подключёнными к интернету программируемыми логическими контроллерами (PLC) — на прошлой неделе федеральные власти предупредили, что злоумышленники теперь используют сгенерированные ИИ скрипты эксплуатации для взлома подключённых к интернету Siemens S7 Series PLC на водных, производственных, энергетических и других критических объектах.

«Это не теоретический риск — это активная угроза», — предупредили ФБР и четыре других федеральных агентства.

«Похоже, что это продолжение той же серии действий, которые, как мы подозреваем, связаны с Ираном и нацелены на PLC», — заявила The Register Синтия Кайзер, старший вице-президент Halcyon Ransomware Research Center и бывший кибераналитик ФБР.

«Связанные с Ираном субъекты и противники активно нацелены на широкий спектр операционных технологий, потому что эти PLC лежат в основе важнейших систем здравоохранения, безопасности и критической инфраструктуры по всему обществу», — сказала Кайзер. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: