Правительство США заявляет, что связанные с Ираном хакеры нарушают работу американских поставщиков воды и энергии

иранские хакеры промышленные контроллеры критическая инфраструктура кибератаки Cisa фбр techcrunch.com

Обновленное предупреждение властей США: иранские хакеры атакуют промышленные контроллеры Rockwell, Schneider Electric и Siemens. Узнайте, как защитить критическую инфраструктуру от манипуляций с данными и отключений.

В обновленном в среду предупреждении ФБР, АНБ, Министерство энергетики и CISA заявили, что иранские хакеры нацелились на программируемые логические контроллеры в операционных сетях, подключенных к интернету, что позволяет им манипулировать данными на дисплеях, вызывая сбои и нарушения.

Изначально иранские хакеры были обнаружены ранее в этом году при атаках на контроллеры производства Rockwell, но теперь предупреждение расширило перечень атакуемых типов промышленных систем управления, включив в него продукты Schneider Electric и Siemens.

Ведомства предупреждают, что «потенциально все промышленные системы управления, имеющие выход в интернет», могут быть затронуты, и призывают владельцев критической инфраструктуры принять меры. Согласно предупреждению, иранские хакеры «осуществляют эту деятельность, чтобы вызвать разрушительные последствия на территории США», вероятно, в ответ на продолжающуюся войну между Ираном, США и Израилем.

По данным ФБР, хакеры проникли в одного поставщика критической инфраструктуры и изменили логику программирования контроллеров, отключив процессы, отвечающие за критические остановки и сигнализацию. Федералы заявили, что это позволило «системам переходить в небезопасные состояния без уведомления операторов об аномалиях».

Это последняя из серии кибератак, предпринятых иранскими правительственными хакерами и их прокси по всему региону с начала войны в феврале.

Атаки варьируются от типичных для страны операций по шпионажу и взлому с последующей утечкой, таких как публикация содержимого личного почтового ящика директора ФБР Каша Пателя, до более нетипичных разрушительных взломов, вызвавших масштабный ущерб или сбои. Среди наиболее заметных инцидентов — взлом американского медицинского технологического гиганта Stryker, который позволил иранской хакерской группировке «Handala» удаленно стереть десятки тысяч устройств сотрудников.

Handala также взяла на себя ответственность за утечку данных, затронувшую калифорнийского поставщика воды Cal Water в июне, и заявила, что могла нарушить водоснабжение (не предоставив доказательств). Поставщик воды заявил, что не обнаружил никаких доказательств несанкционированного доступа к своим операционным сетям, которые управляют водоснабжением.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: