Кибератаки на водную инфраструктуру США

Кибератаки на водную инфраструктуру США

Кибератаки на водную инфраструктуру США: предупреждение ФБР и Агентства по охране окружающей среды

ФБР и Агентство по охране окружающей среды США (EPA) опубликовали совместное публичное предупреждение о целенаправленных атаках хакеров на объекты критической инфраструктуры. С 27 июля 2026 года киберинцидентам подверглись семь компаний водоснабжения и водоотведения. Это привело к деградации операционных процессов.

Методы злоумышленников

Согласно заявлению ФБР, злоумышленники проникают в системы через удаленный доступ к программируемым логическим контроллерам (PLC), подключенным к интернету. После взлома они изменяют IP-адреса и пароли, лишая коммунальные службы возможности мониторинга и управления инфраструктурой.

Рекомендации для операторов

Власти настоятельно рекомендуют предприятиям водного сектора:

  • Использовать защищенные шлюзы и межсетевые экраны для исключения прямого доступа к системам из интернета.
  • Внедрять сложные пароли и списки контроля доступа (ACL) для ограничения коммуникаций только авторизованными устройствами.

Последствия инцидентов

В результате атак зафиксированы потери давления и случаи затопления. Особую тревогу вызывает риск попадания неочищенных грунтовых вод в трубопроводы при падении давления. Это создает угрозу санитарной безопасности и масштабнее влияет на работу предприятий.

Связь с атаками в Миннесоте

Предупреждение ФБР последовало после серии взломов более чем 30 муниципальных водных объектов в Миннесоте за последнюю неделю. По данным NBC News, эти атаки несут признаки вмешательства иранских группировок. Правоохранительные органы продолжают расследование, однако издание Wired сообщает о наличии служебной записки, связывающей инциденты с Ираном.

Аналитическая информация

Документ был направлен членам отраслевого центра WaterISAC. Согласно записке, Центр анализа Миннесоты (Minnesota Fusion Center) предупредил, что текущая вредоносная активность соответствует кампании, ранее описанной Агентством кибербезопасности и защиты инфраструктуры США (CISA). В апреле CISA уже выпускало предупреждение о нацеленности хакеров, связанных с Ираном, на объекты водоснабжения.

Выводы

Ситуация требует немедленного усиления мер киберзащиты в коммунальном секторе. Операторам необходимо пересмотреть архитектуру сетей, внедрить многофакторную аутентификацию и регулярно проводить аудит безопасности для минимизации рисков.

Рейтинг
( Пока оценок нет )
Загрузка ...