Кибератаки на водную инфраструктуру США: предупреждение ФБР и Агентства по охране окружающей среды
ФБР и Агентство по охране окружающей среды США (EPA) опубликовали совместное публичное предупреждение о целенаправленных атаках хакеров на объекты критической инфраструктуры. С 27 июля 2026 года киберинцидентам подверглись семь компаний водоснабжения и водоотведения. Это привело к деградации операционных процессов.
Методы злоумышленников
Согласно заявлению ФБР, злоумышленники проникают в системы через удаленный доступ к программируемым логическим контроллерам (PLC), подключенным к интернету. После взлома они изменяют IP-адреса и пароли, лишая коммунальные службы возможности мониторинга и управления инфраструктурой.
Рекомендации для операторов
Власти настоятельно рекомендуют предприятиям водного сектора:
- Использовать защищенные шлюзы и межсетевые экраны для исключения прямого доступа к системам из интернета.
- Внедрять сложные пароли и списки контроля доступа (ACL) для ограничения коммуникаций только авторизованными устройствами.
Последствия инцидентов
В результате атак зафиксированы потери давления и случаи затопления. Особую тревогу вызывает риск попадания неочищенных грунтовых вод в трубопроводы при падении давления. Это создает угрозу санитарной безопасности и масштабнее влияет на работу предприятий.
Связь с атаками в Миннесоте
Предупреждение ФБР последовало после серии взломов более чем 30 муниципальных водных объектов в Миннесоте за последнюю неделю. По данным NBC News, эти атаки несут признаки вмешательства иранских группировок. Правоохранительные органы продолжают расследование, однако издание Wired сообщает о наличии служебной записки, связывающей инциденты с Ираном.
Аналитическая информация
Документ был направлен членам отраслевого центра WaterISAC. Согласно записке, Центр анализа Миннесоты (Minnesota Fusion Center) предупредил, что текущая вредоносная активность соответствует кампании, ранее описанной Агентством кибербезопасности и защиты инфраструктуры США (CISA). В апреле CISA уже выпускало предупреждение о нацеленности хакеров, связанных с Ираном, на объекты водоснабжения.
Выводы
Ситуация требует немедленного усиления мер киберзащиты в коммунальном секторе. Операторам необходимо пересмотреть архитектуру сетей, внедрить многофакторную аутентификацию и регулярно проводить аудит безопасности для минимизации рисков.