Ситуация в Польше
Что произошло:
- Польская служба разведки зафиксировала атаки на 5 водоочистных станций.
- Хакеры могли получить контроль над промышленным оборудованием и, в худшем случае, нарушить безопасность водоснабжения.
- В отчёте Агентства внутренней безопасности Польши говорится о предотвращении множества диверсий со стороны российских шпионов и хакеров.
- Объекты атак: военные объекты, критически важная инфраструктура (электросети, системы водоснабжения, транспортные сети), гражданские объекты.
- Согласно докладу, эти атаки могли привести к человеческим жертвам.
Официальные заявления:
- В докладе подчёркивается, что диверсионная деятельность, вдохновляемая и организуемая российскими спецслужбами, остаётся «реальной и непосредственной» угрозой.
- Требование полной мобилизации для противодействия угрозе.
Нюансы:
- В отчёте не уточняется, были ли хакеры, атаковавшие водоочистные сооружения, российскими государственными шпионами.
- Ранее была предпринята неудачная попытка вывести из строя энергосистему Польши — причиной назвали недостаточные меры безопасности на объектах.
Ситуация в США
Конкретные инциденты:
- 2021 год, Олдсмар (Флорида): хакер ненадолго получил доступ к водоочистной станции и попытался повысить уровень содержания гидроксида натрия до опасного уровня.
- 2023 год, Пенсильвания: иранская хакерская группировка CyberAv3ngers взломала цифровые панели управления на нескольких водоочистных станциях.
Реакция властей:
- ФБР и Агентство по кибербезопасности и защите инфраструктуры США предупреждают, что водоканалы остаются лёгкой мишенью для иностранных хакеров.
- Совместное предупреждение от Агентства по кибербезопасности, ФБР, АНБ и других ведомств: поддерживаемые Ираном хакеры активно атакуют программируемые логические контроллеры (промышленные компьютеры, управляющие системами водоснабжения и энергоснабжения) на предприятиях коммунальных служб США.
- Связь атак с обострением конфликта на Ближнем Востоке.
Глобальные тенденции
- Рост числа атак на объекты водоснабжения и энергетики. Инциденты в Польше и США — часть общей картины.
- Участие государственных акторов. Атаки приписываются хакерам, поддерживаемым государствами (Россия, Иран).
- Цели атак:
- дестабилизация и ослабление стран-целей;
- потенциальное создание чрезвычайных ситуаций с человеческими жертвами;
- нарушение работы критически важной инфраструктуры.
- Уязвимости:
- недостаточные меры кибербезопасности на объектах инфраструктуры;
- использование устаревших или недостаточно защищённых промышленных систем (например, программируемых логических контроллеров).
- Связь с геополитикой. Атаки часто коррелируют с обострением международных конфликтов (например, связь иранских атак с ситуацией на Ближнем Востоке).
Выводы
- Атаки на объекты водоснабжения — не единичные случаи, а системная угроза для критически важной инфраструктуры многих стран.
- Основные угрозы исходят от государственных хакерских группировок, использующих кибератаки как инструмент геополитического давления.
- Водоочистные станции, энергосистемы и транспортные сети остаются ключевыми целями из‑за их важности для повседневной жизни и экономики.
- Для противодействия угрозе требуется:
- усиление мер кибербезопасности на инфраструктурных объектах;
- международное сотрудничество в сфере киберразведки и обмена информацией;
- модернизация промышленных систем управления с учётом современных угроз.