В течение многих лет водоснабжающие компании и другие объекты критической инфраструктуры в энергетическом секторе подвергались атакам хакеров, как поддерживаемых государством, так и индивидуальных. Особенно тревожными являются недавние атаки, которые, как утверждается, были осуществлены Ираном, поскольку они охватили множество целей в около дюжины штатов. В США насчитывается более 150 000 систем водоснабжения, некоторые из которых управляются местными компаниями. В теории это должно усложнить задачу хакерам, чтобы одновременно атаковать несколько объектов. Однако, с другой стороны, компании, управляющие этими системами, могут не иметь ресурсов или экспертизы в области кибербезопасности, необходимых для защиты. Эксперты по кибербезопасности давно полагают, что иранские хакеры нацеливаются на легкие мишени в оппортунистических изолированных атаках, поэтому эта кампания хакеров может стать значительной эскалацией.

С момента, когда две недели назад появились новости о первых атаках, произошло много событий. 28 июля власти Миннесоты объявили, что водоочистные станции в более чем 30 сообществах подверглись координированным кибератакам. Два дня спустя ФБР сообщило, что компании, занимающиеся водоснабжением и водоотведением, в «по меньшей мере семи штатах» сообщили о происшествиях, и в некоторых случаях атаки «ослабили водные операции». С тех пор, помимо Миннесоты, были зафиксированы атаки на водные объекты в Арканзасе, Джорджии, Нью-Джерси и Мичигане.

Кто стоит за атаками? Краткий ответ: мы пока не знаем, но главным подозреваемым является иранское правительство. На сегодняшний день официально правительство США еще не назвало виновного за координированную волну хакерских атак. Однако первые инциденты в Миннесоте произошли через несколько дней после того, как Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) предупредило, что иранские хакеры нацеливаются на интернет-устройства в водных системах и энергетическом секторе, не указывая, где происходят эти атаки. После того как первая волна была обнаружена в Миннесоте, президент Дональд Трамп заявил, что не считает «это иранской кибератакой». Вместо этого он обвинил штат, возможно, потому что им управляет демократический губернатор Тим Уолз, который был выбран кандидатом в вице-президенты от Камалы Харрис на выборах 2024 года. Заявление Трампа прозвучало на следующий день после того, как Wired сообщила, что Центр обмена информацией и анализа в области водоснабжения (WaterISAC), некоммерческая организация, распространяющая информацию о кибербезопасности среди водного сектора, сообщил своим членам, что недавние атаки «совпадают» с кампанией хакеров, о которой предупреждала CISA, фактически обвиняя иранское правительство.

На этой неделе The Washington Post сообщила, что американские разведывательные агентства «уверены», что за атаками стоит Иран, а в частности Корпус стражей исламской революции (КСИР). Однако эта информация пока не была обнародована, поскольку агентства не уверены, какой конкретно подразделение КСИР несет за это ответственность, и также потому, что чиновники могут быть не готовы противоречить заявлению Трампа. Иранские хакеры имеют историю атак на критическую инфраструктуру в США, и возможно, что эти атаки являются частью их стратегии мести стране из-за шестимесячной войны. До сих пор иранские хакеры добивались лишь ограниченного успеха в своих кибератаках на американские цели. В марте группа хактивистов под названием Handala нарушила работу медицинского технологического гиганта Stryker. Позже правительство США обвинило Handala в том, что она управляется Министерством разведки и безопасности Ирана (MOIS). Затем группа взяла на себя ответственность за взлом личной учетной записи Gmail директора ФБР Каша Пателя.

Каковы последствия атак? Реальность такова, что некоторые системы внутри объектов критической инфраструктуры открыты для интернета и относительно легко доступны. В начале этого месяца компания по кибербезопасности Forescout сообщила о том, что более 2800 контроллеров в системах водоснабжения США были выставлены в сети. Если система открыта, это не означает, что хакеры могут взять под контроль и вызвать реальные последствия. Однако это произошло в некоторых изолированных случаях в недавних атаках. ФБР сообщило, что некоторые кибератаки по всей стране привели к потере давления, что «может потенциально позволить неочищенной подземной воде просачиваться в трубы» и вызвать наводнения. Город Брахам в Миннесоте, один из первых, кто сообщил о происшествии, был вынужден отключить свой водозабор на несколько часов, призвав около 1700 жителей экономить воду. Город Мейпл Плейн, также в Миннесоте, временно объявил чрезвычайное положение. В округе недалеко от Атланты, штат Джорджия, местные власти на короткое время призвали жителей кипятить воду перед использованием в качестве меры предосторожности. Однако худшее последствие может быть психологическим. Эти атаки широко освещались в национальной и местной прессе, вызывая у людей беспокойство о безопасности такой основной и жизненно важной потребности, как вода. Это вполне может быть частью целей хакеров: распространение паники и страха.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *