США подозревают Иран в новых кибератаках на системы водоснабжения — WP
США подозревают Иран в новых кибератаках на системы водоснабжения — WP

США подозревают Иран в новых кибератаках на системы водоснабжения — WP

США подозревают Иран в новых кибератаках на системы водоснабжения — WP

Подобные кибератаки, ответственность за которые брала на себя группа, связанная с Корпусом стражей исламской революции, уже фиксировались ранее.

Разведывательные службы США пришли к выводу, что Иран, вероятно, стоит за скоординированной кибератакой на более чем 30 муниципальных систем водоснабжения в штате Миннесота, произошедшей на этой неделе. ФБР расследует кибератаку, произошедшую на фоне риска эскалации войны между США и Ираном, пишет WP.

Хотя разведывательные службы еще не полностью уверены в причастности Тегерана, эта кибератака произошла после срочных предупреждений федеральных чиновников по кибербезопасности о том, что Иран уже несколько месяцев атакует подключенные к интернету устройства, управляющие работой объектов водоснабжения и энергетики в США, и в некоторых случаях вызывает перебои в их работе.

По словам директора по исследованию угроз в коммерческой платформе разведки в режиме реального времени Dataminr Джо Словика, кибератаки были зафиксированы в нескольких системах водоснабжения и энергетики по всей стране уже вскоре после начала американо-израильских ударов по Ирану 28 февраля.

«Не секрет, что подобные события происходят ещё с весны. Во многих секторах критической инфраструктуры наблюдались перебои», — сказал он.

По крайней мере одна система водоснабжения в Миннесоте на короткое время вышла из строя, а в другой была нарушена работа удаленных датчиков, однако на данный момент нет активных рекомендаций жителям Миннесоты относительно изменения режима потребления питьевой воды. Согласно заявлению Департамента информационных технологий штата Миннесота, кибератаки произошли в воскресенье и понедельник, 26–27 июля.

Департамент информационных технологий, а также муниципалитеты, подвергшиеся кибератаке, сотрудничают с государственными и федеральными органами власти с целью обмена информацией об угрозах и устранения последствий кибератаки.

Руководитель разведывательного отдела компании Dragos, специализирующейся на защите критической инфраструктуры, Курт Годетт указал на определенную закономерность в кибератаках, произошедших в марте и в штате Миннесота: мишенью стали небольшие коммунальные предприятия, использующие контроллеры, подключенные к интернету, с паролями по умолчанию.

«Это очень легкая добыча», — добавил Годетт.

Эксперт отметил, что видел подобные атаки и раньше, в частности в конце 2023 года, когда был взломан программируемый логический контроллер (PLC) на муниципальной водонасосной станции в Аликвиппе, штат Пенсильвания. Ответственность за эту кибератаку, которая не привела к серьезным сбоям в работе, взяла на себя группа, связанная с иранским Корпусом стражей исламской революции, известная под названием CyberAv3ngers.

В целом, по мнению руководителя отдела анализа угроз в компании Sublime Security, специализирующейся на безопасности электронной почты, Алекса Орлеана, целью кибератак Ирана является не столько прямое разрушение, сколько достижение психологического эффекта на две аудитории.

«Во-первых, это американский народ: цель — заставить нас запаниковать и настроить общественное мнение против войны, создав впечатление, что она не стоит таких затрат, хотя на самом деле наши системы достаточно устойчивы», — сказал Орлеан.

«Во-вторых, это сам иранский режим. Они хотят показать своим руководителям, что вносят вклад в военные усилия», — добавил он.

Словик из Dataminr считает, что события в Миннесоте и других штатах, в частности на востоке США, являются делом рук Киберкомандования Корпуса стражей исламской революции.

С начала войны 28 февраля Иран активно осуществляет кибератаки на США, но большинство из них не попало в заголовки новостей. Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) в апреле и июле опубликовало предупреждения, в которых отмечалось, что Корпус стражей исламской революции использует уязвимости программируемых логических контроллеров.

Накануне ведомство опубликовало новое предупреждение, в котором сообщило о значительном росте числа злоумышленников, нацеленных на программируемые логические контроллеры в секторах водоснабжения и водоотведения. CISA призвало как можно скорее отключить их от интернета и сменить пароли, установленные по умолчанию.

Источник материала
loader
loader