Іранські хакери атакують водоканали США
Іранські хакери атакують водоканали США

Іранські хакери атакують водоканали США

 

З кінця минулого місяця кілька водоканалів у Сполучених Штатах постраждали від кібератак, що викликало тривогу в країні. 

У США налічується понад 150 000 систем водопостачання , деякі з яких управляються місцевими компаніями. Теоретично, це має ускладнити для хакерів атаку на кілька об'єктів одночасно. Але з іншого боку, компанії, які керують цими системами, можуть не мати ресурсів або досвіду в галузі кібербезпеки, необхідних для власного захисту. 

Експерти з кібербезпеки давно вважають, що іранські хакери здійснюють окремі атаки, спрямовані на легкодоступні варіанти, тому ця хакерська кампанія може призвести до значної ескалації. 

Багато чого сталося з того часу, як два тижні тому з'явилися новини про перші напади. Тож ми вирішили, що зараз саме час підсумувати, що нам відомо на даний момент, а чого ні. 

Де були напади?

28 липня влада Міннесоти оголосила , що водоочисні споруди у понад 30 населених пунктах постраждали від скоординованих кібератак. 

Через два дні ФБР заявило, що компанії водопостачання та водовідведення «принаймні у семи штатах» повідомили про інциденти, а в деяких випадках атаки «погіршили роботу водопостачання». Відтоді, окрім Міннесоти, повідомлялося про хакерські атаки на водопровідні об'єкти в Арканзасі , Джорджії , Нью-Джерсі та Мічигані 

Хто стоїть за атаками?

Коротка відповідь: ми ще не знаємо, але підозрюваний номер один — це уряд Ірану. 

Станом на сьогоднішній день офіційно уряд США ще не назвав винуватця скоординованої хвилі хакерських атак.

Однак перші інциденти в Міннесоті сталися через кілька днів після того, як Агентство з кібербезпеки та безпеки інфраструктури США (CISA) попередило , що іранські хакери атакують підключені до Інтернету пристрої у водопровідних системах та енергетичному секторі, не уточнюючи, де відбуваються ці атаки. (CISA спочатку опублікувала це попередження у квітні та оновила його перед нападами в Міннесоті). 

Після того, як у Міннесоті було виявлено першу хвилю, президент Дональд Трамп заявив, що не вважає, що «була іранська кібератака». Натомість він звинуватив штат , можливо тому, що ним керує губернатор-демократ Тім Волз, якого Камала Гарріс обрала кандидатом у віце-президенти на виборах 2024 року.

Заява Трампа пролунала через день після того, як Wired повідомив , що Центр обміну та аналізу інформації про воду, або WaterISAC, некомерційна група, яка поширює інформацію з кібербезпеки серед водного сектору, повідомила своїм членам, що нещодавні атаки «узгоджуються» з хакерською кампанією, про яку попереджав CISA, фактично звинувативши уряд Ірану.  

Раніше цього тижня газета The Washington Post повідомила , що розвідувальні служби США «впевнені», що Іран, і зокрема Корпус вартових Ісламської революції (КВІР), несе відповідальність. За даними джерел газети, це ще не оприлюднено, оскільки служби не впевнені, який саме підрозділ у складі КВІР був відповідальним, а також тому, що чиновники можуть неохоче спростовувати твердження Трампа.

Іранські урядові хакери мають історію атак на критично важливу інфраструктуру в США, і можливо, що ці атаки є частиною стратегії помсти країні через шестимісячну війну. 

Досі іранські хакери мали лише обмежений успіх у своїх кібератаках проти американських цілей. У березні хактивістська група під назвою Handala зірвала роботу медичного технологічного гіганта Stryker. Пізніше уряд США звинуватив Handala в тому, що вона керується Міністерством розвідки та безпеки Ірану (MOIS). Потім група взяла на себе відповідальність за злом особистого облікового запису Gmail директора ФБР Каша Пателя.

Які наслідки мали ці атаки?

Реальність така, що деякі системи всередині критично важливих об'єктів інфраструктури піддаються впливу Інтернету та їх відносно легко знайти. Раніше цього місяця компанія з кібербезпеки Forescout повідомила про виявлення понад 2800 контролерів у системах водопостачання США, які були викриті в Інтернеті. Якщо система викрита, це не означає автоматично, що хакери можуть взяти її під контроль та спричинити реальні наслідки. Але таке траплялося в деяких поодиноких випадках під час нещодавніх атак.

ФБР заявило, що деякі кібератак по всій країні спричинили втрату тиску, що «потенційно може призвести до проникнення неочищених ґрунтових вод у труби» та затоплення. 

Місто Брем у штаті Міннесота, одне з перших, хто повідомив про інцидент, було змушене на кілька годин відключити свою водоочисну станцію , закликаючи близько 1700 мешканців економити воду. Місто Мейпл-Плейн, також у штаті Міннесота, ненадовго оголосило надзвичайний стан. В окрузі за межами Атланти, штат Джорджія, місцеві чиновники коротко закликали мешканців кип'ятити воду перед її використанням як запобіжний захід.  

Однак найгірший наслідок може бути психологічним. Ці атаки широко висвітлювалися в національній та місцевій пресі, змушуючи людей турбуватися про безпеку такої фундаментальної та базової потреби, як вода. Це цілком може бути частиною цілей хакерів: поширити паніку та страх.

Источник материала
loader
loader