Президент США Дональд Трамп під час засідання Кабінету міністрів у Кемп-Девіді звинуватив владу штату Міннесота в кібератаках на місцеві системи водопостачання. Він відкинув оцінку американських спецслужб про можливу причетність Ірану, повідомляє ABC News.
«Ми чули, що в Міннесоті була кібератака, і вони звинувачують у цьому Іран. Я так не вважаю. Я звинувачую в цьому Міннесоту, тому що вони вкрай некомпетентні», — заявив Трамп.
Губернатор Міннесоти Тім Волз спростував звинувачення президента. Він заявив, що Трамп знає про реальні масштаби інциденту та про інші штати, які також стали мішенню хакерської кампанії. Волз також частково поклав відповідальність на рішення федеральної влади щодо скорочення фінансування Агентства з кібербезпеки та безпеки інфраструктури (CISA).
«DOGE завдав удару по CISA і залишив США незахищеними від кібератак. На щастя, наші експерти в Міннесоті змогли швидко виявити вразливість і співпрацювати з місцевими громадами, щоб зупинити її», — зазначив губернатор.
За даними IT-служби штату Міннесота, 26–27 липня зловмисники атакували щонайменше 36 об'єктів водопостачання та водовідведення, зокрема в містах Плімут, Брейгам, Мейпл-Плейн і Саут-Сент-Пол. Ціллю стали програмовані логічні контролери, які автоматично керують насосами, засувками, дозуванням реагентів для очищення води та контролюють рівень води у водонапірних вежах.
За попередніми даними, хакери сканували мережу в пошуках контролерів, підключених до інтернету через стільникові модеми без належного захисту. Отримавши доступ, вони змінювали адміністративні паролі та IP-адреси обладнання, блокуючи можливість віддаленого керування для операторів.
Розслідування триває за участю ФБР, Агентства з кібербезпеки та безпеки інфраструктури і Агентства з охорони довкілля США (EPA).
Фахівці з кібербезпеки зазначають, що інцидент продемонстрував уразливість невеликих і середніх об'єктів критичної інфраструктури. Такі підприємства часто мають обмежене фінансування на кіберзахист, використовують промислове обладнання зі стандартними або недостатньо захищеними налаштуваннями. При цьому вони нерідко забезпечують віддалений доступ до систем керування без належного захисту.
За оцінками американських спецслужб і незалежних експертів, до атаки можуть бути причетні пов'язані з Іраном хакерські угруповання, які раніше вже здійснювали кампанії проти об'єктів критичної інфраструктури. Саме цю версію Трамп публічно заперечив, поклавши відповідальність на владу Міннесоти, що ще більше загострило політичну суперечку навколо причин інциденту та стану кіберзахисту критичної інфраструктури США.
Американські спецслужби ще навесні попереджали про кампанію іранських хакерів проти систем водопостачання США. За даними ФБР, CISA, EPA та АНБ, зловмисники намагалися отримати контроль над програмованими логічними контролерами, які керують насосами, клапанами та дозуванням реагентів на об'єктах водної інфраструктури. Водночас у США вже готувалися до можливого сплеску іранських кібератак після загострення ситуації на Близькому Сході та попереджали операторів критичної інфраструктури про необхідність посилити захист.
Додаткового політичного резонансу нинішній інцидент набув через дискусію щодо скорочення ресурсів Агентства з кібербезпеки CISA, яке відповідає за захист критичної інфраструктури США.
