VMTech
Обсудить проект

CISA сообщило об атаках на 100 систем водоснабжения США

CISA сообщило об атаках на 100 систем водоснабжения США

Агентство США по кибербезопасности и защите инфраструктуры CISA сообщило об атаках на более чем 100 доступных из интернета систем водоснабжения и очистки сточных вод в стране. В июльской кампании злоумышленники в основном нацеливались на программируемые логические контроллеры (PLC), управляющие физическим оборудованием.

Инциденты затронули поставщиков воды в Мичигане, Миннесоте и как минимум ещё пяти штатах. По оценке CISA, атаки пока почти не повлияли на снабжение местных сообществ водой и работу очистных сооружений, однако привели к простоям и нарушениям работы во время расследований и восстановления.

Целью стали контроллеры промышленной автоматики

PLC используются для управления оборудованием не только в водном секторе, но и в энергетике и других сегментах критической инфраструктуры. В последние недели атакующие обращали внимание на устройства нескольких производителей, в том числе Rockwell, Schneider Electric и Siemens.

Ранее CISA предупреждало, что в этой активности частично применяются ИИ-инструменты: они используют открыто доступную информацию для подготовки скриптов, способных атаковать уязвимые PLC Siemens. В сообщении агентства речь идёт именно об использовании публичных данных, а не о самостоятельном взломе систем искусственным интеллектом.

Какие риски обнаружили при вторжениях

Некоторые проникновения позволили изменить настройки затронутых контроллеров. По данным CISA, злоумышленники могли отключать процессы аварийного останова и сигнализацию. Такая конфигурация потенциально создаёт небезопасные условия, при этом оператор может не получить уведомление.

Особенно чувствительными CISA считает сообщества в сельских и изолированных районах: нарушение работы критической инфраструктуры там способно затронуть большую территорию и многих жителей. Американские чиновники связывают волну в основном оппортунистических атак с вероятной активностью Ирана, но окончательную атрибуцию публично не подтверждали.

Что проверить операторам инфраструктуры

Случай подчёркивает риск прямой доступности промышленных контроллеров из интернета. Операторам водных и других промышленных объектов важно инвентаризировать внешние точки доступа к PLC, ограничить удалённое управление и отдельно проверить, защищены ли аварийный останов и тревожная сигнализация от несанкционированного изменения.

Для бизнеса практический вывод состоит в том, что реакция на инцидент не должна ограничиваться восстановлением доступности: необходимо проверять целостность настроек оборудования и учитывать возможные сбои, пока специалисты расследуют вторжение.

#cybersecurity#watersecurity#criticalinfrastructure#plcsecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 26.08.2026
Instagram

CISA сообщило об атаках на 100 систем водоснабжения США

Открыть публикацию в Instagram ↗