VMTech
Обсудить проект

ФБР сообщило о кибератаках на водные системы минимум в семи штатах США

ФБР сообщило о кибератаках на водные системы минимум в семи штатах США

ФБР сообщило о киберинцидентах у водопроводных и канализационных предприятий как минимум в семи штатах США. В Миннесоте 28 июля скоординированная атака затронула водоочистные объекты более чем в 30 населённых пунктах; также сообщалось о случаях в Арканзасе, Джорджии, Нью-Джерси и Мичигане. Американские власти пока публично не назвали виновника, хотя публикации в СМИ связывают кампанию с Ираном.

Какие последствия зафиксированы

ФБР заявило, что в части эпизодов атаки ухудшили работу водных объектов. Среди последствий ведомство назвало потерю давления в системе и подтопления. Падение давления потенциально создаёт риск попадания неочищенных грунтовых вод в трубы.

Город Брахэм в Миннесоте, где одним из первых сообщили об инциденте, на несколько часов отключал водоочистную станцию и просил примерно 1700 жителей экономить воду. В городе Мейпл-Плейн кратковременно вводили режим чрезвычайной ситуации. В одном из округов близ Атланты жителям в качестве меры предосторожности рекомендовали кипятить воду перед использованием.

Серия инцидентов привлекла внимание к масштабу распределённой водной инфраструктуры США. В стране насчитывается более 150 000 водных систем, причём часть из них эксплуатируют местные компании. У таких операторов могут быть ограничены ресурсы и компетенции в области кибербезопасности.

Версия об иранском следе

До атак в Миннесоте Агентство по кибербезопасности и защите инфраструктуры США, CISA, обновило предупреждение об активности иранских хакеров против подключённых к интернету устройств в системах водоснабжения и энергетике. После первых сообщений WaterISAC, некоммерческая организация по обмену информацией в водном секторе, уведомила участников, что новые инциденты соответствуют кампании, о которой предупреждала CISA.

The Washington Post со ссылкой на источники сообщила, что американские разведслужбы уверены в причастности Ирана, в частности Корпуса стражей исламской революции. При этом публичная атрибуция, по данным издания, не сделана: службы не установили конкретное подразделение КСИР, которое могло отвечать за атаки.

Почему важна доступность промышленных систем

Исследователи Forescout ранее выявили более 2800 контроллеров в водных системах США, доступных из интернета. Сам факт внешней доступности не означает, что злоумышленник получит управление оборудованием, однако описанные ФБР случаи показывают, что атаки способны затронуть технологические операции.

Для организаций, эксплуатирующих промышленную и коммунальную инфраструктуру, практический вывод состоит в необходимости проверить внешне доступные контроллеры и другие технологические компоненты, а также ограничить удалённый доступ к ним. Такие меры особенно важны для распределённых систем, где последствия инцидента могут проявиться в работе физической инфраструктуры.

#cybersecurity#criticalinfrastructure#watersecurity#operationaltechnology
Открытая аналитика
На сайте 1 просмотров
мин чтения 3 14.08.2026
Instagram

ФБР сообщило о кибератаках на водные системы минимум в семи штатах США

Открыть публикацию в Instagram ↗