Više od 30 vodovoda u Minesoti meta koordinisanog sajber napada

Koordinisani sajber napad 26. i 27. jula 2026. bio je usmeren na operativnu tehnologiju više od 30 lokalnih vodovodnih sistema u Minesoti. Postrojenje u Brahamu prestalo je da radi, pa je grad zatražio od stanovnika da smanje potrošnju vode dok tretman ne bude obnovljen.
Operativni problem, ne samo incident u IT mreži
Plymouth je prijavio prekide mobilnih komunikacija na dva vodotornja i više pumpnih stanica za otpadne vode, ali je nastavio rad u ručnom režimu. South St. Paul i Maple Plain održali su usluge uprkos problemima sa automatizovanim kontrolama, dok je Maple Plain proglasio lokalno vanredno stanje radi lakšeg odgovora.
Broj veći od 30 odnosi se na sisteme koji su bili meta, a ne na potvrđeno kompromitovane ili poremećene sisteme. Zvaničnici nisu objavili koliko je operatera pretrpelo neovlašćen pristup ili posledice po rad, niti šta je bio dokaz da je aktivnost koordinisana.
Napadač i početni pristup ostaju nepoznati
MNIT je 28. jula saopštio da nema aktivnih zahteva da stanovnici promene način korišćenja vode za piće. Napadač, početni vektor, pogođeni proizvodi, iskorišćena ranjivost i eventualna krađa podataka nisu javno identifikovani. Istraga je 29. jula i dalje bila aktivna.
Četiri dana pre napada američke agencije proširile su upozorenje o akterima povezanim sa Iranom koji ciljaju javno dostupne PLC uređaje proizvođača Rockwell Automation, Schneider Electric i Siemens. U toj kampanji menjane su projektne datoteke, HMI i SCADA prikazi, kao i alarmna i zaštitna logika, ali zvanična veza sa događajima u Minesoti nije utvrđena. Tenable je ocenio da obrazac podseća na ekosistem CyberAv3ngers, bez konačne atribucije.
„Sajber napadi na kritičnu infrastrukturu zahtevaju koordinisan odgovor celokupne državne uprave“, rekao je John Israel, glavni službenik Minesote za informacionu bezbednost.
Za poslovne operatere zaključak je praktičan: pristup kontrolerima treba ograničiti na ovlašćene sisteme, beležiti veze mobilnih modema i proveravati aktivne projektne datoteke. Rezervne kopije moraju biti potvrđene pre vraćanja, jer u OT okruženju formalno postojanje bekapa nije isto što i bezbedan oporavak procesa.

