**Волна кибератак на службы водоснабжения в США привела к повышению тревоги среди властей, с инцидентами как минимум в дюжине штатов с конца июля. Разведывательные агентства указывают на Иран как на главного подозреваемого, но президент Трамп минимизирует угрозу. Тем временем операционные и психологические последствия распространяются по стране.
t***
Волна кибератак на службы водоснабжения в США привела к повышению тревоги среди властей, с инцидентами, зарегистрированными как минимум в дюжине штатов с конца июля. Публикация TechCrunch собрала детали этого инцидента, который изначально ударил по Миннесоте, а затем распространился на Арканзас, Джорджию, Нью-Джерси и Мичиган. Правительство Трампа еще не официально возложило ответственность, но разведывательные агентства указывают на Иран как на главного подозреваемого, в частности на Корпус стражей исламской революции (IRGC).
Инфраструктура водоснабжения в США является частой целью для злонамеренных акторов, но масштаб этой кампании является необычным. В стране насчитывается более 150 000 систем водоснабжения, многие из которых управляются местными компаниями с ограниченными ресурсами в области кибербезопасности. Эта фрагментация делает сектор привлекательной мишенью, поскольку некоторые системы имеют надежную защиту, в то время как другие выставляют контроллеры в Интернет без надлежащих мер безопасности. Компания Forescout обнаружила более 2800 контроллеров водоснабжения, выставленных в сети, что свидетельствует о широкой поверхности атаки.
28 июля власти Миннесоты объявили, что водоочистные сооружения более чем в 30 сообществах были затронуты скоординированными кибератаками. Два дня спустя ФБР сообщило, что компании, занимающиеся водоснабжением и сточными водами, как минимум в семи штатах сообщили о инцидентах, и в некоторых случаях атаки ухудшили работу водоснабжения. С тех пор, помимо Миннесоты, были зарегистрированы взломы объектов в Арканзасе, Джорджии, Нью-Джерси и Мичигане, хотя список может быть более обширным по мере развития расследования.
Географическое распределение усложнило координированный ответ. ФБР сообщило, что некоторые кибератаки по всей стране вызвали потерю давления, что могло позволить неочищенной подземной воде просочиться в трубы, и наводнения. В Миннесоте город Брахам был вынужден отключить свою водозаборную станцию на несколько часов, призвав около 1700 жителей экономить воду. В другом населенном пункте, Мэпл Плейн, было кратковременно объявлено чрезвычайное положение, в то время как в округе недалеко от Атланты, штат Джорджия, местные власти сообщили жителям о необходимости кипятить воду перед использованием в качестве меры предосторожности.
Скорость, с которой произошли инциденты, предполагает предварительную координацию, по словам экспертов по кибербезопасности. Службы водоснабжения являются критически важной инфраструктурой, и их компрометация может иметь прямые последствия для общественного здоровья, поэтому каждый случай вызывает немедленный ответ местных властей. Однако отсутствие единого национального протокола затрудняет оценку общей степени ущерба, который до сих пор не был официально количественно оценен федеральным правительством.
Краткий ответ заключается в том, что мы пока не знаем, но главным подозреваемым является иранское правительство. На сегодняшний день официально правительство США не назвало виновного в волне скоординированных хакерских атак. Тем не менее, первые инциденты в Миннесоте произошли через несколько дней после того, как Агентство по кибербезопасности и инфраструктуре США (CISA) предупредило, что иранские хакеры нацеливаются на устройства, подключенные к Интернету, в системах водоснабжения и энергетическом секторе, не указывая, где происходят эти атаки. CISA первоначально опубликовало это предупреждение в апреле и обновило его перед атаками в Миннесоте.
После того как была обнаружена первая волна, президент Дональд Трамп заявил, что не верит в иранскую кибератаку и обвинил штат Миннесота, возможно, потому что его возглавляет губернатор-демократ Тим Уолз, который был выдвинут кандидатом в вице-президенты Камалы Харрис на выборах 2024 года. Утверждение Трампа появилось через день после того, как Wired сообщила, что Центр анализа и обмена информацией по водным ресурсам (WaterISAC), некоммерческая организация, распространяющая информацию о кибербезопасности среди сектора водоснабжения, сообщил своим членам, что недавние атаки совпадают с кампанией хакеров, о которой предупреждала CISA, фактически обвинив иранское правительство.
В начале этой недели The Washington Post сообщила, что разведывательные агентства США уверены, что Иран, и в частности Корпус стражей исламской революции (IRGC), несет за это ответственность. Атаку еще не обнародовали, согласно источникам газеты, потому что агентства не уверены, какая конкретная единица внутри IRGC была ответственна, а также потому, что чиновники могут быть не готовы противоречить утверждению Трампа. Иранские хакеры имеют историю атак на критическую инфраструктуру в США, и возможно, что эти атаки являются частью их стратегии мести стране из-за шестимесячной войны.
На данный момент иранские хакеры имели лишь ограниченный успех в своих кибератаках на американские цели. В марте группа хактивистов под названием Handala прервала операции медицинской технологической компании Stryker. Правительство США затем обвинило Handala в том, что она управляется Министерством разведки и безопасности Ирана (MOIS). Затем группа взяла на себя ответственность за взлом личной учетной записи Gmail директора ФБР Каша Пателя.
На самом деле некоторые системы внутри объектов критической инфраструктуры подвержены воздействию Интернета и относительно легко обнаруживаются. Компания по кибербезопасности Forescout сообщила, что обнаружила более 2800 контроллеров в системах водоснабжения США, выставленных в сети. Если система подвержена воздействию, это не означает автоматически, что хакеры могут взять под контроль и вызвать реальные последствия, но это произошло в некоторых изолированных случаях в недавних атаках, как показывают зарегистрированные инциденты.
ФБР сообщило, что некоторые кибератаки по всей стране вызвали потерю давления, что могло позволить неочищенной подземной воде просочиться в трубы и вызвать наводнения. Город Брахам в Миннесоте, один из первых, кто сообщил о инциденте, был вынужден отключить свою водопроводную станцию на несколько часов, призвав около 1700 жителей экономить воду. Город Мэпл Плейн, также в Миннесоте, кратко объявил чрезвычайное положение. В округе недалеко от Атланты, штат Джорджия, местные власти кратко сообщили жителям, чтобы они кипятили воду перед использованием в качестве меры предосторожности.
Однако худший эффект может быть психологическим. Эти атаки широко освещались как национальной, так и местной прессой, что заставило людей беспокоиться о безопасности такой основной и важной вещи, как вода. Очень вероятно, что это часть целей хакеров: сеять панику и страх. Чувство уязвимости распространяется за пределы непосредственно затронутых сообществ и может повлиять на общественное доверие к критической инфраструктуре.
Федеральный ответ до сих пор заключался в мониторинге ситуации, но не было официального заявления о чрезвычайной ситуации. Официальные лица по национальной безопасности настаивают на том, что нет доказательств того, что атаки скомпрометировали качество воды в большинстве случаев, но неопределенность сохраняется. Тем временем компании, предоставляющие услуги водоснабжения, пересматривают свои протоколы безопасности, хотя многие из них не имеют бюджета для внедрения современных мер.
В геополитическом плане эти кибератаки происходят в момент напряженности между Ираном и США, усугубленной конфликтом на Ближнем Востоке. Привязка к государственным актерам обычно сложна, но разведывательное сообщество, похоже, пришло к внутреннему консенсусу. Задержка в публичном объявлении о привязке отражает как необходимость получения дополнительной информации о ответственной единице, так и политические последствия обвинения страны, в то время как Трамп минимизирует инцидент.
Для сектора водоснабжения этот эпизод подчеркивает срочность улучшения кибербезопасности в жизненно важных инфраструктурах. Хотя федеральное правительство предлагает программы поддержки, их принятие является добровольным, и многие малые предприятия не придают этим рискам приоритета. Эксперты предупреждают, что без обязательного регулирования такие атаки могут стать более частыми. Внимание СМИ к этим инцидентам может стать катализатором для того, чтобы власти предприняли конкретные меры.
Тем временем жители затронутых городов должны мириться с неопределенностью, а местные власти пытаются восстановить нормальность. Расследование продолжается, и ожидается, что ФБР и CISA опубликуют больше деталей в ближайшие дни. Ясно одно: безопасность воды больше не может считаться само собой разумеющимся, и злонамеренные акторы видят в этих системах уязвимую и высокоэффективную цель.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























