Южная Америка

По данным ФБР, на этой неделе хакеры совершили атаки на муниципальные системы водоснабжения в 7 штатах

По данным ФБР, на этой неделе хакеры совершили атаки на муниципальные системы водоснабжения в 7 штатах
На этой неделе поступили сообщения о кибератаках, направленных против муниципальных систем водоснабжения, по крайней мере в семи штатах, что побудило ФБР и Агентство по охране окружающей среды выступить с предупреждением для коммунальных предприятий по всей стране о том, что хакеры пытаются нарушить работу критически важной инфраструктуры водоснабжения. В официальном заявлении, опубликованном в четверг, ведомства сообщили, что предприятия водоснабжения и водоотведения сообщили ФБР об инцидентах, причем некоторые случаи злонамеренной деятельности привели к ухудшению работы систем водоснабжения. В заявлении не указаны названия штатов. Предупреждение последовало после того, как хакеры атаковали более 30 муниципальных водохозяйственных объектов в Миннесоте; по словам представителя правоохранительных органов, эта атака имела признаки вмешательства со стороны Ирана. Расследование по-прежнему продолжается. В электронном письме, отправленном на этой неделе, представитель агентства по информационно-технологическим услугам Миннесоты заявил, что нет никаких признаков того, что эти взломы привели к загрязнению водоснабжения какого-либо муниципалитета. В новом федеральном предупреждении отмечается, что злоумышленники (MCAs) нацелились на конкретные марки систем управления, используемых муниципальными водохозяйственными предприятиями, хотя ФБР и Агентство по охране окружающей среды (EPA) призывают операторов всех систем принять меры предосторожности. Предупреждение подчеркивает уязвимость некоторых инфраструктурных систем США перед вмешательством со стороны противников в то время, когда конфликт в Иране обостряется в военном плане, а США не могут найти выход из войны, которую они начали вместе с Израилем. Ведомства сообщили, что хакеры удаленно получили доступ к устройствам, подключенным к Интернету, изменили IP-адреса и пароли, в результате чего коммунальные предприятия утратили возможности мониторинга и управления. В федеральном рекомендательном уведомлении операторам систем предлагается исключить программируемые логические контроллеры (ПЛК) из зоны прямого доступа из Интернета, разместив их за защищенными шлюзами и брандмауэрами; использовать надежные пароли; а также ограничить обмен данными между авторизованными устройствами системы управления с помощью списков контроля доступа. Ведомства не назвали виновных в этих инцидентах. Аналогичным образом правительство США и представители властей штатов публично не приписали ответственность за вредоносную деятельность в Миннесоте какому-либо конкретному субъекту. «Установление ответственности требует тщательного анализа технических доказательств в совокупности с более обширной национальной и международной разведывательной информацией об угрозах, и наши федеральные партнеры лучше всего подходят для руководства этой работой», — заявила Эмили Циммер, пресс-секретарь агентства по информационным технологиям штата Миннесота. Утечка данных в Миннесоте произошла всего через несколько дней после того, как официальные лица США публично предупредили, что хакеры, поддерживаемые Ираном, нацелились на критически важную инфраструктуру страны на фоне обострения военного конфликта между Вашингтоном и Тегераном. В публичном предупреждении от 22 июля Агентство по кибербезопасности и безопасности инфраструктуры, а также ФБР и другие федеральные агентства призвали компании усилить свои меры защиты, заявив, что хакеры, связанные с Тегераном, пытаются взломать автоматизированные устройства, используемые для управления инфраструктурными системами. США Разведывательные службы также предупредили, что Иран обладает всё большими возможностями и готовностью проводить агрессивные кибероперации и что в 2023 году он пытался нанести удар по системам водоснабжения. Два года назад Агентство по охране окружающей среды (EPA) предупредило, что кибератаки на предприятия водоснабжения по всей стране становятся всё более частыми и серьёзными. В предупреждении о мерах по обеспечению соблюдения законодательства, опубликованном в мае 2024 года, агентство сообщило, что около 70 % предприятий, проверенных федеральными чиновниками за последний год, нарушили стандарты, призванные предотвращать утечки или другие вторжения.