Кибератаки на коммунальную инфраструктуру всё чаще становятся проверкой не только цифровой защиты, но и способности городов быстро восстановить работу критически важных служб. В Миннесоте скоординированная кибератака нарушила работу водных и канализационных объектов более чем в 30 населённых пунктах, сообщили в технологическом ведомстве штата.
Одним из пострадавших городов стал Брэм с населением около 1700 человек. Утром 27 июля местные власти сообщили, что водоочистная станция отключилась по неизвестной причине, и попросили жителей сократить расход воды из-за ограниченного запаса в резервуаре. Позже город уточнил, что причиной сбоя стала вредоносная атака на компьютерные системы управления, после чего объект вернули в работу.
В городе Плимут, пригороде Миннеаполиса с населением около 80 тысяч человек, специалисты отключили затронутое оборудование от сети, чтобы остановить атаку и предотвратить дальнейшее распространение. В результате инцидент коснулся устройств с сотовым подключением на двух водонапорных башнях и нескольких насосных станциях. Власти заявили, что качество воды не пострадало и ограничивать её использование не потребовалось.
Министерство информационных технологий Миннесоты подключило к расследованию и восстановлению работы другие государственные структуры, включая службы общественной безопасности и здравоохранения, а также федеральные ведомства. Специалисты передали пострадавшим организациям данные об угрозах, рекомендации по реагированию и помогли локализовать последствия атаки. При этом источник нападения пока не установили.
Возможная связь с иранскими группировками рассматривается на фоне недавних предупреждений американских ведомств о попытках атаковать подключённые к интернету промышленные устройства, включая программируемые контроллеры, которые используются для управления объектами критической инфраструктуры. Однако в случае Миннесоты пока нет подтверждений, что злоумышленники применяли именно такой способ.
Инцидент произошёл на фоне общей проблемы с защитой водных систем США. В стране работают около 150 тысяч водных объектов, многие из которых небольшие и имеют ограниченные ресурсы для противодействия кибератакам. Проверка Агентства по охране окружающей среды США показала, что значительная часть систем не выполнила требования по обновлению оценки рисков и планов реагирования на чрезвычайные ситуации.
Специалисты отмечают, что атаки на водную инфраструктуру пока не привели к подтверждённым серьёзным последствиям для здоровья населения, однако операторы должны усиливать защиту. Среди рекомендуемых мер называют обновление планов реагирования, повышение готовности персонала, ограничение лишних сетевых подключений и защиту систем удалённого управления, включая SCADA-среды, которые позволяют контролировать работу объектов водоснабжения.
