Иранский след в канализации. Спецслужбы ищут виновников атаки на водоочистные станции

leer en español

4274
Иранский след в канализации. Спецслужбы ищут виновников атаки на водоочистные станции

Свежий инцидент едва не оставил жителей без запасов питьевой воды.

image

Кибератаки на коммунальную инфраструктуру всё чаще становятся проверкой не только цифровой защиты, но и способности городов быстро восстановить работу критически важных служб. В Миннесоте скоординированная кибератака нарушила работу водных и канализационных объектов более чем в 30 населённых пунктах, сообщили в технологическом ведомстве штата.

Одним из пострадавших городов стал Брэм с населением около 1700 человек. Утром 27 июля местные власти сообщили, что водоочистная станция отключилась по неизвестной причине, и попросили жителей сократить расход воды из-за ограниченного запаса в резервуаре. Позже город уточнил, что причиной сбоя стала вредоносная атака на компьютерные системы управления, после чего объект вернули в работу.

В городе Плимут, пригороде Миннеаполиса с населением около 80 тысяч человек, специалисты отключили затронутое оборудование от сети, чтобы остановить атаку и предотвратить дальнейшее распространение. В результате инцидент коснулся устройств с сотовым подключением на двух водонапорных башнях и нескольких насосных станциях. Власти заявили, что качество воды не пострадало и ограничивать её использование не потребовалось.

Министерство информационных технологий Миннесоты подключило к расследованию и восстановлению работы другие государственные структуры, включая службы общественной безопасности и здравоохранения, а также федеральные ведомства. Специалисты передали пострадавшим организациям данные об угрозах, рекомендации по реагированию и помогли локализовать последствия атаки. При этом источник нападения пока не установили.

Возможная связь с иранскими группировками рассматривается на фоне недавних предупреждений американских ведомств о попытках атаковать подключённые к интернету промышленные устройства, включая программируемые контроллеры, которые используются для управления объектами критической инфраструктуры. Однако в случае Миннесоты пока нет подтверждений, что злоумышленники применяли именно такой способ.

Инцидент произошёл на фоне общей проблемы с защитой водных систем США. В стране работают около 150 тысяч водных объектов, многие из которых небольшие и имеют ограниченные ресурсы для противодействия кибератакам. Проверка Агентства по охране окружающей среды США показала, что значительная часть систем не выполнила требования по обновлению оценки рисков и планов реагирования на чрезвычайные ситуации.

Специалисты отмечают, что атаки на водную инфраструктуру пока не привели к подтверждённым серьёзным последствиям для здоровья населения, однако операторы должны усиливать защиту. Среди рекомендуемых мер называют обновление планов реагирования, повышение готовности персонала, ограничение лишних сетевых подключений и защиту систем удалённого управления, включая SCADA-среды, которые позволяют контролировать работу объектов водоснабжения.