Страховщики США смоделировали кибератаку Китая на водоснабжение
Руководители страховой отрасли США провели закрытую симуляцию кибератаки, связанной с Китаем, при которой одновременно выходят из строя 5000 предприятий водоснабжения; сценарий связан с хакерской группой Volt Typhoon, три года внедрявшейся в инфраструктуру США.

В начале этого года около 30 руководителей страховых компаний собрались в конференц-зале высотного здания рядом с Таймс-сквер в Манхэттене для закрытой командно-штабной игры. Сценарий предполагал одновременный вывод из строя 5000 предприятий водоснабжения в США в результате кибератаки, связанной с Китаем. Учения проходили с обратным отсчётом времени и были разработаны бывшим стратегом по кибербезопасности. Журналу WIRED удалось получить редкий доступ и понаблюдать за игрой.
Симуляция должна была показать, что произойдёт, если хакеры, связанные с группой Volt Typhoon, приведут в действие подготовку, которую, по имеющимся данным, они вели три года. Среди обсуждаемых последствий назывались прорывы водопроводов, эвакуация больниц и нехватка инсулина.
Что такое Volt Typhoon
Volt Typhoon — это хакерская группа, поддерживаемая государством Китая, которая, в отличие от большинства китайских госхакеров, не занимается шпионажем. Вместо этого на протяжении примерно трёх лет она внедряла вредоносное ПО в критическую инфраструктуру США — практика, которую называют «предпозиционированием», — предположительно с целью получить возможность отключать электричество, нарушать телекоммуникации и воздействовать на водоснабжение.
Когда о Volt Typhoon впервые стало известно публично в 2023 году, сообщалось, что группа нацелена на электросети и телекоммуникационные сети на территории континентальной части США и Гуама, что указывало на попытку задержать военный ответ США в случае вторжения в Тайвань. Позднее выяснилось, что хакеры также проникли в гражданские коммунальные предприятия по всей стране, включая такие небольшие города, как Литлтон в штате Массачусетс с населением около 10 000 человек.
Это указывает на то, что Китай может стремиться получить возможность вызвать масштабный хаос в американском обществе — возможно, как отвлекающий манёвр во время кризиса, связанного с вторжением в Тайвань. Бывший директор по кибербезопасности АНБ Роб Джойс назвал внедрённое вредоносное ПО «цифровыми бомбами», прикреплёнными к инфраструктуре США.


