Власти США предупреждают о кибератаках иранских хакеров на водоснабжение и энергетику
Правительство США предупреждает, что поддерживаемые Ираном хакеры активно взламывают и нарушают работу промышленных систем управления на американских предприятиях водоснабжения и энергетики.

ФБР, АНБ, Министерство энергетики и Агентство по кибербезопасности и защите инфраструктуры (CISA) обновили предупреждение, в котором говорится, что иранские хакеры нацелились на программируемые логические контроллеры, подключенные к интернету. Эти атаки позволяют злоумышленникам манипулировать данными на дисплеях, вызывая сбои и отключения.
Первоначально хакеры атаковали контроллеры Rockwell, но теперь предупреждение расширено на продукцию Schneider Electric и Siemens. Ведомства предупреждают, что «потенциально все подключенные к интернету» промышленные системы управления могут быть затронуты, и призывают владельцев критической инфраструктуры принять меры.
Согласно предупреждению, иранские хакеры «проводят эту деятельность для создания разрушительных эффектов в США», вероятно, в ответ на продолжающуюся войну между Ираном и США и Израилем. ФБР сообщило, что хакеры проникли в одного поставщика критической инфраструктуры и изменили логику программирования контроллеров, отключив процессы, отвечающие за критические отключения и сигнализацию. Это позволило «системам войти в опасные состояния без уведомления операторов об аномалиях».
Это последняя в серии кибератак, предпринятых иранскими правительственными хакерами с начала войны в феврале. Атаки варьируются от шпионажа и утечек данных – например, публикация содержимого личной электронной почты директора ФБР Каша Пателя – до разрушительных атак, вызвавших масштабный ущерб. Среди заметных инцидентов – взлом медицинской технологической компании Stryker, где иранская группа «Handala» удаленно стерла данные с десятков тысяч устройств сотрудников. «Handala» также взяла на себя ответственность за утечку данных в калифорнийской компании водоснабжения Cal Water в июне, но компания заявила, что не обнаружила доказательств несанкционированного доступа к операционным сетям.


