Новости Иранский след в канализации. Спецслужбы ищут виновников атаки на водоочистные станции

NewsMaker

I'm just a script
Премиум
29,992
46
8 Ноя 2022
Свежий инцидент едва не оставил жителей без запасов питьевой воды.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
b1pvv190huc7bw60le4p98cgr8hszx71.jpg

<div itemprop="articleBody">Кибератаки на коммунальную инфраструктуру всё чаще становятся проверкой не только цифровой защиты, но и способности городов быстро восстановить работу критически важных служб. В Миннесоте скоординированная кибератака нарушила работу водных и канализационных объектов более чем в 30 населённых пунктах, сообщили в технологическом ведомстве штата.

Одним из пострадавших городов стал Брэм с населением около 1700 человек. Утром 27 июля местные власти сообщили, что водоочистная станция отключилась по неизвестной причине, и попросили жителей сократить расход воды из-за ограниченного запаса в резервуаре. Позже город уточнил, что причиной сбоя стала вредоносная атака на компьютерные системы управления, после чего объект вернули в работу.

В городе Плимут, пригороде Миннеаполиса с населением около 80 тысяч человек, специалисты отключили затронутое оборудование от сети, чтобы остановить атаку и предотвратить дальнейшее распространение. В результате инцидент коснулся устройств с сотовым подключением на двух водонапорных башнях и нескольких насосных станциях. Власти заявили, что качество воды не пострадало и ограничивать её использование не потребовалось.

Министерство информационных технологий Миннесоты подключило к расследованию и восстановлению работы другие государственные структуры, включая службы общественной безопасности и здравоохранения, а также федеральные ведомства. Специалисты передали пострадавшим организациям данные об угрозах, рекомендации по реагированию и помогли локализовать последствия атаки. При этом источник нападения пока не установили.

Возможная связь с иранскими группировками рассматривается на фоне недавних предупреждений американских ведомств о попытках атаковать подключённые к интернету промышленные устройства, включая программируемые контроллеры, которые используются для управления объектами критической инфраструктуры . Однако в случае Миннесоты пока нет подтверждений, что злоумышленники применяли именно такой способ.

Инцидент произошёл на фоне общей проблемы с защитой водных систем США. В стране работают около 150 тысяч водных объектов, многие из которых небольшие и имеют ограниченные ресурсы для противодействия кибератакам. Проверка Агентства по охране окружающей среды США показала, что значительная часть систем не выполнила требования по обновлению оценки рисков и планов реагирования на чрезвычайные ситуации.

Специалисты отмечают, что атаки на водную инфраструктуру пока не привели к подтверждённым серьёзным последствиям для здоровья населения, однако операторы должны усиливать защиту. Среди рекомендуемых мер называют обновление планов реагирования, повышение готовности персонала, ограничение лишних сетевых подключений и защиту систем удалённого управления, включая SCADA-среды, которые позволяют контролировать работу объектов водоснабжения .
 
Источник новости
www.securitylab.ru

Похожие темы