Новости Американские водоканалы успешно отбили атаку, просто вернувшись к технологиям прошлого века

NewsMaker

I'm just a script
Премиум
29,019
46
8 Ноя 2022
Автоматику пришлось экстренно обесточить, чтобы сохранить контроль над системой.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
a3swcqf1jrs2p4ohaven9e0jqpjjfm2h.jpg

<div itemprop="articleBody">Кибератаки на коммунальные системы не всегда заканчиваются остановкой воды, но всё чаще заставляют операторов возвращаться к ручному управлению. В конце июля сразу несколько водоканалов в США сообщили о сбоях после атак на автоматизированные системы, при этом подача и качество питьевой воды в трёх городах, Чайлдерсберге, Кейп-Мей и Вудбайне, не пострадали.

В Чайлдерсберге, штат Алабама, 27 июля атакующие нацелились на программируемый логический контроллер в системе SCADA, которая следит за технологическими процессами и управляет ими. После обнаружения проблемы сотрудники отключили SCADA и перешли на ручной режим. Коммунальная служба заявила, что ручные системы не пострадали и угрозы для водоснабжения не возникло.

Почти одновременно инциденты произошли в Нью-Джерси. В Кейп-Мей атака нарушила работу части компьютерной сети водоканала, однако системы очистки, подачи и контроля воды продолжили работать. В Вудбайне злоумышленники нарушили телефонную связь с водной системой, поэтому сотрудникам пришлось вручную перезапустить оборудование и временно управлять системой без автоматики.

Оба инцидента в Нью-Джерси произошли 27 июля и были устранены к 29 июля. Власти сообщили, что жители не столкнулись с перебоями, а персональные и клиентские данные не были скомпрометированы. В Чайлдерсберге SCADA остаётся отключённой, пока специалисты усиливают защиту, а коммунальная служба продолжает работать в ручном режиме без влияния на подачу воды.

ФБР и Агентство по охране окружающей среды США 30 июля предупредили о серии похожих атак на водные и канализационные предприятия как минимум в семи штатах. В отдельных случаях злоумышленники меняли адреса устройств и пароли на подключённых к интернету контроллерах, из-за чего операторы теряли возможность наблюдать за процессами или управлять ими, а работа некоторых объектов ухудшалась.

Связь между тремя инцидентами и единым атакующим пока публично не подтверждена, конкретный способ проникновения также не раскрыт. Федеральные ведомства рекомендуют убрать уязвимые контроллеры из прямого доступа в интернет, усилить аутентификацию и ограничить удалённый доступ к системам управления. В Чайлдерсберге дополнительные меры защиты планируют внедрять около двух недель.
 
Источник новости
www.securitylab.ru

Похожие темы