Чтобы добраться до сотни водоканалов, достаточно взломать одну фирму в Канзасе.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Из-за кибератаки на небольшого поставщика оборудования для американских водоканалов в сеть утекли сотни гигабайт данных, а расследованием занялось ФБР. Группа вымогателей Barracuda заявила, что похитила у Micro-Comm почти 850 тыс. файлов общим объёмом около 644 ГБ.
Компания из Канзаса производит программируемые логические контроллеры (PLC), системы диспетчерского управления SCADA и другое оборудование для водоснабжения и очистки сточных вод. Компания проектирует системы управления, производит PLC и датчики, разрабатывает программы для автоматизации и интегрирует оборудование.
Micro-Comm обнаружила проникновение 31 июля, а 6 августа Barracuda опубликовала похищенные материалы. Компания позже сообщила клиентам, что вредоносное ПО заразило ограниченный круг систем, и заявила, что инцидент не причинил существенного ущерба работе. По словам совладельца компании Джима Коута, клиентские пароли и другие учётные данные в похищенных файлах не хранились, как и сведения, позволяющие Micro-Comm удалённо подключаться к установленному у заказчиков оборудованию.
Содержание опубликованных материалов всё равно вызывает опасения. В перечне файлов обнаружились названия государственных заказчиков, сведения о сотрудниках, техническая документация и схемы оборудования, а также упоминание одного американского военного объекта.
Признаков того, что злоумышленники получили управление технологическими процессами водоканалов, пока нет. Однако проектная документация и сведения об архитектуре систем могут пригодиться, чтобы вести разведку и готовить последующие атаки.
ФБР поддерживает связь с Micro-Comm и координирует расследование с другими правоохранительными структурами. По словам Коута, бюро считает проникновение оппортунистическим: злоумышленники, вероятно, нашли доступную цель, а не выбирали Micro-Comm заранее.
Компания также настаивает , что инцидент не связан с серией недавних атак на американские системы водоснабжения. Доказательств связи Barracuda с Ираном или какой-либо государственной структурой сейчас нет.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Из-за кибератаки на небольшого поставщика оборудования для американских водоканалов в сеть утекли сотни гигабайт данных, а расследованием занялось ФБР. Группа вымогателей Barracuda заявила, что похитила у Micro-Comm почти 850 тыс. файлов общим объёмом около 644 ГБ.
Компания из Канзаса производит программируемые логические контроллеры (PLC), системы диспетчерского управления SCADA и другое оборудование для водоснабжения и очистки сточных вод. Компания проектирует системы управления, производит PLC и датчики, разрабатывает программы для автоматизации и интегрирует оборудование.
Micro-Comm обнаружила проникновение 31 июля, а 6 августа Barracuda опубликовала похищенные материалы. Компания позже сообщила клиентам, что вредоносное ПО заразило ограниченный круг систем, и заявила, что инцидент не причинил существенного ущерба работе. По словам совладельца компании Джима Коута, клиентские пароли и другие учётные данные в похищенных файлах не хранились, как и сведения, позволяющие Micro-Comm удалённо подключаться к установленному у заказчиков оборудованию.
Содержание опубликованных материалов всё равно вызывает опасения. В перечне файлов обнаружились названия государственных заказчиков, сведения о сотрудниках, техническая документация и схемы оборудования, а также упоминание одного американского военного объекта.
Признаков того, что злоумышленники получили управление технологическими процессами водоканалов, пока нет. Однако проектная документация и сведения об архитектуре систем могут пригодиться, чтобы вести разведку и готовить последующие атаки.
ФБР поддерживает связь с Micro-Comm и координирует расследование с другими правоохранительными структурами. По словам Коута, бюро считает проникновение оппортунистическим: злоумышленники, вероятно, нашли доступную цель, а не выбирали Micro-Comm заранее.
Компания также настаивает , что инцидент не связан с серией недавних атак на американские системы водоснабжения. Доказательств связи Barracuda с Ираном или какой-либо государственной структурой сейчас нет.
- Источник новости
- www.securitylab.ru