Іранські хакери могли здійснити кібератаки на американські системи водопостачання.

США підозрюють Іран у нових кібератаках на системи водопостачання — WP

© depositphotos/PixelsAway Схожі кібервторгнення, за які брала відповідальність група, пов’язана з Корпусом вартових ісламської революції, вже траплялися раніше.

Американські розвідувальні служби дійшли висновку, що Іран, ймовірно, стоїть за скоординованою кібернарадією, спрямованою на понад 30 муніципальних водогосподарських систем у штаті Міннесота цього тижня. ФБР розслідує кібернапад, що стався на тлі небезпеки загострення конфлікту між Сполученими Штатами та Іраном, повідомляє WP.

Хоча розвідка ще не має остаточних підтверджень участі Тегерана, ця кібератака сталася після термінових попереджень від федеральних посадовців з кібербезпеки щодо того, що Іран уже кілька місяців атакує підключені до інтернету пристрої, які контролюють роботу об’єктів водопостачання та енергетики в США, і в деяких випадках спричиняє перебої у їх функціонуванні.

За словами директора з дослідження загроз у комерційній платформі розвідки в реальному часі Dataminr, Джо Словіка, кібервторгнення було виявлено в кількох системах водопостачання та енергетики по всій країні невдовзі після початку американсько-ізраїльських ударів по Ірану 28 лютого.

“Не секрет, що подібні інциденти тривають ще з весни. У багатьох секторах критичної інфраструктури спостерігалися перебої. Це серйозне питання”, — зазначив він. 

Принаймні одна система водопостачання в Міннесоті на короткий час припинила роботу, а в іншій було порушено функціонування віддалених датчиків. Наразі немає активних рекомендацій для мешканців Міннесоти щодо зміни споживання питної води. Згідно з офіційною заявою Департаменту інформаційних технологій штату Міннесота, кібератаки сталися в неділю та понеділок, 26–27 липня.

Департамент інформаційних технологій, а також муніципалітети, що постраждали від кібератаки, взаємодіють із державними та федеральними органами влади з метою обміну інформацією про загрози та усунення наслідків кіберінциденту.

Керівник розвідувального відділу компанії Dragos, яка спеціалізується на захисті критичної інфраструктури, Курт Годетт, вказав на певну тенденцію в кібератаках, що відбулися в березні та в штаті Міннесота: цілями були невеликі комунальні підприємства, які використовують контролери, підключені до інтернету, зі стандартними паролями.

“Це надзвичайно легка здобич”, — додав Годетт.

Експерт зазначив, що стикався з подібними нападами раніше, зокрема наприкінці 2023 року, коли було зламано програмований логічний контролер (PLC) на муніципальній водонасосній станції в Аліквіппі, штат Пенсильванія. Відповідальність за цю кібератаку, яка не спричинила серйозних порушень у роботі, взяла на себе група, пов’язана з іранським Корпусом вартових ісламської революції, відома як CyberAv3ngers.

Загалом, на думку Алекса Орлеана, керівника відділу аналізу загроз у компанії Sublime Security, що спеціалізується на безпеці електронної пошти, метою кібератак Ірану є не стільки пряме знищення, скільки досягнення психологічного ефекту на дві цільові групи.

“Перш за все, це американський народ: завдання — викликати паніку та налаштувати громадську думку проти війни, створивши враження, що вона не варта таких витрат, хоча насправді наші системи досить надійні”, — пояснив Орлеан.

“По-друге, це сам іранський режим. Вони прагнуть продемонструвати своєму керівництву, що роблять внесок у військові зусилля”, — додав він.

Словік з Dataminr вважає, що інциденти в Міннесоті та інших штатах, зокрема на східному узбережжі США, є справою рук Кіберкомандування Корпусу вартових ісламської революції.

З моменту початку конфлікту 28 лютого Іран активно здійснює кібератаки на Сполучені Штати, проте більшість із них не отримали широкого розголосу. Агентство з кібербезпеки та безпеки інфраструктури США (CISA) у квітні та липні опублікувало попередження, в яких зазначалося, що Корпус вартових ісламської революції використовує вразливості програмованих логічних контролерів.

Напередодні відомство оприлюднило нове попередження, в якому повідомило про фіксацію суттєвого зростання кількості зловмисників, що націлюються на програмовані логічні контролери у секторах водопостачання та водовідведення. CISA наполегливо рекомендувало якомога швидше відключити їх від мережі інтернет та змінити стандартні паролі.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *