Skip to content Skip to sidebar Skip to footer

Иран — под подозрением: хакеры атаковали водоснабжение США

Волна кибератак на системы водоснабжения в США, ранее затронувшая Миннесоту, распространилась и на Мичиган: власти штата сообщили о вторжениях в компьютерные системы девяти водоканалов, при этом официальные лица настаивают, что все объекты продолжают работать в штатном режиме. По данным издания The New York Times, американские спецслужбы рассматривают Иран как главного подозреваемого в этой серии атак, а помимо Миннесоты и Мичигана инцидентам подверглись как минимум пять других, пока не названных штатов.

Тревога в Мичигане возникла после того, как в начале недели штат получил федеральное предупреждение о попытках вмешательства в операционные технологии водоканалов. Вскоре после этого поступили сообщения от нескольких мичиганских муниципалитетов о признаках активности, соответствующей описанной федеральными агентствами угрозе — в общей сложности пострадали девять систем, сообщил директор по коммуникациям регионального департамента охраны окружающей среды и энергетики Дейл Джордж. По его словам, все системы продолжали работать безопасно, проблемы были устранены местными операторами, и угрозы для здоровья населения зафиксировано не было.

ФБР, ведущее расследование, официально не назвало виновника: представитель бюро в четверг отказался комментировать возможного заказчика атак, однако источники в федеральных структурах, на которые ссылается The New York Times, считают Иран главным подозреваемым. Мэр города Брейам в Миннесоте Нейт Джордж признался, что практически уверен в иранском происхождении атаки, хотя и избегал публичных заявлений на этот счёт. ФБР вместе с Агентством по кибербезопасности и защите инфраструктуры на прошлой неделе уже предупреждало, что иранские хакеры целенаправленно атакуют объекты водоснабжения, канализации и системы управления другой критической инфраструктурой; в субботнем заявлении бюро подтвердило, что осведомлено о публикациях на эту тему и продолжает взаимодействовать с партнёрскими ведомствами для защиты инфраструктуры.

Небольшие коммунальные предприятия давно считаются удобной мишенью для подобных атак именно потому, что зачастую не располагают средствами и специалистами для своевременного обновления защитного программного обеспечения, а сама перспектива перебоев с водой вызывает у населения повышенную тревогу. Интерес Тегерана к американским системам водоснабжения фиксируется далеко не впервые: ещё в 2016 году министерство юстиции США предъявило обвинения группе иранских хакеров, причастных к атаке на небольшую плотину вблизи Нью-Йорка.

По данным Minnesota IT Services, по состоянию на четверг никаких официальных призывов к жителям штата ограничить потребление воды не поступало: большинство подтверждённых атак затронули системы удалённого мониторинга и управления оборудованием, а сам факт «поражения» системы означает лишь обнаружение вредоносной активности, а не обязательное нарушение водоснабжения. Тем не менее в городе Брейам с населением около 1700 человек в понедельник на несколько часов ввели режим экономии воды: атака вывела из строя элементы управления, отключающие скважину и станцию водоочистки, оставив город временно зависимым только от запасов воды в водонапорной башне. В более крупном Плимуте, где проживает около 80 тысяч человек, коммуникации инфраструктуры удалось восстановить уже ко вторнику.

Политическое измерение истории добавил президент США Дональд Трамп: на заседании кабинета министров в пятницу в резиденции Кэмп-Дэвид он заявил, без предоставления доказательств, что ответственность за кибератаки в Миннесоте лежит на самом штате и его губернаторе-демократе Тиме Уолце, назвав власти штата «крайне некомпетентными». Уолц в ответ написал в соцсетях, что президенту прекрасно известно, кто на самом деле стоит за атакой, и что удару подверглись и другие штаты. Подобная политизация крупных киберинцидентов не нова для Трампа: ранее он публично призывал Россию взломать переписку Хиллари Клинтон, а также ставил под сомнение выводы о вмешательстве российских хакеров в выборы 2016 года.

Судя по масштабу выявленных инцидентов — как минимум семь штатов, десятки затронутых систем и предупреждения федеральных агентств за неделю до огласки, — речь идёт не о единичном эпизоде, а о скоординированной кампании против уязвимой коммунальной инфраструктуры США, которая может продолжаться и расширяться на новые штаты по мере расследования. При этом политизация темы на фоне отсутствия официального публичного обвинения Ирана рискует затруднить выработку единой федеральной реакции: пока Вашингтон не займёт консолидированную позицию, отдельные штаты и муниципалитеты, судя по всему, будут вынуждены самостоятельно наращивать киберзащиту критических объектов.

Источники: The New York Times, Times of Israel (со ссылкой на AP и заявления официальных лиц Миннесоты и Мичигана)