Кибератаки на водоснабжение в США: хакеры взломали системы в 7 штатах

Федеральное бюро расследований (ФБР) и Агентство по охране окружающей среды США (EPA) предупредили о серии кибератак на объекты водоснабжения и очистки сточных вод. По данным ведомств, с 27 июля атакам подверглись предприятия в семи штатах, что привело к нарушениям в работе систем.
Злоумышленники получают доступ к программируемым логическим контроллерам (PLC), которые управляют промышленным оборудованием. Они удаленно меняют IP-адреса и пароли, после чего операторы теряют возможность контролировать процессы. В результате на пострадавших объектах зафиксированы падение давления в водопроводной сети и затопления.
Снижение давления опасно не только перебоями с подачей воды. Как указывают в ФБР, оно может привести к проникновению неочищенных грунтовых вод в трубопроводы, что создает дополнительные риски для всей системы водоснабжения и здоровья людей.
В связи с инцидентами операторам рекомендовано строго ограничить прямой доступ оборудования к интернету, использовать защищенные шлюзы и межсетевые экраны, усилить пароли и настроить списки контроля доступа. Эти меры должны разрешить обмен данными только между доверенными устройствами.
Предупреждение появилось вскоре после атак на более чем 30 муниципальных объектов водоснабжения в Миннесоте. Тогда также использовались аналогичные методы взлома промышленных контроллеров.
Происходящее подчеркивает уязвимость критической инфраструктуры перед киберугрозами. Водоснабжение — одна из ключевых систем жизнеобеспечения, поэтому ее защита требует особого внимания со стороны операторов и регуляторов.







