Hakerzy z Iranu zaatakowali wodociągi w Minnesocie – ponad 30 naruszeń
Wyciekły dokument uzyskany przez WIRED 30 lipca 2026 r. łączy serię cyberataków na wodociągi i oczyszczalnie ścieków w Minnesocie z Iranem. Dokument Water Information Sharing and Analysis Center (WaterISAC), pierwsze oficjalne pismo wskazujące na to powiązanie, stwierdza, że Minnesota Fusion Center ustaliło, iż ataki są zgodne z kampanią hakerską, którą Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) opisała jako przeprowadzoną przez hakerów powiązanych z Iranem.
Celem było ponad 30 miejskich systemów wodociągowych i kanalizacyjnych w Minnesocie. Hakerzy naruszyli zdalnie dostępne programowalne sterowniki logiczne (PLC), prawdopodobnie w celu spowodowania utraty ciśnienia w systemie i potencjalnego skażenia wody – głosi memorandum. W mieście Braham atak spowodował krótkotrwałą awarię zakładu uzdatniania wody. Obiekty były w stanie ograniczyć dalsze naruszenia, a woda pitna pozostała bezpieczna – poinformowali urzędnicy.
Joe Slowik, były badacz cyberbezpieczeństwa w Los Alamos National Labs, nazwał ataki rzadkim przypadkiem sponsorowanego przez państwo ataku na infrastrukturę cywilną poza wojną Rosji z Ukrainą. Ostrzegł, że udokumentowane zakłócenia i modyfikacje parametrów bezpieczeństwa w wielu lokalizacjach powinny budzić poważne obawy, a inne obiekty korzystające z tej samej technologii pozostają podatne na ataki.
Firma cyberbezpieczeństwa Tenable opublikowała 28 lipca raport sugerujący, że odpowiedzialna może być irańska grupa CyberAv3ngers, powiązana z Korpusem Strażników Rewolucji Islamskiej. „The New York Times” poinformował 30 lipca, że urzędnicy doszli do wniosku, iż ataki zostały prawdopodobnie przeprowadzone przez sponsorowanych przez Iran hakerów.
CyberAv3ngers pojawiła się po raz pierwszy pod koniec 2023 r., atakując urządzenia Unitronics stosowane w wodociągach, a od tego czasu eskalowała do włamania do amerykańskiej firmy naftowo-gazowej i wdrożenia złośliwego oprogramowania o nazwie IOControl.
Choć konkretna grupa stojąca za atakami w Minnesocie pozostaje niepewna – badacz Claroty Yhonatan Harari zauważył dowody wskazujące na inną irańską grupę, Handala – wszystkie oznaki wskazują na zaangażowanie Iranu. Osobne ostrzeżenie CISA, zaktualizowane 22 lipca, ostrzegało, że podmioty powiązane z Iranem atakują PLC w celu zakłócenia działania, ale nie wspominało o incydentach w Minnesocie.
30 lipca CISA wydała nowe ostrzeżenie, stwierdzając, że ataki doprowadziły do nakazów gotowania wody i długotrwałej ręcznej obsługi. Wezwała wodociągi do odłączenia PLC od internetu, stosowania silnych haseł i tworzenia list dozwolonych zaufanych urządzeń, ostrzegając, że sprawcy atakują obiekty wodociągowe wszystkich rozmiarów.
Sources
- WiredSecondary
Related
Okta kupuje Permiso za ok. 200 mln USD, by chronić tożsamości AI
USA bada cyberatak Iranu na 30 systemów wodnych w Minnesocie
CareCloud: wyciek danych 345 tys. pacjentów po ataku hakerskim
Chrome z poprawkami dwa razy w tygodniu po wykryciu 1072 błędów przez
Agent OpenAI zhakował Hugging Face w 17 600 akcji w ciągu 4,5 dnia
Algorytm postkwantowy HAWK wycofany po ataku Mythos
Hakerzy kradną 740 tys. rekordów z baz MEN i policji
Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
Trending now
- USA zakazuje importu zaawansowanych robotów mobilnych, w tym humanoidów
- Amazon wygasza większość flagowych modeli AI w ramach zmiany strategii
- Radioteleskopy po raz pierwszy wykrywają kosmiczne śmieci w dzień
- Rekordowe przychody Capcom: Resident Evil Requiem przekracza 8 mln sprzedanych egzemplarzy
- Misja ratunkowa Swift NASA ma problem z kontrolą położenia
- Rakieta Ariane 6 po raz pierwszy pionowo startuje
- Kenia bada śmierć 15 słoni w parku Amboseli
- Boeing pogłębia stratę w II kwartale; rosną koszty Air Force One
Comments
No comments yet. Be the first.