Cyberbezpieczeństwo

Irańscy hakerzy zaatakowali wodociągi w 12 stanach USA

Published 14 sie 2026, 19:242 min readNewUJ Editorial Desk

Irańscy hakerzy zaatakowali wodociągi w 12 stanach USA
Photo: Shahadat Rahman · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Od końca lipca fala cyberataków uderzyła w wodociągi w całych Stanach Zjednoczonych. Incydenty zgłoszono w co najmniej siedmiu stanach, a w samym Minnesota dotknęły ponad 30 społeczności. FBI potwierdziło, że niektóre ataki zakłóciły działanie systemów wodnych, a urzędnicy podejrzewają, że za kampanią stoją irańscy hakerzy rządowi.

Ataki zakłóciły podstawowe usługi w kilku stanach. W Braham w Minnesocie zakład uzdatniania wody został wyłączony na kilka godzin, co skłoniło władze do wezwania około 1700 mieszkańców do oszczędzania wody. Maple Plain, również w Minnesocie, na krótko ogłosiło stan wyjątkowy. W hrabstwie pod Atlantą w Georgii mieszkańcom zalecono przegotowanie wody jako środek ostrożności. Inne incydenty zgłoszono w Arkansas, New Jersey i Michigan.

Kampania jest znacząca, ponieważ celuje w sektor krytyczny o ograniczonych zasobach cyberbezpieczeństwa. W USA działa ponad 150 tysięcy systemów wodociągowych, z których wiele prowadzą lokalne firmy, mogące nie mieć wiedzy potrzebnej do obrony przed zaawansowanymi atakami. Eksperci ds. cyberbezpieczeństwa od dawna uważali, że irańscy hakerzy skupiają się na okazjonalnych, izolowanych atakach, więc to skoordynowane działanie może oznaczać eskalację.

28 lipca władze Minnesoty ogłosiły, że skoordynowane cyberataki dotknęły zakłady uzdatniania wody w ponad 30 społecznościach. Dwa dni później FBI poinformowało, że firmy wodociągowe i kanalizacyjne w co najmniej siedmiu stanach zgłosiły incydenty, z których część zakłóciła działanie systemów. FBI zauważyło również, że niektóre ataki spowodowały spadek ciśnienia, co mogło umożliwić przedostanie się nieoczyszczonej wody gruntowej do rur, oraz zalania.

Rząd USA oficjalnie nie wskazał sprawcy, ale dowody wskazują na Iran. Kilka dni przed atakami w Minnesocie Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) zaktualizowała kwietniowe ostrzeżenie, że irańscy hakerzy celują w urządzenia podłączone do internetu w systemach wodnych i energetycznych. Nonprofitowa organizacja Water Information Sharing and Analysis Center poinformowała członków, że ataki są zgodne z tą kampanią. The Washington Post podał, że amerykańskie agencje wywiadowcze są przekonane, iż odpowiedzialny jest Korpus Strażników Rewolucji Islamskiej, choć atrybucja nie jest publiczna, ponieważ urzędnicy nie są pewni, która jednostka była zaangażowana, i mogą nie chcieć zaprzeczać prezydentowi Donaldowi Trumpowi, który zaprzeczył irańskiemu cyberatakowi i obwinił Minnesotę.

Irańscy hakerzy mają historię ataków na amerykańską infrastrukturę krytyczną, prawdopodobnie w odwecie za trwającą wojnę. W marcu grupa hakerska Handala, później powiązana z irańskim Ministerstwem Wywiadu i Bezpieczeństwa, zakłóciła działanie firmy medycznej Stryker i twierdziła, że włamała się na prywatną skrzynkę Gmail dyrektora FBI Kasha Patela. Na początku tego miesiąca firma cyberbezpieczeństwa Forescout znalazła ponad 2800 sterowników w amerykańskich systemach wodnych wystawionych na internet, choć samo wystawienie nie gwarantuje, że hakerzy mogą wywołać realne skutki. Ataki wzbudziły też publiczny strach o bezpieczeństwo wody, co może być częścią celu hakerów, jakim jest szerzenie paniki.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.