Кибербезопасность

Хакеры атаковали 30 систем водоснабжения в США

1 min read

Хакеры атаковали 30 систем водоснабжения в США
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

26-27 июля 2026 года хакеры попытались взломать не менее 30 муниципальных систем водоснабжения в Миннесоте, а затем аналогичные кибератаки были зафиксированы в Мичигане и еще пяти штатах. Злоумышленники атаковали не офисные сети, а программируемые логические контроллеры — небольшие компьютеры, управляющие насосами, клапанами и другим оборудованием, стремясь получить контроль над критической инфраструктурой водоснабжения. Коммунальные службы в ответ отключили управляющие компьютеры и перешли на ручное управление оборудованием, заверив, что вода оставалась безопасной для питья. 30 июля 2026 года ФБР и Агентство по охране окружающей среды выпустили совместное предупреждение, подтвердив, что хакеры удаленно получили доступ к контроллерам Rockwell Automation MicroLogix, подключенным напрямую к интернету, и изменили их IP-адреса и пароли. Правительство США пока не назвало виновных, хотя первоначальные подозрения пали на хакеров, предположительно связанных с Ираном. По данным Агентства по кибербезопасности и защите инфраструктуры, некоторые коммунальные предприятия все еще использовали заводские пароли по умолчанию — уязвимость, которую эксплуатировали в аналогичных инцидентах 2023 года хакеры, связанные с Ираном, атаковавшие контроллеры Unitronics. Исследователи Национального института стандартов и технологий предупреждают, что злоумышленники могут заменить легитимные управляющие команды вредоносными, что потенциально способно нарушить поток или качество воды. Эти атаки подчеркивают уязвимость примерно 152 000 общественных систем питьевого водоснабжения в США, многие из которых используют устаревшее промышленное оборудование без современных средств защиты и обслуживаются небольшим персоналом. В ответ Агентство по кибербезопасности и защите инфраструктуры призвало коммунальные предприятия отключить контроллеры и панели управления от прямого доступа в интернет, использовать защищенные шлюзы или VPN для удаленного доступа, сменить пароли по умолчанию и разделить операционные и бизнес-сети. Группа волонтеров-экспертов по кибербезопасности оказывает помощь, однако небольшим коммунальным предприятиям может потребоваться государственное финансирование или общие сервисы для защиты от будущих вторжений.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.