Кибербезопасность

Хакеры из Ирана атаковали водоканалы Миннесоты: более 30 взломов

2 min read

Хакеры из Ирана атаковали водоканалы Миннесоты: более 30 взломов
Photo: Xavier Cee · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Утекший меморандум, полученный WIRED 30 июля 2026 года, связывает серию кибератак на водоканалы и очистные сооружения Миннесоты с Ираном. Документ Water Information Sharing and Analysis Center (WaterISAC), первый официальный документ, устанавливающий эту связь, сообщает, что Центр анализа Миннесоты (Minnesota Fusion Center) установил, что атаки соответствуют кампании взломов, которую Агентство по кибербезопасности и защите инфраструктуры (CISA) описывает как осуществляемую хакерами, связанными с Ираном.

Были атакованы более 30 муниципальных систем водоснабжения и водоотведения в Миннесоте. Хакеры скомпрометировали удаленно доступные программируемые логические контроллеры (ПЛК), вероятно, с целью вызвать потерю давления в системе и возможное загрязнение воды, говорится в меморандуме. В городе Брэм атака вызвала кратковременное отключение водопроводной станции. По словам чиновников, объекты смогли предотвратить дальнейший ущерб, и питьевая вода оставалась безопасной.

Джо Словик, бывший исследователь кибербезопасности в Лос-Аламосской национальной лаборатории, назвал эти атаки редким случаем спонсируемого государством нацеливания на гражданскую инфраструктуру за пределами войны России в Украине. Он предупредил, что задокументированные нарушения и изменения параметров безопасности на нескольких объектах должны вызывать серьезную озабоченность, и что другие объекты, использующие ту же технологию, остаются уязвимыми.

Компания по кибербезопасности Tenable 28 июля опубликовала отчет, предполагающий, что иранская группа CyberAv3ngers, связанная с Корпусом стражей исламской революции, может быть ответственна за атаки. The New York Times 30 июля сообщила, что чиновники пришли к выводу, что атаки, вероятно, были совершены иранскими хакерами, спонсируемыми государством.

CyberAv3ngers впервые появилась в конце 2023 года, нацелившись на устройства Unitronics, используемые на водных объектах, и с тех пор перешла к взлому американской нефтегазовой компании и развертыванию вредоносного ПО под названием IOControl.

Хотя конкретная группа, стоящая за атаками в Миннесоте, остается неопределенной — исследователь Claroty Йонатан Харари отметил доказательства, указывающие на другую иранскую группу Handala, — все признаки указывают на причастность Ирана. Отдельное предупреждение CISA, обновленное 22 июля, предупреждало, что связанные с Ираном субъекты нацеливаются на ПЛК для нарушения работы, но не упоминало инциденты в Миннесоте.

30 июля CISA выпустила новое предупреждение, в котором говорится, что атаки привели к предупреждениям о кипячении воды и длительному ручному управлению. Агентство призвало водоканалы отключить ПЛК от интернета, использовать надежные пароли и разрешить только доверенные устройства, предупредив, что злоумышленники нацеливаются на водные объекты всех размеров.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.