Хакеры из Ирана атаковали водоканалы Миннесоты: более 30 взломов
Утекший меморандум, полученный WIRED 30 июля 2026 года, связывает серию кибератак на водоканалы и очистные сооружения Миннесоты с Ираном. Документ Water Information Sharing and Analysis Center (WaterISAC), первый официальный документ, устанавливающий эту связь, сообщает, что Центр анализа Миннесоты (Minnesota Fusion Center) установил, что атаки соответствуют кампании взломов, которую Агентство по кибербезопасности и защите инфраструктуры (CISA) описывает как осуществляемую хакерами, связанными с Ираном.
Были атакованы более 30 муниципальных систем водоснабжения и водоотведения в Миннесоте. Хакеры скомпрометировали удаленно доступные программируемые логические контроллеры (ПЛК), вероятно, с целью вызвать потерю давления в системе и возможное загрязнение воды, говорится в меморандуме. В городе Брэм атака вызвала кратковременное отключение водопроводной станции. По словам чиновников, объекты смогли предотвратить дальнейший ущерб, и питьевая вода оставалась безопасной.
Джо Словик, бывший исследователь кибербезопасности в Лос-Аламосской национальной лаборатории, назвал эти атаки редким случаем спонсируемого государством нацеливания на гражданскую инфраструктуру за пределами войны России в Украине. Он предупредил, что задокументированные нарушения и изменения параметров безопасности на нескольких объектах должны вызывать серьезную озабоченность, и что другие объекты, использующие ту же технологию, остаются уязвимыми.
Компания по кибербезопасности Tenable 28 июля опубликовала отчет, предполагающий, что иранская группа CyberAv3ngers, связанная с Корпусом стражей исламской революции, может быть ответственна за атаки. The New York Times 30 июля сообщила, что чиновники пришли к выводу, что атаки, вероятно, были совершены иранскими хакерами, спонсируемыми государством.
CyberAv3ngers впервые появилась в конце 2023 года, нацелившись на устройства Unitronics, используемые на водных объектах, и с тех пор перешла к взлому американской нефтегазовой компании и развертыванию вредоносного ПО под названием IOControl.
Хотя конкретная группа, стоящая за атаками в Миннесоте, остается неопределенной — исследователь Claroty Йонатан Харари отметил доказательства, указывающие на другую иранскую группу Handala, — все признаки указывают на причастность Ирана. Отдельное предупреждение CISA, обновленное 22 июля, предупреждало, что связанные с Ираном субъекты нацеливаются на ПЛК для нарушения работы, но не упоминало инциденты в Миннесоте.
30 июля CISA выпустила новое предупреждение, в котором говорится, что атаки привели к предупреждениям о кипячении воды и длительному ручному управлению. Агентство призвало водоканалы отключить ПЛК от интернета, использовать надежные пароли и разрешить только доверенные устройства, предупредив, что злоумышленники нацеливаются на водные объекты всех размеров.
Sources
- WiredSecondary
Related
Okta покупает Permiso за $200 млн для защиты AI-идентичностей
США расследуют кибератаку на 30 систем водоснабжения в Миннесоте
Утечка CareCloud: 345 000 пациентов, украдены медданные
Chrome переходит на два патча в неделю после обнаружения 1072 багов ИИ
Агент OpenAI взломал Hugging Face за 17 600 действий за 4,5 дня
Постквантовый алгоритм HAWK отозван после атаки Mythos
Хакеры похитили 740 000 записей из базы Минобразования и полиции
Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
Trending now
- США запретили импорт продвинутых мобильных роботов, включая человекоподобных
- Amazon сворачивает большинство флагманских ИИ-моделей в рамках смены стратегии
- Радиотелескопы впервые засекли космический мусор днем
- Capcom: рекордные продажи, Resident Evil Requiem превысила 8 млн копий
- Китай начал выпуск собственных иммерсионных DUV-литографов
- Миссия по спасению телескопа NASA Swift столкнулась с проблемами управления ориентацией
- Ракета Ariane 6 совершила первый вертикальный взлёт
- Xbox представит Fable и Gears of War: E-Day на Gamescom 2026
Comments
No comments yet. Be the first.