Хакеры из Китая и Ирана проникают в водные системы США

Хакеры из Китая и Ирана проникают в водные системы США
Хакеры из Китая и Ирана проникают в водные системы США

Системы водоснабжения США стали мишенью для кибератак со стороны хакеров из Китая и Ирана, что вызывает растущую обеспокоенность у властей.

Как отметила Анна Нойбергер, глава кибербезопасности Белого дома, Иран чаще всего действует через хактивистов, а не через государственные структуры. Например, группа Sandworm, по некоторым данным, причастна к атакам на водные объекты в США и Европе, одна из которых даже привела к переполнению резервуара. В то же время Китай обвиняют в кибератаках на критическую инфраструктуру, включая системы водоснабжения, через группировку Volt Typhoon.

Пока что серьёзных последствий от атак не зафиксировано, однако бывший руководитель кибербезопасности АНБ Роб Джойс предупреждает: рано или поздно кто-то сможет проникнуть в критически важные объекты, что приведёт к реальным угрозам.

Кибератаки на водные объекты становятся возможными из-за уязвимостей в оперативных технологиях (OT), которые управляют многими функциями инфраструктуры. Такие системы редко обновляются из-за необходимости работать круглосуточно, а также часто распределены по разным объектам, что затрудняет защиту от угроз. Основная уязвимость заключается в использовании устаревших систем, не рассчитанных на современные угрозы.

Иранские хактивисты сумели проникнуть в системы водоснабжения США, используя простые тактики, например, стандартные пароли для ПЛК. ПЛК управляют очисткой и распределением воды, и подключение к интернету делает их лёгкой мишенью для атак. Злоумышленники могут использовать эти уязвимости для манипуляций с водными системами, что потенциально угрожает загрязнением воды.

Попытки укрепить киберзащиту сектора водоснабжения пока не увенчались успехом. Первые правила по минимальным стандартам безопасности были отменены после судебных исков штатов. Ожидается, что новая попытка введения стандартов также столкнётся с сопротивлением, особенно на фоне нехватки средств и специалистов, особенно в небольших коммунальных службах.

Отраслевые эксперты отмечают, что проблемы с водоснабжением хуже, чем в энергетике: нет единой национальной системы, и каждая мелкая компания вынуждена решать вопросы безопасности самостоятельно, что делает сектор водоснабжения особенно уязвимым для атак. Кибератаки на водные системы могут не только нарушить работу объектов, но и угрожать здоровью людей и окружающей среде. Доступ к чистой питьевой воде и управлению сточными водами может быть серьёзно нарушен.

По словам специалистов, водные объекты становятся всё более привлекательными для злоумышленников. В отличие от энергетики, водоснабжению уделяется меньше внимания, что делает отрасль лёгкой целью для кибератак. Даже небольшие сбои в безопасности могут привести к долгосрочным последствиям, как это было в случае с загрязнением воды в Флинте.

Сначала Агентство по охране окружающей среды (EPA) попыталось ввести минимальные стандарты кибербезопасности для водных объектов в 2023 году, но столкнулось с судебными исками штатов. В результате правило было отменено, что лишило власти инструмента для усиления безопасности.

Несмотря на вызовы, эксперты считают, что более широкая поддержка со стороны федеральных агентств, таких как CISA, может помочь в решении проблемы. CISA разрабатывает рекомендации для водного сектора, включая простые технические решения, такие как смена паролей и настройка защищённого удалённого доступа.

Однако специалисты утверждают, что использование финансовой поддержки, а не жёсткого регулирования, может помочь особенно небольшим водным компаниям улучшить свою киберзащиту и избежать попадания в базы данных уязвимостей, таких как Shodan.

securitylab.ru

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
17:12 В РПЦ выразили мнение о совместном проживании без официального брака
17:06 Шойгу дал первое крупное интервью, попытавшись оправдаться за многомиллиардные откаты
16:57 В Москве задержали модель из Instagram за попытку провоза наркотиков в нижнем белье
16:57 В Белгородской области будут судить мужчину, который избивал людей стулом и шваброй
16:51 В Курской области осудили мужчину, который избил молотком и облил кипятком свою мать
16:48 Суд наложил на «Кинопоиск» штраф в размере 3 миллиона рублей
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
16:42 В Омске три человека пострадали в аварии на Пушкинском тракте
16:39 В Англии сотрудница полиции поранила сама себя, чтобы получить компенсацию
16:30 Институт НАМИ отменил тендер на бронированный S680 Guard из-за общественного резонанса
16:24 Джек Уайт подал в суд на Трампа за использование песни "Seven Nation Army" в предвыборной кампании
16:21 В Вологодской области бюджетникам велели голосовать за Филимонова через специальную ссылку
16:15 Гладков живёт в элитной квартире в Белгороде: аренда на дропа и связь с «ТрансЮжСтроем»
16:12 В Махачкале студентка погибла во время ринопластики
16:09 SpaceX отправила туристов в космос на корабле Crew Dragon
15:57 Звезду "Форсажа" арестовали и обязали выплатить 73 тысячи долларов
15:51 Евросуд оставил санкции против Абрамовича и Мошковича без изменений
15:48 Скандал в Мурманском УФСБ: как житель Вологды затормозил расследование дела о хищении 60 миллионов рублей
15:27 Роскомнадзор выделит почти 60 миллиардов рублей на обновление системы блокировки интернет-ресурсов
15:21 В Подмосковье погибла охранница звезд шоу-бизнеса в результате атаки беспилотного летательного аппарата (БПЛА)
15:18 Комика Диму Гаврилова арестовали на 13 суток по делу о разжигании ненависти
15:09 Масштабные хищения в концерне «Алмаз-Антей»: Александр Солодков и его схемы
15:06 Элитный автопарк и недвижимость почти на 2 миллиона долларов: Как обогатился скандальный "слуга народа" Роман Иванисов?
15:00 Суд в США вынес приговор по делу о цифровом вымогательстве
14:57 Правозащитница призывает проверить расходы на реконструкцию полигона в городе Балаково
14:57 Хакеры из Китая и Ирана проникают в водные системы США
14:51 «СПЗ-4» сменил владельца, но остался под контролем Михаила Пинкуса
14:48 Канадского дизайнера Найгарда приговорили к 11 годам заключения за изнасилования
14:45 Бывший совладелец Активкапитал-банка осужден за мошенничество
14:42 Конфликт может привести к банкротству «Екатеринбургского масложирового комбината»
14:39 Европейский суд обязал Google выплатить 2,42 миллиарда евро за нарушение антимонопольных правил
14:39 Бывшего директора "Тамбовавтодора" Дмитрия Попова обвиняют в превышении должностных полномочий
14:36 Директора ВОЗПП подозревают в незаконном выписывании премий
14:33 В подмосковном Пушкино на выборах победил глава таджикской диаспоры
14:30 Чулпан Хаматова о трудностях за границей и своем отказе вернуться в российский театр
14:24 Елена Летучая и её уход из "Ревизорро": генеральный директор телеканалов раскрыл детали
14:24 Музей современного искусства "Гараж" подвергся проверке со стороны провоенных активистов
14:18 Австралиец требует проведения теста на отцовство с королевской семьей
14:15 В Сербии сформировалась «мини-Россия» из эмигрантов
14:15 Ведущего инженера конструкторского бюро «Радуга» приговорили к трем годам за антивоенные надписи на бирках ключей
14:12 Курсанты Рязанского училища ВДВ отправляются в зону "СВО" для боевой практики