Хакеры из Китая и Ирана проникают в водные системы США

Хакеры из Китая и Ирана проникают в водные системы США
Хакеры из Китая и Ирана проникают в водные системы США

Системы водоснабжения США стали мишенью для кибератак со стороны хакеров из Китая и Ирана, что вызывает растущую обеспокоенность у властей.

Как отметила Анна Нойбергер, глава кибербезопасности Белого дома, Иран чаще всего действует через хактивистов, а не через государственные структуры. Например, группа Sandworm, по некоторым данным, причастна к атакам на водные объекты в США и Европе, одна из которых даже привела к переполнению резервуара. В то же время Китай обвиняют в кибератаках на критическую инфраструктуру, включая системы водоснабжения, через группировку Volt Typhoon.

Пока что серьёзных последствий от атак не зафиксировано, однако бывший руководитель кибербезопасности АНБ Роб Джойс предупреждает: рано или поздно кто-то сможет проникнуть в критически важные объекты, что приведёт к реальным угрозам.

Кибератаки на водные объекты становятся возможными из-за уязвимостей в оперативных технологиях (OT), которые управляют многими функциями инфраструктуры. Такие системы редко обновляются из-за необходимости работать круглосуточно, а также часто распределены по разным объектам, что затрудняет защиту от угроз. Основная уязвимость заключается в использовании устаревших систем, не рассчитанных на современные угрозы.

Иранские хактивисты сумели проникнуть в системы водоснабжения США, используя простые тактики, например, стандартные пароли для ПЛК. ПЛК управляют очисткой и распределением воды, и подключение к интернету делает их лёгкой мишенью для атак. Злоумышленники могут использовать эти уязвимости для манипуляций с водными системами, что потенциально угрожает загрязнением воды.

Попытки укрепить киберзащиту сектора водоснабжения пока не увенчались успехом. Первые правила по минимальным стандартам безопасности были отменены после судебных исков штатов. Ожидается, что новая попытка введения стандартов также столкнётся с сопротивлением, особенно на фоне нехватки средств и специалистов, особенно в небольших коммунальных службах.

Отраслевые эксперты отмечают, что проблемы с водоснабжением хуже, чем в энергетике: нет единой национальной системы, и каждая мелкая компания вынуждена решать вопросы безопасности самостоятельно, что делает сектор водоснабжения особенно уязвимым для атак. Кибератаки на водные системы могут не только нарушить работу объектов, но и угрожать здоровью людей и окружающей среде. Доступ к чистой питьевой воде и управлению сточными водами может быть серьёзно нарушен.

По словам специалистов, водные объекты становятся всё более привлекательными для злоумышленников. В отличие от энергетики, водоснабжению уделяется меньше внимания, что делает отрасль лёгкой целью для кибератак. Даже небольшие сбои в безопасности могут привести к долгосрочным последствиям, как это было в случае с загрязнением воды в Флинте.

Сначала Агентство по охране окружающей среды (EPA) попыталось ввести минимальные стандарты кибербезопасности для водных объектов в 2023 году, но столкнулось с судебными исками штатов. В результате правило было отменено, что лишило власти инструмента для усиления безопасности.

Несмотря на вызовы, эксперты считают, что более широкая поддержка со стороны федеральных агентств, таких как CISA, может помочь в решении проблемы. CISA разрабатывает рекомендации для водного сектора, включая простые технические решения, такие как смена паролей и настройка защищённого удалённого доступа.

Однако специалисты утверждают, что использование финансовой поддержки, а не жёсткого регулирования, может помочь особенно небольшим водным компаниям улучшить свою киберзащиту и избежать попадания в базы данных уязвимостей, таких как Shodan.

securitylab.ru

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
21:06 Призрак Вексельберга над Байкалом: ГК "Море Байкал" подала три иска против бывшего руководства
20:54 Российские солдаты разграбили пункт выдачи Wildberries в Курской области
20:51 В Санкт-Петербурге загорелось здание бывшего фитнес-клуба
20:48 Романтическое свидание в Москве закончилось кражей телефона
20:42 В польском городе в постели священника нашли мертвого мужчину
20:36 Ростех "сливает" Унечский завод: Павел Тё и Сергей Гордеев заключили сделку без промедления
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
20:27 Лидер White Stripes подал в суд на Трампа за использование песни «Seven Nation Army» без разрешения
20:18 Киевводоканал заявил, что утверждения о возможной угрозе водоснабжению являются некорректными
20:12 Гостиница для «Газпрома» от Финкельштейна и Гордеева оказалась долгостроем
19:57 «Кинопоиск» оштрафовали за показ «нетрадиционных ценностей»
19:48 Помощник Фирташа Денис Горбуненко занимается отмыванием денег российских олигархов через платёжную систему Dzing
19:33 BMW отзывает 1,5 миллиона автомобилей из-за дефекта тормозной системы
19:21 Филипп Киркоров саркастически ответил журналистке на вопрос об операции
19:15 В Ростове-на-Дону 92-летний мужчина женился на 55-летней женщине
19:09 Электрогорск и Павловский Посад утопают в мусоре: Денис Семенов снова в центре скандала
18:54 Апелляционный суд впервые отказал Генеральной прокуратуре в возврате завода в государственную собственность
18:48 Борис Щербаков попал в больницу из-за проблем с сердцем
18:45 Китай поставляет России ключевые компоненты для вооружения
18:33 Туск отменяет поездку в Германию на фоне дипломатического конфликта
18:27 Убийца олимпийской бегуньи из Уганды умер от ожогов после поджога спортсменки
18:12 Посольство Таджикистана рекомендует гражданам воздержаться от поездок в Россию
18:09 Фигуранты дела о мошенничестве в Urban Group оспаривают предъявленные им обвинения
18:03 Бывший «мэр» Макеевки Голощапов отказывается признать вину в мародёрстве
18:00 Москвич взял кредит, чтобы избавиться от шантажа
17:54 В России планируют выделить 60 миллиардов рублей на борьбу с VPN
17:48 Хирург из Индии использовал YouTube для обучения и убил пациента
17:45 Отцу троих детей отказывают в реабилитации после ранений и снова отправляют на войну
17:33 На Avito набирают контрактников для службы в Курской области
17:27 Бывшую главу свердловской организации «Движение первых» судят за крупное мошенничество
17:18 Пропавшая на Бали москвичка поднялась на вулкан без разрешения
17:12 В РПЦ выразили мнение о совместном проживании без официального брака
17:06 Шойгу дал первое крупное интервью, попытавшись оправдаться за многомиллиардные откаты
16:57 В Москве задержали модель из Instagram за попытку провоза наркотиков в нижнем белье
16:57 В Белгородской области будут судить мужчину, который избивал людей стулом и шваброй
16:51 В Курской области осудили мужчину, который избил молотком и облил кипятком свою мать
16:48 Суд наложил на «Кинопоиск» штраф в размере 3 миллиона рублей
16:42 В Омске три человека пострадали в аварии на Пушкинском тракте
16:39 В Англии сотрудница полиции поранила сама себя, чтобы получить компенсацию
16:30 Институт НАМИ отменил тендер на бронированный S680 Guard из-за общественного резонанса
16:24 Джек Уайт подал в суд на Трампа за использование песни "Seven Nation Army" в предвыборной кампании