США підозрюють Іран у нових кібератаках на системи водопостачання — WP
Подібні кібератаки, відповідальність за які брала на себе група, пов’язана з Корпусом вартових ісламської революції, вже фіксувалися раніше.
Розвідувальні служби США дійшли висновку, що Іран, імовірно, стоїть за скоординованою кібератакою на понад 30 муніципальних систем водопостачання в штаті Міннесота цього тижня. ФБР розслідує кібератаку, яка сталася на тлі ризику ескалації війни між США та Іраном, пише WP.
Хоча розвідувальні служби ще остаточно не впевнені щодо причетності Тегерана, ця кібератака сталася після термінових попереджень федеральних чиновників з кібербезпеки про те, що Іран уже кілька місяців атакує підключені до інтернету пристрої, які керують роботою об’єктів водопостачання та енергетики в США, і в деяких випадках спричиняє перебої в їхній роботі.
За словами директора з дослідження загроз у комерційній платформі розвідки в режимі реального часу Dataminr Джо Словіка, кібервторгнення було зафіксовано в кількох системах водопостачання та енергетики по всій країні вже незабаром після початку американсько-ізраїльських ударів по Ірану 28 лютого.
“Це не таємниця, що такі події відбуваються ще з весни. У багатьох секторах критичної інфраструктури були перебої. Це серйозна справа”, — сказав він.
Принаймні одна система водопостачання в Міннесоті на короткий час вийшла з ладу, а в іншій було порушено роботу віддалених датчиків, проте наразі немає активних рекомендацій жителям Міннесоти щодо зміни режиму споживання питної води. Згідно з заявою Департаменту інформаційних технологій штату Міннесота, кібератаки відбулися в неділю та понеділок, 26–27 липня.
Департамент інформаційних технологій, а також муніципалітети, що зазнали впливу кібератаки, співпрацюють із державними та федеральними органами влади з метою обміну інформацією про загрози та усунення наслідків кібератаки.
Керівник розвідувального відділу компанії Dragos, що спеціалізується на захисті критичної інфраструктури, Курт Годетт вказав на певну закономірність у кібератаках, які відбулися в березні та в штаті Міннесота: мішенню були невеликі комунальні підприємства, які використовують контролери, підключені до інтернету, з паролями за замовчуванням.
“Це дуже легка здобич” — додав Годетт.
Експерт зазначив, що бачив подібні атаки й раніше, зокрема наприкінці 2023 року, коли було зламано програмований логічний контролер (PLC) на муніципальній водонасосній станції в Аліквіппі, штат Пенсильванія. Відповідальність за цю кібератаку, яка не спричинила серйозних збоїв у роботі, взяла на себе група, пов’язана з іранським Корпусом вартових ісламської революції, відома під назвою CyberAv3ngers.
Загалом, на думку керівника відділу аналізу загроз у компанії Sublime Security, що спеціалізується на безпеці електронної пошти, Алекса Орлеана, метою кібератак Ірану є не стільки пряме руйнування, скільки досягнення психологічного ефекту на дві аудиторії.
“По-перше, це американський народ: мета — змусити нас запанікувати та налаштувати громадську думку проти війни, створивши враження, що вона не варта таких витрат, хоча насправді наші системи досить стійкі”, — сказав Орлеан.
“По-друге, це сам іранський режим. Вони хочуть показати своїм керівникам, що роблять свій внесок у військові зусилля”, — додав він.
Словік із Dataminr вважає, що події в Міннесоті та інших штатах, зокрема на сході США, є справою рук Кіберкомандування Корпусу вартових ісламської революції.
З початку війни 28 лютого Іран активно здійснює кібератаки на США, але більшість із них не потрапила в заголовки новин. Агентство з кібербезпеки та безпеки інфраструктури США (CISA) у квітні та липні опублікувало попередження, в яких зазначалося, що Корпус вартових ісламської революції використовує вразливості програмованих логічних контролерів.
Напередодні відомство опублікувало нове попередження, в якому повідомило про фіксацію значного зростання кількості зловмисників, які націлюються на програмовані логічні контролери у секторах водопостачання та водовідведення. CISA закликало якомога швидше відключити їх від інтернету та змінити паролі, встановлені за замовчуванням.
Источник: zn.ua