Хакери, що пов'язані з Іраном, порушують роботу американських постачальників води та енергії

Уряд США попереджає, що підтримувані іранською державою хакери активно зламують та порушують роботу промислових систем управління американськими постачальниками води та енергії. Це нове попередження з'явилося через кілька місяців після того, як федеральні агентства попередили про ескалацію хакерських атак з боку іранських суб'єктів на тлі триваючої війни.
ФБР, АНБ, Міністерство енергетики та CISA заявили, що іранські хакери атакували програмовані логічні контролери в підключених до Інтернету операційних мережах, що дозволяло їм маніпулювати даними на їхніх дисплеях, спричиняючи перебої та збої.
Спочатку цього року було виявлено, що іранські хакери атакували контролери виробництва Rockwell, але тепер у попередженні розширено перелік типів промислових систем керування, що підпадають під атаку, включивши до нього продукти Schneider Electric та Siemens.
Агентства попереджають, що це може вплинути на «потенційно всі промислові системи управління, що піддаються впливу Інтернету», і закликали власників критично важливої інфраструктури вжити заходів. Згідно з попередженням, хакери, яких підтримує Іран, «здійснювали цю діяльність, щоб спричинити руйнівні наслідки в Сполучених Штатах», ймовірно, у відповідь на триваючу війну між Іраном та США та Ізраїлем.
За даними ФБР, хакери зламали систему одного з постачальників критично важливої інфраструктури та змінили програмну логіку контролерів, щоб вимкнути процеси, які обробляли критичні зупинки та тривоги. Федерали заявили, що це дозволило «системам переходити в небезпечні умови, не повідомляючи операторів про аномалії».
Це остання з серії кібератак, розпочатих хакерами іранського уряду та їхніми посередниками по всьому регіону з початку війни в лютому.
Хакерські атаки варіювалися від типових для країни шпигунських операцій та операцій зі злому та витоку інформації, таких як витік вмісту особистої електронної пошти директора ФБР Каша Пателя , до більш нетипових деструктивних атак, які завдали масштабних збитків або збоїв. Серед найбільш помітних інцидентів був злом американського медичного технологічного гіганта Stryker, який дозволив іранській хакерській групі «Handala» дистанційно стерти дані з десятків тисяч пристроїв співробітників .
Handala також взяла на себе відповідальність за витік даних, що торкнувся каліфорнійського постачальника водопостачання Cal Water у червні, і заявила, що могла перервати водопостачання (не надавши доказів). Постачальник водопостачання заявив, що не бачить жодних доказів несанкціонованого доступу до своїх операційних мереж, які контролюють водопостачання.