mimile
На главную

Хакеры, предположительно связанные с Ираном, атаковали 30 систем водоснабжения в Миннесоте

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Хакеры, предположительно связанные с Ираном, атаковали 30 систем водоснабжения в Миннесоте

Хакеры предприняли попытку взлома как минимум 30 муниципальных систем водоснабжения в Миннесоте 26–27 июля 2026 года, нацелившись на промышленные контроллеры. С тех пор о подобных кибератаках сообщили Мичиган, Нью-Джерси и ряд других штатов, что заставило коммунальные службы перейти на ручное управление оборудованием. Первые подозрения пали на связанных с Ираном хакеров, однако официальной атрибуции пока нет.

Прорыв в Миннесоте и ответные меры

Хакеры попытались получить контроль над промышленными контроллерами (ПЛК) в 30 системах водоснабжения Миннесоты, используя удалённые подключения через интернет. Коммунальные службы нейтрализовали угрозу, отключив автоматическое управление и направив персонал для ручного обслуживания оборудования, что гарантировало безопасность воды. Атаки, направленные на производственные технологии, а не корпоративные сети, начались 26–27 июля и носили скоординированный характер. Пострадали не менее 30 предприятий, что составляет малую часть систем штата. Физического ущерба или загрязнения воды не произошло.

Национальное распространение и атрибуция

После инцидентов в Миннесоте о подобных кибератаках на водные объекты сообщили Мичиган, Нью-Джерси и ряд других штатов. ФБР и CISA проводят расследование, но пока не приписали атаки какой-либо группировке; первоначальные подозрения пали на хакеров, связанных с Ираном. Отраслевые организации призвали коммунальные предприятия пересмотреть механизмы удалённого доступа и обновить пароли по умолчанию. Атаки подчеркивают трудности защиты широко распределённой критической инфраструктуры.

Уязвимость водных систем США

В США насчитывается около 152 000 общественных систем питьевого водоснабжения, многие из которых имеют ограниченные ресурсы для кибербезопасности. Подключённые к интернету ПЛК, часто защищённые лишь заводскими паролями, становятся лёгкой целью для злоумышленников. Предыдущие предупреждения CISA указывали на эти слабые места, особенно в сельских районах, где удалённый мониторинг необходим. Недавние атаки свидетельствуют о сохраняющемся риске взлома производственного оборудования.

Что дальше

ФБР и CISA продолжают расследование, а совместное предупреждение ожидается в ближайшие недели. Пока неясно, смогут ли операторы водоканалов быстро закрыть уязвимости, связанные с паролями по умолчанию, и предотвратить новые атаки.

1 источник

Хакеры, предположительно связанные с Ираном, атаковали 30 систем водоснабжения в Миннесоте