Кибератака, связанная с Ираном, на четыре дня вывела из строя британский генератор

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Кибератака, приписываемая Ирану, на четыре дня вывела из строя британскую электростанцию. Представитель правительства Великобритании заявил, что инцидент затронул небольшой генератор и не представлял риска для энергосистемы в целом. Национальный центр кибербезопасности Великобритании выпустил новые рекомендации по защите операционных технологий от угроз со стороны государств.
Ключевые факты
- Атака была приписана Ирану, который активизировал наступательные кибероперации с момента начала ударов США и Израиля в феврале 2026 года.
- Представитель правительства Великобритании заявил, что инцидент затронул небольшой генератор и ни в какой момент не представлял риска для энергосистемы в целом.
- Национальный центр кибербезопасности Великобритании выпустил новые рекомендации, в которых говорится, что угроза применения государствами наступательного кибероружия, в том числе вне конфликтов, почти наверняка возросла.
- Мухаммад Яхья Патель, виртуальный директор по информационной безопасности и советник по кибербезопасности в регионе EMEA компании Huntress, заявил, что значимость не в размере объекта, а в том, что кибератака привела к четырёхдневному реальному нарушению работы.
Атака
Британская электростанция была выведена из строя на четыре дня после кибератаки, приписываемой Ирану. Атака произошла за несколько дней до того, как ФБР выпустило предупреждение о попытках Ирана взломать критическую инфраструктуру в США. Иран активизировал наступательные кибероперации с момента начала ударов США и Израиля в феврале 2026 года, сосредоточившись в основном на США и их союзниках.
Реакция правительства
Представитель правительства Великобритании заявил, что инцидент затронул небольшой генератор и ни в какой момент не представлял риска для энергосистемы в целом. Представитель добавил, что Великобритания обладает высокоустойчивой энергосистемой и тесно сотрудничает с энергетическим сектором для защиты инфраструктуры и обеспечения высочайших стандартов безопасности. После атаки Национальный центр кибербезопасности Великобритании выпустил новые рекомендации по защите устройств операционных технологий от угроз со стороны государств. В рекомендациях NCSC говорится, что угроза применения государствами наступательного кибероружия, в том числе вне конфликтов, почти наверняка возросла.
Мнение эксперта
Мухаммад Яхья Патель, виртуальный директор по информационной безопасности и советник по кибербезопасности в регионе EMEA компании Huntress, заявил, что злоумышленникам не важно, достаточно ли крупный оператор энергосистемы, чтобы соответствовать порогу отчётности. Патель отметил, что значимость не в размере объекта, а в том, что кибератака привела к четырёхдневному реальному нарушению работы. Он поднял вопрос о том, почему восстановление заняло четыре дня и достаточно ли подготовлены небольшие операторы к сдерживанию и восстановлению после подобных инцидентов. Патель также указал на потенциальный пробел в видимости того, как небольшие операторы отслеживают киберугрозы и реагируют на них.