- CISA предупредило о росте кибератак на системы водоснабжения США, нацеленных на более чем 100 уязвимых ПЛК в июле 2026 года.
- Атаки привели к смене паролей, переназначению IP-адресов, уведомлениям о кипячении воды и ручным операциям.
- Атрибуция неизвестна, но отчеты предполагают, что это иранская группа; CISA призывает удалить ПЛК из Интернета.
CISA предупредила о «значительном росте» кибератак, направленных на системы водоснабжения США, призывая организации принять меры по смягчению последствий, укрепить свою безопасность и убедиться, что они устойчивы к этим попыткам.
CISA сообщается, что только в июле 2026 года хакеры атаковали более 100 систем, подключенных к Интернету, в секторе систем водоснабжения и водоотведения (WWS).
В этих атаках злоумышленники нацелены на программируемые логические контроллеры (ПЛК), промышленные компьютеры, используемые для управления физическими процессами, такими как регулирование водяных насосов или клапанов, что позволяет операторам отслеживать и контролировать оборудование в критически важных инфраструктурах, таких как объекты водоснабжения и водоотведения. Нацелившись на них, злоумышленники могут нарушить работу служб и потенциально даже создать небезопасные условия для граждан.
Обвинение Ирана
В своем отчете CISA не делает этого. обсудите, кто являются субъектами угроз или чего они пытаются достичь.
Однако в отчете The Register говорится, что атаки, скорее всего, были совершены одним злоумышленником, группа, спонсируемая иранским государством.
В публикации также говорится, что объектам нападения подверглись как минимум 12 штатов США, и что эти атаки просто прощупывают почву для готовящейся более крупной кампании.
Однако все это находится в области предположений. Атрибуция, как известно, сложна, и пока она не подтверждена, CISA сосредоточено в основном на оказании немедленной помощи целям: «CISA призывает владельцев критической инфраструктуры, операторов и интеграторов как можно скорее удалить общедоступные ПЛК и другие операционные технологии (ОТ) из Интернета», — пишет агентство.
"Злоумышленники, нацеленные на открытые ПЛК, изменили пароли для блокировки операторов и отключили ПЛК, изменив их IP-адреса. Эта деятельность привела к уведомлениям о кипячении воды и постоянным ручным операциям".