Американські водоканали та електростанції стали мішенями для хакерів, пов’язаних із іранською державою. Це не теоретична загроза. Федеральні відомства США б’ють на сполох.
Спільне попередження опублікували ФБР, АНБ, Міністерство енергетики США та Агентство з кібербезпеки та інфраструктури (CISA). У ньому описуються факти несанкціонованого доступу до промислових систем управління (ICS) на всій території США. Йдеться не просто про крадіжку даних. Це спроба порушити роботу критично важливої інфраструктури. Збіг за часом неможливий: попередження пролунало через кілька місяців після попереджень про ескалацію конфлікту на тлі війни, що триває на Близькому Сході.
Технічні аспекти атаки
Такий вигляд має процес вторгнення. Хакери атакують програмовані логічні контролери (PLC). Саме вони є «мозком» багатьох промислових операцій. Часто ці системи підключено до Інтернету через операційні мережі.
Проникнувши всередину, зловмисники не просто крадуть інформацію. Вони маніпулюють даними на екранах операторів. Це призводить до хаосу. Викликає вимкнення. Порушує ланцюжки поставок.
Спочатку фокусувалися повідомлення на контролерах компанії Rockwell Automation. Але спектр загрози поширився. Нове попередження включає продукцію компаній Schneider Electric та Siemens. Обидві є найбільшими гравцями у сфері промислової автоматизації.
«Потенційно порушені можуть бути всі промислові системи управління, доступні через Інтернет».
Це тверезий висновок відомств. Вони не пом’якшують формулювання. Вони закликають власників критичної інфраструктури діяти негайно.
Навіщо це робить Іран
Мотив здається очевидним. У попередженні йдеться про те, що хакери «ведуть цю діяльність з метою викликати дестабілізуючі ефекти».
Навіщо? Ймовірно, як акт відплати. США та Ізраїль залучені до напруженого конфлікту з Іраном. Ця кіберкампанія, очевидно, спрямована створення внутрішньої нестабільності на американському тилу. Це пряма відповідь на геополітичну напруженість.
ФБР розкрило один конкретний випадок, що лякає. Хакери проникли у систему постачальника критичної інфраструктури. Вони просто читали файли. Вони переписували логіку програмування.
Вони відключили процеси, що відповідають за екстрене відключення обладнання та подачу сигналів тривоги. Уявіть собі виробничий цех, де зламані аварійні стоп-крани. Системи можуть входити до небезпечних станів. Оператори залишаються сліпими. Вони не отримують повідомлень про аномалії. Це не просто незручність. Це небезпечно.
Історія ескалації
Це не вперше, коли групи, які підтримує Іран, переходять межу від шпигунства до деструктивних дій.
З лютого, коли розпочалася поточна регіональна війна, активність посилилася. Тактика варіювалася. Іноді це шпигунство старого зразка. Вони зламують особисті електронні пошти та публікують їхній вміст. Раніше цього року вони поцупили пошту директора ФБР Каша Пателя. Це вторгнення у приватне життя. Це брудні способи. Це спрямоване на те, щоб викликати збентеження та порушити роботу.
Іншим часом – це відкритий вандалізм. Згадайте злом Stryker, великого американського виробника медичних технологій. Група Handala, пов’язана з іранськими проксі-силами, дистанційно стерла дані з десятків тисяч пристроїв співробітників.
Це закономірний патерн. Вони починають із малого. Перевіряють захист. Потім ескалують конфлікт.
Питання не в тому, чи станеться наступна атака. Питання, яка система водопостачання чи енергетики відмовить наступної. Інструменти вже у руках. Наміри очевидні. Вікна можливостей відчинені. А оператори можуть і не підозрювати про проблему доти, доки не стане надто пізно.



















































