Американские водоканалы и электростанции стали мишенями для хакеров, связанных с иранским государством. Это уже не теоретическая угроза. Федеральные ведомства США бьют тревогу.
Совместное предупреждение в среду опубликовали ФБР, АНБ, Министерство энергетики США и Агентство по кибербезопасности и инфраструктуре (CISA). В нем описываются факты несанкционированного доступа к промышленным системам управления (ICS) по всей территории США. Речь идет не просто о краже данных. Это попытки нарушить работу критически важной инфраструктуры. Совпадение по времени невозможно: предупреждение прозвучало через несколько месяцев после предупреждений об эскалации конфликта на фоне продолжающейся войны на Ближнем Востоке.
Технические аспекты атаки
Так выглядит процесс вторжения. Хакеры атакуют программируемые логические контроллеры (PLC). Именно они являются «мозгом» множества промышленных операций. Часто эти системы подключены к интернету через операционные сети.
Проникнув внутрь, злоумышленники не просто крадут информацию. Они манипулируют данными на экранах операторов. Это приводит к хаосу. Вызывает отключения. Нарушает цепочки поставок.
Изначально сообщения фокусировались на контроллерах компании Rockwell Automation. Но спектр угрозы расширился. Новое предупреждение включает продукцию компаний Schneider Electric и Siemens. Обе являются крупнейшими игроками в сфере промышленной автоматизации.
«Потенциально затронуты могут быть все промышленные системы управления, доступные через интернет».
Это трезвый вывод ведомств. Они не смягчают формулировки. Они призывают владельцев критической инфраструктуры действовать немедленно.
Зачем это делает Иран
Мотив кажется очевидным. В предупреждении говорится, что хакеры «ведут эту деятельность с целью вызвать дестабилизирующие эффекты».
Зачем? Вероятно, как акт возмездия. США и Израиль вовлечены в напряженный конфликт с Ираном. Эта киберкампания, по всей видимости, направлена на создание внутренней нестабильности на американском тылу. Это прямой ответ на геополитическую напряженность.
ФБР раскрыло один конкретный, пугающий случай. Хакеры проникли в систему поставщика критической инфраструктуры. Они не просто читали файлы. Они переписывали логику программирования.
Они отключили процессы, отвечающие за экстренное отключение оборудования и подачу сигналов тревоги. Представьте производственный цех, где сломаны аварийные стоп-краны. Системы могут входить в небезопасные состояния. Операторы остаются слепыми. Они не получают уведомлений об аномалиях. Это не просто неудобство. Это опасно.
История эскалации
Это не первый раз, когда группы, поддерживаемые Ираном, переходят грань от шпионажа к деструктивным действиям.
С февраля, когда началась текущая региональная война, активность усилилась. Тактика варьировалась. Иногда это шпионаж старого образца. Они взламывают личные электронные почты и публикуют их содержимое. Ранее в этом году они украли почту директора ФБР Каша Пателя. Это вторжение в частную жизнь. Это грязные методы. Это направлено на то, чтобы вызвать смущение и нарушить работу.
В другое время — это открытый вандализм. Вспомните взлом Stryker, крупного американского производителя медицинских технологий. Группа «Handala», связанная с иранскими прокси-силыми, дистанционно стерла данные с десятков тысяч устройств сотрудников.
Это закономерный паттерн. Они начинают с малого. Проверяют защиту. Затем эскалируют конфликт.
Вопрос не в том, случится ли следующая атака. Вопрос в том, какая система водоснабжения или энергетики откажет следующей. Инструменты уже в руках. Намерения очевидны. Окна возможностей открыты. А операторы могут и не подозревать о проблеме до тех пор, пока не станет слишком поздно.





























