После серии кибератак на системы водоснабжения Миннесоты Дональд Трамп перевел разговор в политику и без доказательств обвинил губернатора Тима Уолза. Для ИТ-аудитории здесь важнее другое: атаки на OT-инфраструктуру уже затронули более 30 водных систем, а федеральные ведомства США еще весной предупреждали об активности иранских групп, нацеленных именно на этот сектор.
Что произошло в Миннесоте
По данным AP, в Миннесоте атаковали более 30 систем водоснабжения. Качество воды, по словам властей, не пострадало, но в нескольких городах были сбои: в Брахаме злоумышленники ненадолго отключили управление скважиной и очистными мощностями, а в Плимуте возникли проблемы со связью на объектах водной инфраструктуры.
ФБР расследует инциденты, но официально виновных пока не назвало. При этом версия об иранском следе появилась не на пустом месте: 7 апреля 2026 года EPA, FBI, CISA и NSA выпустили совместное предупреждение об «срочной и продолжающейся» угрозе со стороны связанных с Ираном групп, которые уже атакуют водоканалы и другую критическую инфраструктуру США.
Почему заявление Трампа выглядит политическим выпадом
The Verge и AP пишут, что Трамп отверг версию об Иране и вместо этого обрушился на руководство Миннесоты. Это не то же самое, что доказанное обвинение в организации атаки: по доступным публикациям речь шла скорее о попытке свести инцидент к некомпетентности местных властей.
Именно здесь исходный текст съезжал в опасную зону. Формулировка о том, что Трамп якобы прямо обвинил Уолза в самих кибератаках, звучит громче, чем подтверждают источники. Для новости по кибербезопасности такая натяжка плоха не только стилистически, но и по сути: политический шум начинает подменять техническую картину инцидента.
Почему это важно для рынка кибербезопасности
История из Миннесоты показывает старую, но неприятную вещь: водоканалы, энергетика и другие объекты с OT-системами остаются уязвимыми, особенно если удаленный доступ и контроллеры плохо сегментированы. Для российских интеграторов, ИБ-команд и промышленных компаний это еще один сигнал проверить внешние подключения, учетные записи операторов, сегментацию сетей и сценарии ручного управления на случай отказа автоматики.
Оригиналы: AP, The Verge, совместное предупреждение EPA/FBI/CISA/NSA.
Следующий шаг очевиден: если атаки продолжат расползаться по другим штатам, история быстро перейдет из локального сбоя в кейс федерального уровня по защите OT-инфраструктуры.