Группа хакеров, связанная с Ираном, делает масштабные атаки на системы управления инфраструктурой в США, включая энергетические и водные предприятия, что приводит к серьезным сбоям и финансовым потерям. По оценкам американских служб, ущерб от их действий уже составил миллионы долларов.
Предыстория хакерских атак
Совместное заявление ФБР, Национального агентства безопасности, Министерства энергетики и Агентства кибербезопасности и инфраструктуры обнародовало информацию о том, что хакеры нацелились на программируемые логические контроллеры (PLC), используемые в критически важных отраслях. В частности, затронуты технологии, предоставляемые компанией Rockwell Automation — одной из ведущих в производстве оборудования для промышленных предприятий.
Атаки стали ответом на обострившиеся военные конфликты между Ираном и США. Ранее хакеры из Ирана уже наказывали свои противников, включая Израиль, который неоднократно подвергался аналогичным атакам.
Кибератаки и их последствия
По словам экспертов, хакеры меняли показания на дисплеях промышленных контроллеров, что в ряде случаев приводило к сбоям в течение рабочей смены. То есть угроза носит реальный характер: несмотря на отсутствие конкретных этих о ущербе, уже упоминаются случаи финансовых потерь и потенциально опасных ситуаций.
Некоторые инциденты, вызванные подобными атаками, означали реальное вмешательство в работу сетей водоснабжения, что подчеркивает уязвимость текущих систем. Аналитики отмечают, что с началом конфликта в октябре 2023 года группа хакеров CyberAv3ngers, связанная с Корпусом стражей ислама (IRGC), осуществила несколько атак на израильские и американские объекты, меняя настройки оборудования на откровенно провокационные, такие как название «Газа» для девайсов Unitronics.
Практические выводы для бизнеса
Для стран постсоветского пространства, включая Россию, эти хакерские действия подчеркивают реальность киберугроз. Организации должны учитывать риски для своей инфраструктуры и защищать критически важные операционные системы. Это может потребовать инвестиций в современные технологии безопасности и регулярные тренинги для персонала.
Аналитики кибербезопасности прогнозируют дальнейшие атаки в регионе и специализированные хакерские группы, которые будут продолжать наносить удары по объектам критической инфраструктуры. Учитывая текущий уровень угроз, необходимо быть готовыми к эскалации подобных действий.