КИБЕРБЕЗОПАСНОСТЬ

Кибератаки на водоканалы США затронули 45 муниципалитетов

45 муниципалитетов в семи штатах США сообщили об атаках на системы водоснабжения: часть операторов уже перевела управление в ручной режим.

✍️ Редакция iTech News | 03.08.2026 | ⏱ 3 мин | Источник: Tom's Hardware
🔑

Кибератаки на водные и канализационные службы в США затронули 45 муниципалитетов как минимум в семи штатах. Для ИТ-рынка это важный сигнал: под удар все чаще попадает не офисная сеть, а технологический контур, где ошибка означает уже не простой сервиса, а риск для базовой инфраструктуры города.

О волне атак написал Tom's Hardware со ссылкой на местные власти и публикацию The New York Times. Отдельно факт атак на системы водоснабжения Миннесоты подтвердило AP, а EPA, FBI, CISA и NSA еще весной выпускали совместное предупреждение об иранских кибератаках на водный сектор.

Малые города оказались самой удобной целью

Среди первых о проблемах сообщили власти Миннесоты, затем о похожих инцидентах стали говорить и в других штатах. Один из самых показательных эпизодов произошел в Брейеме, небольшом городе в Миннесоте с населением меньше 2 тысяч человек: после атаки операторам пришлось перевести систему на ручное управление.

Критичного ущерба качеству питьевой воды пока не зафиксировали. Но сам сценарий показателен: если коммунальная служба отключает автоматику и возвращается к ручному режиму, значит злоумышленники подобрались к технологической системе достаточно близко, чтобы ей временно перестали доверять.

След указывает на Иран, но окончательных доказательств пока нет

Американские чиновники рассматривают иранскую версию как основную, хотя публичных доказательств атрибуции пока нет. На эту гипотезу указывает не только политический фон, но и характер самих атак: злоумышленники не требовали выкуп, а значит речь больше похожа не на обычную атаку вымогателей, а на кампанию давления или демонстрации возможностей.

На федеральном уровне реакция вышла неровной. Губернатор Миннесоты Тим Уолз назвал инциденты примером современной войны против гражданской инфраструктуры, тогда как Дональд Трамп публично усомнился в иранском следе. Для инженеров и руководителей по безопасности этот спор вторичен: источник атаки важен, но еще важнее тот факт, что старые системы управления снова оказались доступны для внешнего воздействия.

Слабое место — старые PLC и плохая сегментация сетей

Главный риск связан со старыми промышленными контроллерами и системами управления, которые отвечают за давление в сети, химическую обработку и контроль качества воды. Если такие узлы подключены к интернету напрямую или через плохо разделенные сети, они становятся удобной целью даже без особенно сложной техники взлома.

В корпоративной среде давно привыкли к многофакторной аутентификации, модели Zero Trust и регулярной работе с уязвимостями. В коммунальном секторе, особенно в небольших городах, реальность жестче: старое оборудование, ограниченный штат, скромный бюджет и удаленный доступ, который когда-то включили ради удобства, а потом так и не пересмотрели.

Почему это важно для рынка

Для русскоязычной ИТ-аудитории это не экзотика из американских новостей, а наглядный пример проблем на стыке ИТ и промышленной автоматизации. Для интеграторов и разработчиков это аргумент закладывать безопасный удаленный доступ и сегментацию сети в проект сразу, а не оставлять на потом. Для руководителей это напоминание, что ручной режим — не стратегия защиты, а дорогая аварийная мера. Для рынка промышленной кибербезопасности это еще одно подтверждение: спрос будет расти не из-за моды на соблюдение требований, а потому что цена бездействия становится слишком заметной.

Следующий этап этой истории, скорее всего, будет связан уже не с поиском виновных, а с экстренными расходами на модернизацию систем, которые слишком долго считались «старыми, но рабочими».

Поделиться: Telegram X LinkedIn