Световни новини без цензура!
Кибератаките срещу водоснабдителни системи се увеличават в САЩ — замесен ли е Иран?
Снимка: globalnews.ca
Global News | 2026-07-31 | 22:42:13

Кибератаките срещу водоснабдителни системи се увеличават в САЩ — замесен ли е Иран?

Федерални и държавни чиновници в Съединени американски щати проверяват поредност от хакерски атаки против водоснабдителни и канализационни системи в минимум седем щата тази седмица, като голям брой медийни отчети свързват офанзивите с Иран.

ФБР сподели в четвъртък, че „ част от тази активност е влошила водните интервенции “, което киберсигурността на Съединени американски щати и Агенцията за сигурност на инфраструктурата (CISA) сподели, че е довело до издаване на вести за изваряване на вода от общности и прекосяване към ръчни интервенции.

Тези организации и други предизвестяват водните уреди да изключат уязвимото съоръжение от интернет – изключително програмируемите логичен контролери (PLC) – за попречване на по-нататъшни офанзиви.

„ Тези закани са ориентирани към водни обекти от всевъзможен размер “, сподели CISA в съвет Четвъртък.

„ Дори водоснабдителни организации със зрели процеси на киберсигурност би трябвало да валидират външните си връзки. “

Атаките идват дни откакто CISA актуализира и популяризира съвет предходната седмица, че „ свързани с Иран кибер артисти “ експлоатират PLC в сериозна инфраструктура на Съединени американски щати, в това число водни системи.

Предупрежденията за иранските кибер закани се усилиха, откакто Съединени американски щати и Израел стартира войната против Иран в края на февруари.

Длъжностни лица обаче към момента не са свързали обществено офанзивите на водоснабдителната система тази седмица с съответна опасност, а президентът на Съединени американски щати Тръмп отхвърли опцията за интервенция на Иран в петък, до момента в който презираше водачите в Минесота, един от засегнатите щати.

Ето какво би трябвало да знаете за протичащото се.

Какво съставляват PLC и по какъв начин се употребяват?

PLC са свързани с интернет компютърни устройства, употребявани за дистанционно управление и наблюдаване на индустриални интервенции.

Устройствата разрешават географски разпръснати системи да бъдат следени от централен офис, което може да бъде изключително потребно за огромни градски общности. За водните системи PLC могат да бъдат интегрирани в язовири, помпени станции, пречиствателни уреди и друга инфраструктура.

Доклад от ноември на Канадския център за киберсигурност по отношение на опасността за водните системи обаче отбелязва, че „ колкото повече активи, свързани с интернет има една организация, толкоз по-голяма е повърхността на опасността “, която може да бъде употребена от незаконни хакери.

Съветът на CISA от 22 юли споделя, че свързани с Иран кибернетични лица са били атакувани потребление на програмен продукт за програмиране на трети страни за приемане на далечен достъп до съответни PLC, добиване на програмни данни и манипулиране с тях, с цел да разреши на водните системи да „ влязат в рискови условия “, без да уведомяват операторите, заобикаляйки сериозните процедури за изключване и аларми.

Какво се случи тази седмица?

Изглежда, че офанзивите са почнали в Минесота в неделя и понеделник, съгласно изказване на щатския отдел за ИТ услуги (MNIT) във вторник.

Агенцията сподели в настояща информация от четвъртък, че над 30 общински водоснабдителни системи в Минесота са били ориентирани, само че не е имало претенции от засегнатите общности жителите да трансформират използването си на питейна вода.

 Получавайте най-новите медицински вести и здравна информация, доставяна ви всяка неделя.

Получавайте седмични здравни вести

Получавайте най-новите медицински вести и здравна информация, доставяна ви всяка неделя. Регистрирайте се за седмичен здравен бюлетин. Започнете. Като предоставите своя имейл адрес, вие сте прочели и се съгласявате с Общите условия и Политиката за дискретност на Global News.

„ В тази обстановка „ обиден “ значи, че следователите са удостоверили злонамерена активност, включваща технология на системата “, се споделя в изказването. „ Това не значи, че всяка наранена общественост е претърпяла спиране на водоснабдяването. “

CNN, базирайки се на записка, получена от Министерството на естествените запаси на Уисконсин, заяви, че чиновници в този щат са предизвестили, че са разкрили злонамерена кибернетична активност в техните водоснабдителни уреди в понеделник.

Съветът на ФБР не посочва седемте щата, съгласно които са съобщили за хакерски атаки от понеделник.

Той сподели, офанзивите включват смяна на IP адреси и пароли за PLC на водни системи, „ което води до загуба на функционалност за наблюдаване и надзор “.

„ Оперативните резултати, докладвани на ФБР, включват загуба на налягане и наводняване “, се споделя в известието. „ Загубата на налягане във водните системи може евентуално да разреши непречистена подпочвена вода да проникне в тръбите. “

Замесен ли е Иран?

Повече за видеоклиповете на TechMore

В изказването на MNIT от четвъртък се споделя, че Минесота „ не е приписал активността на съответен артист “, отбелязвайки, че проверяващите към момента не са удостоверили, че всеки случай е обвързван, само че са разпознали „ прилики “.

„ Предоставихме подобаваща информация на федералното държавно управление, което прави оценка тази активност в по-широкия народен подтекст и води старания да дефинира дали може да се припише на съответна опасност артист “, сподели в изказването Джон Израел, основен чиновник по осведомителна сигурност на Минесота.

Множество новинарски издания в Съединени американски щати, в това число New York Times, CNN и CBS News, цитирайки федерални и щатски източници, осведомени с следствието, оповестиха в четвъртък и петък, че се счита, че Иран е забъркан.

Центърът за шерване и разбор на информация за водата (WaterISAC), който координира информация за киберсигурност за водоснабдителната промишленост на Съединени американски щати, удостовери в четвъртък съществуването на записка, изтекла в Wired, която свързва офанзивите в Минесота с „ свързани с Иран “ хакери.

Тази записка, съгласно Wired, цитира информация от Minnesota Fusion Center, държавна организация за шерване на разследваща информация, в която се споделя, че офанзивите са „ подравнени “ с методите, разказани в Препоръките на CISA бяха оповестени за първи път през април и обновени този месец.

Попитан за отчета на Wired по време на съвещание на кабинета в петък, Тръмп хвърли виновността за хакерската атака на държавното управление на Минесота, което президентът на Съединени американски щати неведнъж нападна поради реакцията му на обвинявания в машинация против имигрантски общности, които имат достъп до държавни средства.

„ Знаете ли кой стои зад това? Минесота, тъй като те са извънредно незапознат “, сподели Тръмп пред кореспонденти. " Мисля, че губернаторът стои зад това. Не мисля, че е имало иранска хакерска атака. Мисля, че Минесота би трябвало да се събере.

" Те обичат да споделят, " О, това беше Иран ", продължи Тръмп. " Иран би трябвало да има подобен шанс. Иран има по-големи проблеми от това да се тревожи за Минесота. “

След като Тръмп приказва, губернаторът на Минесота Тим Уолц разгласява на X, че „ Тръмп знае тъкмо кой е виновен за тази офанзива и знае, че други щати също са били наранени. “

„ Ето по какъв начин наподобява актуалната война и това в допълнение илюстрира, че няма проект за продобиване на война с Иран “, той Уолц също така твърди, че федералното финансиране на CISA е „ изложило Съединени американски щати на хакерски атаки “, до момента в който управляващите на неговия щат са съумели да смекчат офанзивите на водоснабдителната система.

Какво може да се направи, с цел да се предотвратят бъдещи офанзиви?

ФБР и CISA приканват всички организации, които употребяват PLC, да ги изключат от обществения интернет и се уверете, че отдалечените модеми, свързани към системите, са предпазени.

Паролите би трябвало да бъдат изменени и подсилени, с конфигурирани спомагателни отбрани за достъп, като да вземем за пример защитни стени.

Агенциите споделят, че ръчните размени също би трябвало да се поддържат и практикуват при положение на случай.

Докладът на Канадския кибер център също по този начин съдържа няколко смекчаващи ограничения, които организациите могат да подхващат, с цел да защитят личните си PLC системи.

Източник: globalnews.ca


Свързани новини

Коментари

Топ новини

WorldNews

© Всички права запазени!