Водните системи на САЩ са обект на кибератаки в седем щата, предупреждава ФБР; Заподозрени ирански хакери
Разследващите изследват дали вълна от хакерски атаки, ориентирани към водоснабдителни и канализационни компании в Съединените щати, е дело на ирански хакери, настояват CBS, представени от американски чиновници и източници, осведомени с случая.
Докато управляващите изследват вероятното иранско присъединяване, те предизвестиха, че офанзивите не са дефинитивно приписани и оценката може да се промени с повече събрани са механически доказателства.
Длъжностни лица също по този начин проверяват дали нападателите съзнателно са се пробвали да наподобяват като основани в Иран, с цел да се възползват от нарасналото напрежение сред Вашингтон и Техеран.
Разследването следва взаимно обществено предизвестие, издадено от ФБР и Агенцията за запазване на околната среда (EPA), в което се споделя, че злонамерени кибер артисти са се насочили към свързани с интернет промишлени контролни системи, употребявани от водоснабдителни компании в минимум седем американски щата, спиране на интервенциите в някои уреди.
ФБР предизвестява за офанзиви против сериозна водна инфраструктура
В Съобщение за социална услуга, оповестено на 30 юли, ФБР и EPA обявиха, че нападателите са експлоатирали устройства с оперативна технология (OT), работещи в интернет, изключително програмируеми логичен контролери Rockwell Automation/Allen-Bradley MicroLogix 1100 и 1400 (PLC).
Според организациите комуналните услуги в минимум седем щата са докладвали за произшествия от 27 юли насам, като някои офанзиви утежняват водоснабдяването.
Съобщава се, че кибер актьорите са получили далечен достъп до открити PLC и са трансформирали настройките на устройството, в това число смяна на IP адреси и пароли, оставяйки операторите неспособни да следят или управляват основно съоръжение.
Въпреки че ФБР до момента е следило офанзиви, включващи избрани PLC Rockwell, то предизвести, че сходни опасности може да съществуват за други промишлени системи за надзор, свързани непосредствено към интернет.
Прочетете също | Посолството на Съединени американски щати в Йордания предизвестява: „ Американците би трябвало да обмислят овакантяване на Близкия изток “
Как офанзивите прекъснаха водоснабдяването
ФБР сподели, че офанзивите са засегнали системи за индустриален надзор, които ръководят съществени функционалности във водоснабдителните и пречиствателните уреди за отпадни води.
След като компрометираха PLC с достъп до интернет, нападателите съгласно известията:
-Промениха IP адресите на устройството и пароли.
-Заключени оператори от системи за наблюдаване и надзор.
-Модифицирани PLC планови файлове, с най-малко една помощна стратегия, отчитаща несъответствия в стълбовата логичност.
-Използвани сходни мрежови конфигурации на трети страни в голям брой организации.
Оперативното влияние варира според от ролята на всеки PLC. Някои комунални услуги рапортуваха:
-Загуба на водно налягане.
-Инциденти с наводнения.
-Намалена видимост на обвързваното съоръжение.
-Прекъсвания на автоматизираните интервенции.
ФБР предизвести, че загубата на налягане във водните системи може евентуално да разреши на необработена подпочвена вода да проникне в тръбопроводите за питейна вода, създавайки опасения за публичното здраве.
Иран хакери под следствие
Разследването идва на фона на нараснало военно напрежение сред Съединените щати и Иран, което усилва опасенията, че кибероперациите могат да съпътстват по-широки геополитически спорове.
Предишни ирански кибероперации
Предполагаемата иранска връзка се изследва на фона на предходни киберкампании, ориентирани към сериозна инфраструктура на Съединени американски щати.
Според Съединени американски щати управляващи:
- През 2023 година хакери, свързани с Корпуса на гвардейците на ислямската гражданска война (IRGC) на Иран, пробиха програмируеми логичен контролери в няколко уреди за водоснабдяване и отпадни води в Съединени американски щати, като използваха идентификационни данни по дифолт, съгласно Агенцията за киберсигурност и сигурност на инфраструктурата (CISA).
- В обособен случай Министерството на правораздаването на Съединени американски щати упрекна ирански хакер за хипотетично достъп до системата за надзор на язовир в Рай, Ню Йорк, през 2013 година
Прочетете също | Тръмп се зарича да удари Иран " твърдо " след " изненадваща " офанзива против американските бази в Йордания