Световни новини без цензура!
Водните системи на САЩ са обект на кибератаки в седем щата, предупреждава ФБР; Заподозрени ирански хакери
Снимка: livemint.com
Mint News | 2026-08-01 | 16:10:14

Водните системи на САЩ са обект на кибератаки в седем щата, предупреждава ФБР; Заподозрени ирански хакери

Разследващите изследват дали вълна от хакерски атаки, ориентирани към водоснабдителни и канализационни компании в Съединените щати, е дело на ирански хакери, настояват CBS, представени от американски чиновници и източници, осведомени с случая.

Докато управляващите изследват вероятното иранско присъединяване, те предизвестиха, че офанзивите не са дефинитивно приписани и оценката може да се промени с повече събрани са механически доказателства.

Длъжностни лица също по този начин проверяват дали нападателите съзнателно са се пробвали да наподобяват като основани в Иран, с цел да се възползват от нарасналото напрежение сред Вашингтон и Техеран.

Разследването следва взаимно обществено предизвестие, издадено от ФБР и Агенцията за запазване на околната среда (EPA), в което се споделя, че злонамерени кибер артисти са се насочили към свързани с интернет промишлени контролни системи, употребявани от водоснабдителни компании в минимум седем американски щата, спиране на интервенциите в някои уреди.

ФБР предизвестява за офанзиви против сериозна водна инфраструктура

В Съобщение за социална услуга, оповестено на 30 юли, ФБР и EPA обявиха, че нападателите са експлоатирали устройства с оперативна технология (OT), работещи в интернет, изключително програмируеми логичен контролери Rockwell Automation/Allen-Bradley MicroLogix 1100 и 1400 (PLC).

Според организациите комуналните услуги в минимум седем щата са докладвали за произшествия от 27 юли насам, като някои офанзиви утежняват водоснабдяването.

Съобщава се, че кибер актьорите са получили далечен достъп до открити PLC и са трансформирали настройките на устройството, в това число смяна на IP адреси и пароли, оставяйки операторите неспособни да следят или управляват основно съоръжение.

Въпреки че ФБР до момента е следило офанзиви, включващи избрани PLC Rockwell, то предизвести, че сходни опасности може да съществуват за други промишлени системи за надзор, свързани непосредствено към интернет.

Прочетете също | Посолството на Съединени американски щати в Йордания предизвестява: „ Американците би трябвало да обмислят овакантяване на Близкия изток “

Как офанзивите прекъснаха водоснабдяването

ФБР сподели, че офанзивите са засегнали системи за индустриален надзор, които ръководят съществени функционалности във водоснабдителните и пречиствателните уреди за отпадни води.

След като компрометираха PLC с достъп до интернет, нападателите съгласно известията:

-Промениха IP адресите на устройството и пароли.

-Заключени оператори от системи за наблюдаване и надзор.

-Модифицирани PLC планови файлове, с най-малко една помощна стратегия, отчитаща несъответствия в стълбовата логичност.

-Използвани сходни мрежови конфигурации на трети страни в голям брой организации.

Оперативното влияние варира според от ролята на всеки PLC. Някои комунални услуги рапортуваха:

-Загуба на водно налягане.

-Инциденти с наводнения.

-Намалена видимост на обвързваното съоръжение.

-Прекъсвания на автоматизираните интервенции.

ФБР предизвести, че загубата на налягане във водните системи може евентуално да разреши на необработена подпочвена вода да проникне в тръбопроводите за питейна вода, създавайки опасения за публичното здраве.

Иран хакери под следствие

Разследването идва на фона на нараснало военно напрежение сред Съединените щати и Иран, което усилва опасенията, че кибероперациите могат да съпътстват по-широки геополитически спорове.

Предишни ирански кибероперации

Предполагаемата иранска връзка се изследва на фона на предходни киберкампании, ориентирани към сериозна инфраструктура на Съединени американски щати.

Според Съединени американски щати управляващи:

- През 2023 година хакери, свързани с Корпуса на гвардейците на ислямската гражданска война (IRGC) на Иран, пробиха програмируеми логичен контролери в няколко уреди за водоснабдяване и отпадни води в Съединени американски щати, като използваха идентификационни данни по дифолт, съгласно Агенцията за киберсигурност и сигурност на инфраструктурата (CISA).

- В обособен случай Министерството на правораздаването на Съединени американски щати упрекна ирански хакер за хипотетично достъп до системата за надзор на язовир в Рай, Ню Йорк, през 2013 година

Прочетете също | Тръмп се зарича да удари Иран " твърдо " след " изненадваща " офанзива против американските бази в Йордания

Източник: livemint.com


Свързани новини

Коментари

Топ новини

WorldNews

© Всички права запазени!