CISA: в июле под атаки попали более 100 систем водоснабжения США
Американское агентство по кибербезопасности зафиксировало атаки на доступные из интернета системы водоснабжения и канализации. Их главной целью стали промышленные контроллеры, управляющие физическим оборудованием.

Агентство США по кибербезопасности и защите инфраструктуры (CISA) сообщило, что в июле злоумышленники атаковали более 100 доступных из интернета систем в секторе водоснабжения и очистки сточных вод. Кампания затронула объекты в Мичигане, Миннесоте и как минимум ещё пяти штатах.
Основной целью атак были программируемые логические контроллеры (PLC) — устройства, которые управляют физическими системами и оборудованием. В последние недели злоумышленники атаковали контроллеры нескольких производителей, включая Rockwell, Schneider Electric и, позднее, Siemens.
Ранее CISA предупреждало, что при атаках на уязвимые контроллеры Siemens используются в том числе ИИ-инструменты: они на основе открытых данных помогают создавать скрипты для атак. В отдельных случаях злоумышленники могли менять настройки контроллеров, отключая процессы аварийной остановки и сигнализацию. По оценке агентства, это способно создать небезопасные условия, не предупредив операторов.
Существенного влияния на подачу воды и работу канализационных систем в пострадавших населённых пунктах пока не зафиксировано. Однако вторжения приводили к перебоям в работе систем на время расследования инцидентов и реагирования на них. Особенно уязвимыми оказываются небольшие и изолированные сообщества: сбой критической инфраструктуры там может затронуть большую территорию и множество жителей.
Как сообщают СМИ со ссылкой на высокопоставленных американских чиновников, разведка США считает вероятной причастность Ирана к преимущественно оппортунистическим атакам. Окончательной официальной атрибуции власти не представили.