Розвідувальні служби США вважають, що Іран, ймовірно, стоїть за скоординованою кібератакою на понад 30 муніципальних систем водопостачання в штаті Міннесота, яка сталася 26–27 липня. ФБР розслідує цей інцидент на тлі загострення напруженості між США та Іраном, повідомляє The Washington Post.
Хоча остаточних підтверджень причетності Тегерана немає, атака відбулася після кількох місяців попереджень федеральних чиновників про те, що Іран проводить кібератаки на інтернет-з’єднані пристрої, які керують об’єктами водопостачання та енергетики в США. У деяких випадках це призводило до перебоїв у їхній роботі.
Директор з дослідження загроз у компанії Dataminr Джо Словік зазначив, що кібервторгнення зафіксовані в кількох системах водопостачання та енергетики по всій країні, починаючи з 28 лютого, коли США та Ізраїль завдали ударів по Ірану. "Це не таємниця, що такі події відбуваються ще з весни. У багатьох секторах критичної інфраструктури були перебої. Це серйозна справа", — сказав він.
У Міннесоті принаймні одна система водопостачання тимчасово вийшла з ладу, а в іншій порушилася робота віддалених датчиків. Проте наразі немає рекомендацій для населення щодо зміни режиму споживання води, повідомив Департамент інформаційних технологій штату. Відомство та постраждалі муніципалітети співпрацюють із державними й федеральними структурами для обміну інформацією та усунення наслідків атаки.
Керівник розвідувального відділу компанії Dragos Курт Годетт вказав, що мішенню атак були невеликі комунальні підприємства з контролерами, підключеними до інтернету і захищеними паролями за замовчуванням. "Це дуже легка здобич", — зазначив він. Подібні атаки відбувалися й раніше, зокрема наприкінці 2023 року в Пенсильванії, де група CyberAv3ngers, пов’язана з Корпусом вартових ісламської революції, зламала програмований логічний контролер на водонасосній станції.
За словами Алекса Орлеана з компанії Sublime Security, мета іранських кібератак — не стільки руйнування, скільки психологічний вплив. "По-перше, це американський народ: мета — змусити нас запанікувати та налаштувати громадську думку проти війни, створивши враження, що вона не варта таких витрат, хоча насправді наші системи досить стійкі", — пояснив він. "По-друге, це сам іранський режим. Вони хочуть показати своїм керівникам, що роблять свій внесок у військові зусилля".
Джо Словік вважає, що атаки в Міннесоті та інших штатах є діями Кіберкомандування Корпусу вартових ісламської революції. З початку війни 28 лютого Іран активно здійснює кібератаки на США, але більшість із них залишаються поза заголовками новин. Агентство з кібербезпеки та безпеки інфраструктури США (CISA) у квітні та липні попереджало про використання вразливостей програмованих логічних контролерів і закликало відключати їх від інтернету та змінювати паролі за замовчуванням.
Напередодні CISA опублікувало нове попередження про зростання кількості зловмисників, які націлюються на контролери у секторах водопостачання та водовідведення, наголосивши на необхідності посилити захист цих систем.

