Уряд США попереджає про активні кібератаки іранських хакерів, які пов’язані з державою, на промислові системи управління у водних та енергетичних компаніях країни. Це оновлене попередження з’явилося після кількох місяців зростання активності іранських кіберзагроз на тлі триваючої війни.
У спільному оновленому повідомленні Федеральне бюро розслідувань (ФБР), Агентство національної безпеки (АНБ), Міністерство енергетики та Агентство з кібербезпеки та безпеки інфраструктури (CISA) заявили, що хакери атакують програмовані логічні контролери, які підключені до інтернету в операційних мережах. Це дає їм змогу змінювати відображені на пристроях дані, спричиняючи збої та перебої у роботі.
Спочатку атаки були зафіксовані на контролерах виробництва Rockwell, але тепер у повідомленні додано, що під загрозою також опинилися системи Schneider Electric і Siemens. Урядові агенції попереджають, що «потенційно всі промислові системи управління, відкриті в інтернеті», можуть бути уразливими, і закликають власників критичної інфраструктури вжити заходів безпеки.
За даними ФБР, хакери проникли до однієї з критичних інфраструктурних компаній і змінили програмну логіку контролерів, щоб відключити процеси, які відповідають за аварійне вимкнення та сповіщення. Це дозволило системам переходити у небезпечний стан без оповіщення операторів про аномалії.
Ці атаки є частиною серії кібератак, які іранські державні хакери та їхні проксі здійснюють у регіоні з початку війни у лютому. Серед типових операцій — шпигунство та викрадення даних, як-от злам особистої електронної пошти директора ФБР Кеша Пателя. Однак були й більш руйнівні атаки, що спричинили масштабні збитки або порушення роботи.
Зокрема, хакерська група «Handala», пов’язана з Іраном, зламала американську медичну компанію Stryker, що дозволило віддалено очистити десятки тисяч пристроїв співробітників. Ця ж група взяла на себе відповідальність за витік даних у каліфорнійського водопостачальника Cal Water у червні, заявивши, що могла порушити водопостачання, хоча доказів цього не надала. Водопостачальна компанія повідомила, що не виявила ознак несанкціонованого доступу до своїх операційних мереж, які контролюють подачу води.

