Після початку війни США проти Ірану в лютому цього року, хакери з Ірану здійснили низку кібератак на американські об’єкти, серед яких — водні служби штату Міннесота. Злитий меморандум, що циркулює серед учасників галузевої організації WaterISAC, пов’язує ці атаки з Іраном, що стало наймасштабнішою і найруйнівнішою кібератакою з боку цієї країни на США від початку конфлікту.

Документ, отриманий WIRED, містить повідомлення від Міннесотського центру злиття інформації (Minnesota Fusion Center), який попереджає про «триваючу шкідливу кіберактивність, що впливає на системи питної води по всьому Міннесоті». Центр встановив, що атаки «узгоджуються» з кампанією хакерів, пов’язаних з Іраном, яку в квітні описало Агентство кібербезпеки та безпеки інфраструктури США (CISA). Звіти WaterISAC і Fusion Center мають статус «для офіційного використання».

Колишній дослідник кібербезпеки Лос-Аламоських національних лабораторій Джо Словік, який працює на Міністерство енергетики США, зазначає, що підтвердження причетності Ірану до атак на цивільну інфраструктуру є рідкісним випадком, подібним до дій Росії в Україні. Він підкреслює: «Ми маємо задокументовані порушення і навіть зміну параметрів безпеки у критичній інфраструктурі. Розширення такого рівня операційної майстерності Іраном і на кількох об’єктах має викликати занепокоєння». Словік додає, що атаки можуть поширитися на інші об’єкти з аналогічними технологіями.

Новий бюлетень CISA, опублікований у четвер, попереджає, що «загрози спрямовані на водні об’єкти будь-якого розміру» і рекомендує відключати програмовані логічні контролери (PLC) від Інтернету, захищати доступ сильними паролями та дозволяти підключення лише довіреним пристроям.

Раніше цього тижня влада Міннесоти повідомила, що понад 30 муніципальних систем водопостачання і водовідведення зазнали хакерських атак, які в деяких випадках призвели до порушення зв’язку між системами керування і обладнанням. У місті Брем, де проживає близько 1700 осіб, атака викликала короткочасне відключення водозабору, але наразі немає доказів загрози безпеці води або її нестачі. CISA також зазначає, що атаки спричинили «повідомлення про кип’ятіння води» і «тривалі ручні операції».

Хоча офіційного підтвердження участі Ірану немає, а жодна іранська хакерська група не взяла на себе відповідальність, аналітики вказують на CyberAv3ngers — групу, пов’язану з Корпусом вартових ісламської революції Ірану. Кібербезпекова компанія Tenable у своєму звіті від понеділка зазначила, що «операційний патерн відповідає» цій групі або пов’язаним з нею хакерам. The New York Times повідомила, що американські та штатні посадовці вважають, що атаки «ймовірно» здійснені іранськими державними хакерами, не називаючи конкретної групи.