CISA підтвердила атаки більш ніж на 100 водних систем США за один місяць

Вчора,   22:48    230

Американське Агентство кібербезпеки та безпеки інфраструктури повідомило, що протягом липня хакери атакували понад 100 підключених до інтернету систем у секторі водопостачання та очищення стічних вод США. Нові цифри показали масштаб кампанії, яка раніше виглядала як низка окремих інцидентів у різних штатах.

CISA підтвердила атаки більш ніж на 100 водних систем США за один місяць

Серед регіонів, де повідомлялося про атаки, були Мічиган і Міннесота, а також щонайменше ще п’ять штатів.

Основною ціллю стали програмовані логічні контролери — промислові комп’ютери, що керують фізичними процесами. У водній інфраструктурі вони можуть відповідати за роботу насосів, клапанів та іншого обладнання.

Протягом останніх тижнів атакувальники націлювалися на контролери кількох виробників. CISA згадувала обладнання Rockwell, Schneider Electric і Siemens.

Останні новини:  QueryStory хоче, щоб корпоративний ШІ показував, звідки взялася кожна відповідь

Окремо американські відомства повідомляли, що при атаках на частину систем Siemens використовувалися інструменти штучного інтелекту. Вони допомагали створювати сценарії на основі відкритої технічної інформації та шукати контролери із застарілим програмним забезпеченням або слабким захистом.

Більшість інцидентів не спричинили масштабного порушення постачання води місцевим громадам. Водночас на окремих об’єктах виникали перебої, а фахівцям доводилося втручатися в роботу систем під час розслідування.

CISA раніше повідомляла про випадки, коли хакерам вдавалося змінити параметри контролерів таким чином, щоб відключити механізми аварійного завершення процесів і сигнали тривоги.

Останні новини:  Google випустила спеціальну версію Fitbit Air із підтримкою Pokémon Sleep

За оцінкою агентства, подібні зміни потенційно здатні створити небезпечні умови, причому оператор об’єкта може не отримати автоматичного попередження про проблему.

Особливу увагу федеральні структури звертають на невеликі й віддалені громади. Там один об’єкт критичної інфраструктури може обслуговувати значну територію, а місцеві оператори часто мають менше ресурсів для кіберзахисту.

Публічно остаточного винуватця кампанії США не назвали. Водночас повідомлення з посиланням на високопоставлених американських посадовців свідчать, що розвідка вважає Іран імовірним джерелом значної частини цих опортуністичних атак.

Ймовірним мотивом називають війну між Іраном та коаліцією на чолі зі США та Ізраїлем. Офіційна атрибуція, однак, станом на повідомлення не була завершена.

Серія інцидентів посилила ширше занепокоєння щодо стійкості американської критичної інфраструктури. США паралельно попереджають про китайські групи, які можуть готувати шкідливе програмне забезпечення для критичних систем, а Росію пов’язували з атаками на водну та енергетичну інфраструктуру в Європі.

Для операторів головним практичним ризиком залишається сам факт доступності промислового обладнання з інтернету. CISA неодноразово закликала відокремлювати такі системи від відкритої мережі, оновлювати програмне забезпечення та закривати відомі вразливості.

https://techcrunch.com/2026/08/26/cisa-confirms-hackers-targeted-over-100-us-water-systems-during-july/