Связанные с Ираном хакеры стоят за атакой на энергетический объект Великобритании
Ключевые выводы
- •Как полагают, атака стала первым случаем, когда связанным с Ираном хакерам удалось успешно остановить энергетический объект Великобритании.
- •Пострадавший объект был охарактеризован правительством как небольшой генератор энергии и не относился к критической инфраструктуре.
- •По словам чиновников, энергетическая система в целом и общее производство электроэнергии ни разу не оказывались под угрозой.
- •Правительство отказалось назвать объект по соображениям национальной безопасности и после атаки направило рекомендации бизнесу и главным руководителям энергетических компаний.
- •NCSC предупредил британские организации о необходимости подготовиться к побочным последствиям хакерской активности, связанной с Ираном, и сообщил, что за год до мая справился более чем с 200 кибератаками на критическую инфраструктуру Великобритании.

Атака на энергетический объект, остановленный в прошлом месяце на четыре дня, была проведена хакерами, связанными с иранским режимом.
Как полагают, эта кибератака стала первым случаем, когда связанным с Ираном хакерам удалось успешно проникнуть на энергетический объект Великобритании и вывести его из строя. Инцидент усиливает растущую обеспокоенность тем, что связанная с государствами киберактивность может затрагивать организации за пределами страны, являющейся непосредственной целью: британские чиновники уже предупреждали, что последствия региональных конфликтов могут переноситься на внутренние сети и сервисы.
Представитель правительства от Министерства энергетической безопасности и чистого нуля (DESNZ) заявил, что энергетический объект является «небольшим по масштабу генератором энергии». Представитель добавил, что «ни на каком этапе не существовало риска для более широкой энергетической системы» или общей выработки энергии в стране. По имеющимся данным, объект не относится к критической инфраструктуре.
Чиновники правительства отказались подтверждать, какой именно объект пострадал, сославшись на соображения национальной безопасности. В ответ на атаку правительство направило письма бизнесу и дало рекомендации главным руководителям энергетических компаний.
По данным Telegraph, кибератака произошла одновременно с серией других атак на водную инфраструктуру США, затронувших 12 американских штатов.
Предупреждения о «побочных последствиях» хакерской активности, связанной с Ираном
В марте Национальный центр кибербезопасности (NCSC), входящий в состав GCHQ и отвечающий за реагирование на серьёзные кибератаки в Великобритании, выразил обеспокоенность угрозами кибербезопасности со стороны хакеров, связанных с Ираном, после конфликта на Ближнем Востоке.
NCSC предупредил, что британским организациям «следует подготовиться к реагированию на риск побочных последствий в Великобритании со стороны хактивистов, связанных с Ираном».
«Иранское государство и связанные с Ираном киберсубъекты почти наверняка в настоящее время сохраняют как минимум некоторый потенциал для ведения киберактивности», — говорится в заявлении NCSC.
В речи в июне глава NCSC Ричард Хорн сообщил, что агентство успешно справилось более чем с 200 кибератаками, затронувшими критическую инфраструктуру Великобритании, за год до мая, и отметил, что три четверти этих атак были связаны с враждебными государствами.
Ранее в этом году Хорн предупреждал, что наиболее значимые кибератаки в Великобритании осуществлялись враждебными государствами, включая Иран, Китай и Россию.