Мичиган сообщил о кибератаках на девять систем водоснабжения, пока федеральное расследование нацелено на угрозу со стороны иранских хакеров
Ключевые выводы
- •Мичиган подтвердил, что девять его систем водоснабжения подверглись кибератакам, при этом все затронутые системы продолжали работать в безопасном режиме без каких-либо рисков для общественного здоровья.
- •Миннесота сообщила о более чем 30 атакованных системах водоснабжения: в городе Брэм произошла временная остановка очистной станции, а в Плимуте были нарушены коммуникации инфраструктуры.
- •Федеральные ведомства, включая ФБР и CISA, выпустили предупреждение о том, что иранские хакеры целенаправленно атакуют системы водоснабжения и водоотведения, а также другие секторы критической инфраструктуры.
- •Иран имеет задокументированную историю атак на водную инфраструктуру США, включая атаку на дамбу вблизи Нью-Йорка в 2016 году и взлом объекта водоснабжения в Пенсильвании в 2023 году группой, связанной с Корпусом стражей исламской революции Ирана.
- •Большинство из примерно 50 000 муниципальных систем водоснабжения в США обслуживают менее 10 000 человек и работают с ограниченным штатом и бюджетом на кибербезопасность, что делает их привлекательными целями для кибервзломщиков.

В субботу Мичиган сообщил, что девять систем водоснабжения штата подверглись кибератакам, что делает его вторым штатом США после Миннесоты, заявившим о подобных инцидентах. Представители штата подтвердили, что все затронутые системы продолжали работать в безопасном режиме, рисков для общественного здоровья выявлено не было.
Заявление последовало после федерального кибероповещения, выпущенного во вторник, предупреждающего о попытках вмешательства в эксплуатационные технологии систем водоснабжения. Впоследствии штат получил «небольшое количество сообщений от муниципалитетов Мичигана о деятельности, соответствующей описаниям федеральных ведомств», — заявил Дейл Джордж, директор по коммуникациям Департамента окружающей среды, Великих озёр и энергетики Мичигана. Позже Джордж подтвердил, что пострадали девять систем.
«Все системы продолжали работать в безопасном режиме, проблемы были устранены местными операторами, и нет известных последствий, представляющих угрозу для общественного здоровья», — говорится в заявлении Джорджа.
ФБР, ведущее расследование, не назвало виновника публично. Представитель бюро в четверг отказался комментировать, кто, по мнению ведомства, может нести ответственность. Однако ФБР, Управление кибербезопасности и защиты инфраструктуры (CISA) и другие федеральные ведомства на прошлой неделе выпустили предупреждение о том, что иранские хакеры целенаправленно атакуют системы водоснабжения и водоотведения, а также средства управления эксплуатационными процессами в других критически важных секторах инфраструктуры.
«ФБР осведомлено о недавних публикациях в СМИ, касающихся сектора водоснабжения и водоотведения (WWS)», — заявило ведомство в субботу. «ФБР и наши межведомственные партнёты полностью задействованы для защиты критической инфраструктуры, и мы располагаем необходимыми средствами для защиты от киберугроз любого рода».
Власти Миннесоты ранее на этой неделе сообщили, что более 30 систем водоснабжения штата были атакованы. Minnesota IT Services заявила, что по состоянию на четверг ни один из муниципалитетов не обращался к жителям с просьбой изменить режим потребления питьевой воды. Ведомство отметило, что большинство подтверждённых атак связаны с технологиями, используемыми для удалённого мониторинга и управления оборудованием. Классификация как «пострадавших» означала, что следователи подтвердили наличие вредоносной активности в технологической системе, но это не обязательно означало, что в каждом затронутом муниципалитете произошло нарушение водоснабжения.
В городе Брэм, население которого составляет около 1 700 человек и который расположен примерно в 70 милях (113 километрах) к северу от Миннеаполиса, жителей в течение нескольких часов в понедельник просили минимизировать расход воды, пока официальные лица выясняли причины отключения водопроводной станции. В пресс-релизе города было указано, что отключение стало результатом кибератаки, однако качество воды не пострадало. По данным города, злоумышленники отключили средства управления, ответственные за работу скважины и станции очистки воды, в результате чего город на некоторое время мог обеспечивать жителей только водой из водонапорной башни.
В Плимуте, городе с населением около 80 000 человек, расположенном за пределами Миннеаполиса, официальные лица сообщили в социальных сетях, что связь инфраструктуры водоснабжения была восстановлена ко вторнику после полудня после нарушения в результате кибератаки.
Интерес Ирана к работе систем водоснабжения в США сохраняется на протяжении многих лет. В 2016 году Министерство юстиции предъявило обвинения группе иранских хакеров в связи с кибератакой на небольшую дамбу вблизи Нью-Йорка. В ноябре 2023 года группа, называющая себя CyberAv3ngers, которую американские власти связывают с Корпусом стражей исламской революции Ирана, взломала объект водоснабжения в Эликвиппе, штат Пенсильвания, нацелившись на программируемые логические контроллеры производства израильской компании Unitronics. Этот инцидент побудил CISA выпустить отдельное предупреждение с призывом к коммунальным водоснабжающим предприятиям изменить пароли по умолчанию и ограничить доступ эксплуатационных устройств к интернету.
Цифровая война стала неотъемлемой частью современных военных конфликтов, при этом местные водоснабжающие предприятия и медицинские учреждения зачастую не имеют финансирования и технической экспертизы, необходимых для установки новейших программных исправлений и средств защиты. По данным Агентства по охране окружающей среды, в США насчитывается около 50 000 муниципальных систем водоснабжения, и подавляющее большинство обслуживает менее 10 000 человек, что означает, что многие из них работают с небольшим штатом и ограниченным бюджетом на кибербезопасность. Эта уязвимость делает такие объекты привлекательными целями для кибервзломщиков — как из-за относительной лёгкости компрометации, так и из-за потенциала для возникновения общественного беспокойства.
Во время заседания Кабинета министров в пятницу в Кэмп-Дэвиде, загородной резиденции президента в Мэриленде, президент Дональд Трамп бездоказательно заявил, что недавние кибератаки в Миннесоте произошли по вине правительства штата, включая губернатора-демократа Тима Уолца. Уолц ответил в социальных сетях, заявив, что Трамп «точно знает, кто несёт ответственность за эту атаку, и знает, что другие штаты тоже пострадали».