Кибератаки вывели из строя водоканалы в 7 штатах США

ФБР и Агентство по охране окружающей среды США сообщили о серии кибератак на объекты водоснабжения и очистки сточных вод в семи штатах. Инциденты начались 27 июля и уже дали сбои в работе части систем: где-то упало давление в сети, где-то появились затопления на отдельных объектах.
По данным ФБР, злоумышленники получают доступ к программируемым логическим контроллерам, меняют IP-адреса и пароли, а потом просто отсекают операторам управление оборудованием. Для коммунальной инфраструктуры это опасная схема: если в трубопроводах падает давление, в систему может попасть неочищенная грунтовая вода.
Ведомство отдельно предупреждает: атаки на водоканалы бьют не только по конкретному объекту, но и по качеству воды в сети. Все пострадавшие предприятия в сообщении не названы, однако речь уже идёт о нескольких объектах в разных регионах страны.
Почему водоканалы снова оказались под ударом
Эта история ложится в более широкий всплеск атак на муниципальную инфраструктуру в США. Незадолго до предупреждения ФБР и EPA власти Миннесоты сообщали более чем о 30 атаках на местные объекты водоснабжения, так что нынешний эпизод — не какая-то локальная вспышка в одном штате.
Для злоумышленников такие системы удобны из-за старого промышленного оборудования и слабой сетевой защиты. Если контроллеры торчат в интернет напрямую, кибератака быстро выходит за рамки цифры: срывается управление насосами, падает давление, а восстанавливать работу приходится уже с выездом инженеров на место.
Операторам советуют убрать прямой доступ к оборудованию из интернета, поставить защищённые шлюзы и межсетевые экраны, а ещё жёстче следить за паролями и списком доверенных устройств. После прошлых атак на муниципальные сети в США это уже выглядит не как запасная мера, а как базовая защита, без которой ущерб только растёт.



