Субота, 25 Липня, 2026

Кібератаки на критичну інфраструктуру США: нові загрози від іранських хакерів

У ЦЕНТРІ УВАГИ

Федеральні агенції США, включно з ФБР, Агентством національної безпеки (АНБ), Агентством з кібербезпеки та захисту інфраструктури (CISA), Міністерством енергетики (DOE), Агентством з охорони довкілля (EPA) та Кіберкомандуванням, оприлюднили нове спільне попередження про загрозу з боку хакерських груп, пов'язаних з іранським урядом.

Зловмисники націлилися на пристрої оперативних технологій (OT) і програмовані логічні контролери (PLC), які забезпечують управління критичними процесами на об'єктах інфраструктури в США. Раніше атаки обмежувалися переважно обладнанням компанії Rockwell Automation, але тепер список уражених пристроїв значно зріс.

Ось деякі з нових загроз:

– **Водопостачання та водовідведення (WWS)**: атаки на Rockwell CompactLogix і Micro850 можуть призвести до перебоїв у постачанні води та маніпуляцій із дозуванням хімікатів.

– **Енергетичний сектор та АЗС**: на системи Schneider Electric (Modicon M340) можуть вплинути фінансові втрати та зупинки обладнання.

– **Муніципальні та державні установи**: Siemens S7-1200 і аналогічні контролери можуть призвести до втрати контролю над автоматизованими системами.

Методи, які використовують хакери, включають:

1. **Модифікація програмного забезпечення**: вони змінюють та видаляють проєктні файли контролерів, включаючи вихідний код і повторно використовувані модулі.

2. **Створення "сліпих зон"**: зловмисники підробляють інформацію на екранах HMI та SCADA, що вводить операторів в оману під час аварійних ситуацій.

3. **Деактивація захисту**: в критичних випадках хакери блокують алгоритми аварійного відключення та сигналізації, що може призвести до фізичних ушкоджень обладнання.

Зростання активності іранських хакерів пов'язують з ескалацією військово-політичної напруженості між Іраном, США та Ізраїлем.

Актуально