Кибератака (иллюстрация)
Кибератака (иллюстрация)iStock

Власти США расследуют крупномасштабную кибератаку, которая нанесла ущерб системам водоснабжения как минимум в семи штатах, причем основное подозрение падает на Иран.

Хотя сообщений о повреждении источников питьевой воды не поступало, американские сотрудники служб безопасности повысили уровень тревоги из-за опасений попыток нарушить работу систем контроля качества воды и концентрации химических веществ.

Расследование началось после того, как штат Миннесота сообщил о вторжении в системы водоснабжения, а позже поступили сообщения из других штатов, включая Мичиган. ФБР и Агентство по охране окружающей среды США (EPA) подтвердили, что по меньшей мере семь штатов сообщили о необычных событиях, хотя на данном этапе ущерба общественному водоснабжению не было.

Согласно сообщениям в США, Иран является главным подозреваемым в совершении нападения, но официальные лица подчеркивают, что расследование находится на ранней стадии и пока не найдено неопровержимых доказательств, которые позволили бы официально возложить на него ответственность.

Этот инцидент вызывает в памяти кибератаку Ирана на водопроводные сооружения в Израиле в 2020 году, о которой тогда впервые стало известно. Согласно публикациям, целью атаки было изменение уровня хлора в питьевой воде путем проникновения в системы управления водяными насосами. Атака была предотвращена до того, как был нанесен значительный ущерб.

В Соединенных Штатах, по оценкам, на этот раз злоумышленники попытались захватить системы управления, контролирующие качество воды и дозировку химических реагентов, и даже активировали аварийные процедуры на нескольких объектах. Агентство по кибербезопасности и защите инфраструктуры США (CISA) рекомендовало отключить от интернета все чувствительные компоненты управления на всех водоочистных сооружениях, которые могут стать целью дальнейших атак.

Президент Дональд Трамп преуменьшил серьезность инцидента и даже усомнился в том, что это была атака со стороны Ирана, но федеральные чиновники, участвующие в расследовании, ясно дали понять, что Иран остается главным подозреваемым, даже если расследование займет несколько месяцев.

В то же время американские эксперты по кибербезопасности предупреждают, что это значительная эскалация. По их словам, в отличие от предыдущих атак, направленных на кражу информации или нарушение работы компьютерных систем, на этот раз это попытка напрямую повредить критическую инфраструктуру, влияющую на жизнь граждан.

Напряженность вокруг этого дела возникает на фоне эскалации безопасности на Ближнем Востоке и опасений возобновления конфликта между Соединенными Штатами, Израилем и Ираном. Американские посольства по всему региону уже выпустили предупреждения о безопасности для своих граждан и инструктируют их подготовиться к быстрой эвакуации в случае дальнейшего ухудшения ситуации.