Сентябрь 2026   |   В фокусе

Хакеры Ирана вывели из строя сотни объектов инфраструктуры США через старые контроллеры

Иранские хакеры атаковали устаревшие промышленные контроллеры в 12 штатах США, выведя из строя более 100 объектов водоснабжения и энергетики. Это показывает: слабое звено инфраструктуры — не защищенные «взломом» серверы, а старые устройства с заводскими паролями, доступ к которым открыт в интернет.

Иранская кибергруппа, связанная с Корпусом стражей исламской революции (КСИР), расширила масштаб атак на критическую инфраструктуру США. Целями стали телекоммуникации, энергетика и системы водоснабжения. По данным американской разведки и отраслевых источников, в конце июля и августе 2026 года координированные действия привели к сбоям в работе систем водоснабжения как минимум в 12 штатах. В результате были выведены из строя более 100 объектов.

Атаки фокусируются не на крупных федеральных центрах, а на децентрализованных муниципальных системах. Это позволяет хакерам быстро находить уязвимые точки с базовой защитой, минуя сложные корпоративные периметры безопасности.

Механика атак и технические уязвимости

Злоумышленники используют тактику «асимметричной цифровой войны». Вместо того чтобы ломать сложные современные системы, они ищут старые промышленные контроллеры, подключенные к интернету без должной изоляции.

  • Целевое ПО: Атакуются программируемые логические контроллеры (ПЛК) — устройства, которые управляют физическими процессами в насосных станциях, электросетях и трубах.
  • Слабые места: Многие местные водоканалы и энергетические компании используют пароли по умолчанию от производителей оборудования и не применяют многофакторную аутентификацию (подтверждение личности несколькими способами).
  • Группировки: Ответственность за психологическую войну и угрозы взяла на себя Telegram-канала «APT IRAN». Активные взломы ПЛК ведет группа CyberAv3ngers.

Последствия для граждан и бизнеса

Сбои уже повлияли на повседневную жизнь американцев. В штате Миннесота проблемы с водоснабжением возникли в 30 населенных пунктах. Жителям рекомендовали кипятить воду перед употреблением, что свидетельствует о нарушении санитарных норм или давления в сетях.

Для бизнеса и государственных структур это сигнал об уязвимости «хвоста» инфраструктуры:

  • Риски для локальных операторов: Муниципальные предприятия часто не имеют ресурсов на модернизацию ИБ, что делает их легкой мишенью.
  • Угроза цепочкам поставок: Сбои в энергетике и воде могут парализовать работу заводов и логистических хабов в пострадавших регионах, даже если сами компании не были атакованы напрямую.

Операционные выводы для защиты инфраструктуры

Ситуация демонстрирует критическую важность изоляции промышленных систем от общего интернета (air-gapping) или применения строгих сетевых фильтров.

  • Аудит устаревшего оборудования: Компании и муниципалитеты должны провести инвентаризацию всех ПЛК и SCADA-систем (системы сбора данных и управления), подключенных к сети, чтобы выявить устройства с заводскими настройками безопасности.
  • Обязательная MFA: Внедрение многофакторной аутентификации должно стать стандартом даже для администраторов локальных инженерных сетей, где ранее считалось достаточным лишь сменить стандартный пароль.
  • Мониторинг аномалий: Поскольку хакеры обходят сложные системы, ключевым методом защиты становится мониторинг нештатного поведения старых контроллеров (например, неожиданные изменения настроек насосов или клапанов).

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Какие технические уязвимости стали причиной успешных взломов промышленных систем?

Злоумышленники эксплуатировали старые программируемые логические контроллеры (ПЛК), подключенные к интернету без изоляции, которые часто использовали пароли по умолчанию и не применяли многофакторную аутентификацию.

Какие конкретные группы отвечают за различные аспекты кибератак на инфраструктуру США?

Группа CyberAv3ngers осуществляет активные взломы ПЛК, а Telegram-канал «APT IRAN» берет на себя ответственность за психологическую войну и распространение угроз.

Какие последствия для жителей штата Миннесота вызвали сбои в системе водоснабжения?

Проблемы затронули 30 населенных пунктов, что привело к нарушению санитарных норм или давления в сетях и вынудило власти рекомендовать жителям кипятить воду перед употреблением.

Почему сбои в критической инфраструктуре представляют угрозу для бизнеса, не атакованного напрямую?

Перебои в энергетике и водоснабжении способны парализовать работу заводов и логистических хабов в пострадавших регионах, создавая риски для цепочек поставок даже при отсутствии прямых киберударов по компаниям.

Какие меры защиты рекомендуются для предотвращения подобных атак на промышленные системы?

Эксперты советуют изолировать промышленные системы от общего интернета (air-gapping), провести аудит устаревшего оборудования с заводскими настройками и внедрить обязательную многофакторную аутентификацию для администраторов локальных сетей.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Кибербезопасность; Бизнес; Цифровизация и технологии; Государственное управление и общественная сфера

Материалы по теме