Хакеры Ирана вывели из строя сотни объектов инфраструктуры США через старые контроллеры
Иранские хакеры атаковали устаревшие промышленные контроллеры в 12 штатах США, выведя из строя более 100 объектов водоснабжения и энергетики. Это показывает: слабое звено инфраструктуры — не защищенные «взломом» серверы, а старые устройства с заводскими паролями, доступ к которым открыт в интернет.
Иранская кибергруппа, связанная с Корпусом стражей исламской революции (КСИР), расширила масштаб атак на критическую инфраструктуру США. Целями стали телекоммуникации, энергетика и системы водоснабжения. По данным американской разведки и отраслевых источников, в конце июля и августе 2026 года координированные действия привели к сбоям в работе систем водоснабжения как минимум в 12 штатах. В результате были выведены из строя более 100 объектов.
Атаки фокусируются не на крупных федеральных центрах, а на децентрализованных муниципальных системах. Это позволяет хакерам быстро находить уязвимые точки с базовой защитой, минуя сложные корпоративные периметры безопасности.
Механика атак и технические уязвимости
Злоумышленники используют тактику «асимметричной цифровой войны». Вместо того чтобы ломать сложные современные системы, они ищут старые промышленные контроллеры, подключенные к интернету без должной изоляции.
- Целевое ПО: Атакуются программируемые логические контроллеры (ПЛК) — устройства, которые управляют физическими процессами в насосных станциях, электросетях и трубах.
- Слабые места: Многие местные водоканалы и энергетические компании используют пароли по умолчанию от производителей оборудования и не применяют многофакторную аутентификацию (подтверждение личности несколькими способами).
- Группировки: Ответственность за психологическую войну и угрозы взяла на себя Telegram-канала «APT IRAN». Активные взломы ПЛК ведет группа CyberAv3ngers.
Последствия для граждан и бизнеса
Сбои уже повлияли на повседневную жизнь американцев. В штате Миннесота проблемы с водоснабжением возникли в 30 населенных пунктах. Жителям рекомендовали кипятить воду перед употреблением, что свидетельствует о нарушении санитарных норм или давления в сетях.
Для бизнеса и государственных структур это сигнал об уязвимости «хвоста» инфраструктуры:
- Риски для локальных операторов: Муниципальные предприятия часто не имеют ресурсов на модернизацию ИБ, что делает их легкой мишенью.
- Угроза цепочкам поставок: Сбои в энергетике и воде могут парализовать работу заводов и логистических хабов в пострадавших регионах, даже если сами компании не были атакованы напрямую.
Операционные выводы для защиты инфраструктуры
Ситуация демонстрирует критическую важность изоляции промышленных систем от общего интернета (air-gapping) или применения строгих сетевых фильтров.
- Аудит устаревшего оборудования: Компании и муниципалитеты должны провести инвентаризацию всех ПЛК и SCADA-систем (системы сбора данных и управления), подключенных к сети, чтобы выявить устройства с заводскими настройками безопасности.
- Обязательная MFA: Внедрение многофакторной аутентификации должно стать стандартом даже для администраторов локальных инженерных сетей, где ранее считалось достаточным лишь сменить стандартный пароль.
- Мониторинг аномалий: Поскольку хакеры обходят сложные системы, ключевым методом защиты становится мониторинг нештатного поведения старых контроллеров (например, неожиданные изменения настроек насосов или клапанов).
Подтверждение: infowatch.ru