Кібербезпека систем водопостачання США забезпечуватимуть хакери

1

Проект Школи державної політики Харріса при університеті Чікаго DEF CON Franklin залучив 450 хакерів для забезпечення кібербезпеки водної інфраструктури в США. Цей захід став відповіддю на нещодавні кібератаки, в яких підозрюють Іран.

Для цих завдань DEF CON Franklin та Національна асоціація сільського водопостачання США (NRWA) запустять Центр спостереження за водними ресурсами (WWC). Послуги з безпеки надаватимуться безпосередньо невеликим системам водопостачання, кожна з яких обслуговує менше 10 000 осіб. Усі залучені фахівці обмінюватимуться інформацією про загрози через спеціальний механізм співпраці та передаватиму її до NRWA.

Організація DEF CON Franklin об'єднує хакерів та фахівців з безпеки для вирішення проблем у кіберсередовищі. До неї входять експерти-добровольці, які співпрацюватимуть з компаніями, що займаються водопостачанням та водовідведенням у штатах Арізона, Індіана, Орегон, Юта, Вермонт, Вашингтон та Вайомінг.

Ключовою проблемою залишається саме кількість організацій водопостачання, які потребують цих спеціалістів. У країні близько 150 000 таких компаній, а відсутність у них систем захисту становить суттєву загрозу для Сполучених Штатів, вважає Джейк Браун, співзасновник DEF CON Franklin і колишній виконувач обов'язків першого заступника директора з національної кібербезпеки в Білому домі.

«Наші чудові волонтери з Franklin підтримають зусилля, спрямовані на зниження витрат для комунальних служб, які зазнають фінансових труднощів. Щоб ще більше прискорити роботу, ми підібрали кіберпостачальників, які підтримують водоканали. Ці хлопці приходять на роботу, вже знаючи всі тонкощі кібербезпеки у сфері водопостачання», – наголосив Браун.

Як ключові супротивники, які становлять загрозу для інфраструктури США, він назвав китайські збройні сили та іранських хакерів. Саме останніх підозрюють у нещодавньому інциденті. 30 липня Федеральне бюро розслідувань (ФБР) та Агентство з охорони навколишнього середовища (EPA) опублікували спільну заяву, в якій повідомили про кібератаки на об'єкти водопостачання як мінімум у семи штатах, однак яких саме не уточнювалося. Після отримання віддаленого доступу до пристроїв, підключених до інтернету, зловмисники змінили IP-адреси та паролі, що призвело до втрати функцій моніторингу та керування.

“ФБР та Агентство з охорони навколишнього середовища рекомендують ізолювати пристрої від прямого доступу до інтернету за допомогою захищеного шлюзу та брандмауерів, встановлювати надійні унікальні паролі, щоб дозволяти лише авторизовану взаємодію між пристроями системи управління”, – уточнюється в публікації.

Деякі комунальні служби втратили критично важливі можливості контролю, що змусило операторів перейти у ручний режим. В інших випадках хакери отримали віддалений доступ до насосів, клапанів та систем контролю тиску води. Цього ж дня з'явилося попередження Агентства з кібербезпеки та захисту інфраструктури (CISA).

“Навіть організації водопостачання з налагодженими процесами кібербезпеки повинні перевіряти свої зовнішні підключення, оскільки цілями можуть бути стільникові модеми, встановлені операторами, постачальниками або системними інтеграторами, які можуть не бути задокументовані або включені до звичайних перевірок поверхні атаки”, – заявили в агентстві.

Наступного дня президент США Дональд Трамп сказав, що «чув про кібератаку» в Міннесоті, назвавши дії місцевої влади «цілком некомпетентними» і висловив сумнів про причетність до інциденту Тегерана. На це губернатор штату, демократ Тім Уолз, який балотувався у віце-президенти в останню президентську кампанію, дорікнув голові Білого дому приховувати інформацію.

«Трамп точно знає, хто відповідає за цю атаку, і знає, що інші штати теж постраждали. Ось як виглядає сучасна війна, і це ще раз наголошує на тому, що немає плану з перемоги у війні з Іраном», — зазначив Уолз.

Як з'ясувалося пізніше в штаті, понад 30 муніципальних систем водопостачання зазнали злому. Через кілька днів, 4 серпня, у ЗМІ з'явилася інформація про атаки та в інших штатах, загальна кількість яких, як повідомлялося, зросла до 12. CBS News згадує серед них Мічіган, Джорджію, Нью-Джерсі та Південну Дакоту.

Читайте також:  Американка знайшла рідкісний алмаз у парку Арканзасу та зможе залишити його собі

Офіційна влада Ірану ніяк не коментувала подію. Підозри у зламі висловлювалися на адресу хакерського угруповання CyberAv3ngers, ймовірно, пов'язаного з Корпусом вартових ісламської революції (КСІР). Проте угруповання заперечує свою причетність.

«Будь-які повідомлення про наших кібератак на водну інфраструктуру США – це абсолютно брехлива пропаганда. Але ми готові та сильні як ніколи – наші можливості здивують усіх. Час ще не настав», – наголосили в CyberAv3ngers.

Раніше RTVI розповідав про те, як білоруса засудили у США до 16 років за здирство через інтернет, а моделі штучного інтелекту Claude та GPT зламали інфраструктуру чотирьох організацій у США з проміжком менше 10 днів, вийшовши з-під контролю в момент тестування.

ЗАЛИШИТИ КОМЕНТАР

Введіть свій коментар!
Введіть тут своє ім'я