Собственные материалы, источники всегда указаны

Федеральные ведомства расследуют кибератаки на водную инфраструктуру США

Федеральные власти расследуют растущую серию кибервторжений в системы муниципального водоснабжения в нескольких штатах после предупреждений об угрозах со стороны иностранных хакерских группировок.

The Global Wire Newsroom ·

Link preview · horizonglobalnews.com

Федеральные ведомства расследуют кибератаки на водную инфраструктуру США

Федеральные власти расследуют растущую серию кибервторжений в системы муниципального водоснабжения в нескольких штатах после предупреждений об угрозах со стороны иностранных хакерских группировок.

Share

Эта статья переведена автоматически нашим редакционным ИИ с английского оригинала. Читать на английском

Федеральные ведомства расследуют кибератаки на водную инфраструктуру США

Федеральные правоохранительные органы активно расследуют расширяющуюся серию киберинцидентов, направленных против объектов муниципального водоснабжения в нескольких штатах по всей стране, согласно сообщению Майкла Кейси.

Федеральное бюро расследований продолжает изучать случаи вторжения, работая над установлением конкретных лиц и организаций, ответственных за проникновение в цифровые операционные сети коммунальных предприятий водоснабжения внутри страны. Хотя федеральные официальные лица формально не возложили окончательную ответственность за весь объем недавних взломов, эти инциденты совпадают с неоднократными предупреждениями американских спецслужб и агентств по кибербезопасности об иранских хакерских группировках, активно атакующих промышленные системы управления в сфере коммунального хозяйства.

## Scope of Recent Incidents

Последняя волна киберактивности отражает растущую тенденцию цифровых угроз, направленных на критически важную национальную инфраструктуру, согласно сообщению Майкла Кейси. Операторы коммунальных служб в ряде юрисдикций сообщили о несанкционированном доступе к сетям, сбоях в работе систем или попытках сканирования и эксплуатации уязвимостей в своей операционной инфраструктуре.

При возникновении киберинцидентов в водном секторе ФБР возглавляет уголовно-правовые и контрразведывательные меры федерального правительства, координируя действия с Агентством по кибербезопасности и защите инфраструктуры (CISA) для проведения цифровой криминалистической экспертизы, анализа векторов атак и оказания помощи пострадавшим предприятиям в изоляции скомпрометированных систем. Главная цель этих продолжающихся расследований — определить, являются ли вторжения скоординированными кампаниями спонсируемых государством подразделений кибершпионажа или действиями независимых хакеров-оппортунистов, пытающихся использовать известные уязвимости.

## Threats to Operational Technology

Предприятия водоснабжения и очистки сточных вод в значительной степени полагаются на промышленные системы управления, включая системы диспетчерского управления и сбора данных (SCADA) и программируемые логические контроллеры (ПЛК), для мониторинга и управления физическими технологическими процессами. Эти автоматизированные системы контролируют такие критически важные процессы, как уровень химической обработки, управление давлением воды, положение клапанов и насосная распределительная транспортировка.

В отличие от традиционных IT-сетей, обрабатывающих административные данные и финансовые транзакции, операционные технологии напрямую управляют физической инфраструктурой. Компрометация этих систем может позволить посторонним лицам изменять процедуры дозирования химикатов, отключать насосы или блокировать экраны административного управления. Исторически сложилось так, что многие системы водоснабжения полагались на физическую изоляцию от внешних сетей для предотвращения несанкционированного доступа. Однако по мере модернизации коммунальных предприятий многие из них подключили свои операционные технологии непосредственно к веб-порталам или программному обеспечению для удаленного мониторинга ради обеспечения дистанционного доступа, непреднамеренно подвергнув управляющие устройства рискам глобального сканирования сетей.

## Foreign Cyber Activity and Tactical Context

Текущее расследование ФБР проходит на фоне периода повышенной обеспокоенности официальных лиц в отношении иностранных хакерских группировок, в частности спонсируемых иранским государством кибергрупп. В бюллетенях по кибербезопасности, выпущенных федеральными ведомствами за последние месяцы, отмечались скоординированные кампании целенаправленных хакерских групп (APT), связанных с Корпусом стражей исламской революции Ирана, против компонентов критической инфраструктуры.

Агентства по кибербезопасности отметили, что связываемые с Ираном операторы часто атакуют конкретные марки контроллеров и промышленных устройств, оставшихся доступными через публичный интернет со слабыми учетными данными. В предыдущих предупреждениях федеральные власти заявляли, что злоумышленники систематически сканировали интернет на предмет незащищенных человеко-машинных интерфейсов и промышленного оборудования управления, часто используя стандартные пароли администратора для изменения информации на экранах устройств или нарушения муниципальной инфраструктуры. Хотя исследователи публично не завершили атрибуцию атак по каждому из пострадавших в последнее время предприятий, методы, зафиксированные в нескольких недавних инцидентах, тесно напоминают тактики, методы и процедуры, ранее приписывавшиеся иранским группировкам.

## Structural Vulnerabilities in Public Utilities

Сектор водоснабжения и водоотведения США включает около 15 000 систем питьевого водоснабжения и 16 000 объектов очистки сточных вод, подавляющее большинство из которых управляется местными муниципальными властями или небольшими районами коммунального обслуживания. Такая крайняя фрагментация создает уникальные проблемы для обеспечения защиты по всей стране.

Многие небольшие и средние муниципальные предприятия работают в условиях жестких бюджетных ограничений и не имеют штатных специалистов по кибербезопасности. Операционные технологии на этих объектах часто обслуживаются инженерами предприятий или сторонними подрядчиками, которые могут ставить бесперебойную работу систем и физическую безопасность выше протоколов цифровой безопасности. В результате многие объекты страдают от распространенных недостатков кибергигиены, включая неустраненные уязвимости программного обеспечения, однофакторную удаленную аутентификацию и устаревшее оборудование, не поддерживающее современные обновления безопасности.

## Federal Policy and Regulatory Oversight

В ответ на повышенные киберриски в секторах критической инфраструктуры федеральные регуляторы и агентства безопасности попытались ужесточить требования к кибербезопасности для систем муниципального водоснабжения. Агентство по охране окружающей среды (EPA), обладающее основными федеральными законными полномочиями по контролю за безопасностью питьевой воды в соответствии с Законом о безопасной питьевой воде, работает совместно с CISA, чтобы стимулировать предприятия включать оценку кибербезопасности в свои обязательные периодические проверки безопасности.

Однако попытки установить обязательные федеральные стандарты кибербезопасности для муниципальных объектов водоснабжения столкнулись с нормативными, правовыми и операционными препятствиями. Ряд должностных лиц штатов и ассоциаций водной отрасли ранее оспорили попытки федерального центра ввести обязательные процедуры кибераудита, утверждая, что для обеспечения соответствия местным предприятиям требуется федеральное финансирование и техническая поддержка, а не административные предписания. В ответ CISA сосредоточила усилия на предоставлении бесплатного сканирования уязвимостей, помощи в реагировании на инциденты и разработке добровольных ориентиров кибербезопасности, адаптированных для операторов малого масштаба.

## Defensive Recommendations and Remediation

Чтобы защитить водные сети от продолжающегося зондирования и активных попыток вторжения, федеральные агентства по киберзащите рекомендуют коммунальным предприятиям внедрить базовые стратегии эшелонированной обороны. Руководства по безопасности призывают операторов провести незамедлительный аудит всех управляющих устройств, имеющих выход в интернет, по возможности отключить промышленные сети от публичного интернета и ввести многофакторную аутентификацию для любого удаленного административного доступа.

Кроме того, эксперты по кибербезопасности подчеркивают важность сохранения возможностей ручного управления. Поддерживая механизмы физического переподчинения и аналоговое оборудование мониторинга, операторы объектов могут гарантировать соблюдение стандартов безопасности питьевой воды и сохранение базовых функций распределения даже в случае полной потери доступности цифровых сетей управления.

## What Comes Next

Пока ФБР продолжает общенациональное расследование взломов, федеральные органы по кибербезопасности поддерживают активную связь с комиссиями штатов по коммунальным услугам и руководством местных районов водоснабжения для оперативной передачи данных об угрозах и признаках компрометации в режиме реального времени. Отделам коммунального хозяйства настоятельно рекомендуется немедленно сообщать о любом аномальном поведении устройств или попытках несанкционированного доступа в федеральные центры реагирования.

Ожидается, что растущий масштаб этих инцидентов обострит законодательные дебаты в Вашингтоне относительно федерального финансирования защиты критически важной инфраструктуры, обязательных требований к киберустойчивости и возможных программ технической помощи, призванных защитить местные коммунальные предприятия от изощренных иностранных государственных кибергруппировок.

Данный новостной материал основан на оригинальном репортаже Майкла Кейси.

Источник: Michael Casey

Похожие материалы