Чи можливо атакувати водопостачання за допомогою кіберзасобів

Water falls from a tap

Автор фото, Getty Images

Минулого тижня багатьох шокувала новина про те, що понад 30 систем водопостачання в американському штаті Міннесота зазнали "скоординованої кібератаки".

Через кілька днів ФБР опублікувало попередження, що кіберінциденти були зафіксовані в семи штатах, і що "деякі з цих дій призвели до перебоїв у роботі водопровідних мереж".

За даними американських ЗМІ, Агентство з кібербезпеки та безпеки інфраструктури (CISA) розслідує можливий зв’язок Ірану з атаками в Міннесоті. CISA відмовилося надати коментарі.

Хоча Дональд Трамп не звинуватив Іран напряму, фахівці з кібербезпеки повідомили BBC, що, ймовірно, саме Тегеран стоїть за цією атакою.

Чи справді Іран стоїть за атаками на воду

Морган Райт, колишній радник Державного департаменту США з питань боротьби з тероризмом, зазначив у бесіді з BBC, що подібні атаки зазвичай асоціюються з Північною Кореєю або Іраном.

"І з ким ми зараз перебуваємо у конфліктній ситуації? З Іраном. Отже, саме він опиняється на перших позиціях списку держав, які мають і можливості, і мотиви для таких дій", — зазначив він.

Згідно з інформацією американського партнера BBC, телеканалу CBS, слідчі також розглядають версію, що хакери могли навмисно вдавати, ніби вони пов’язані з Іраном, щоб ще більше посилити напруженість на тлі поточних подій.

Джейк Браун, колишній виконувач обов’язків заступника директора Національної ради з кібербезпеки при Білому домі, заявив BBC, що адміністрація Трампа також веде власну інформаційну війну.

За його словами, адміністрація навряд чи офіційно визнає факт проникнення Ірану в американську інфраструктуру водопостачання, навіть якщо це буде доведено.

На засіданні минулої п’ятниці Трамп поклав відповідальність за злам водопровідних систем на "вкрай некомпетентних" посадовців Міннесоти, зокрема на губернатора Тіма Волза.

Волз, представник Демократичної партії, відреагував: "Трамп чудово знає, хто стоїть за цією атакою, і йому відомо, що жертвами атак стали й інші штати".

Іран досі не надав коментарів щодо цих інцидентів.

Проте Тегеран неодноразово заперечував свою причетність до інших кібератак протягом багатьох років, серед цілей яких були системи водопостачання, президентські виборчі кампанії, медичні установи та казино в Лас-Вегасі у 2014 році.

Після звинувачень у 2016 році, пов’язаних з атаками на банки та дамбу поблизу Нью-Йорка, речник МЗС Ірану заявив, що США мають надати докази таких звинувачень.

Іран "ніколи не мав у своєму порядку денному жодних небезпечних дій у кіберпросторі і не підтримує подібні кроки", — заявив тоді по державному телебаченню речник Хосейн Джабері Ансарі.

Чи вписується це в модель поведінки Ірану

Експерти повідомили BBC, що Іран має задокументований досвід подібної діяльності.

Вони зазначають, що за атаками можуть стояти групи, які підтримує Іран, але діють за межами країни.

"Це ускладнює встановлення відповідальності, адже якщо всі ваші атаки та ваші угруповання діють з території Ірану, їх доволі легко пов’язати з Іраном", — сказав Райт.

Він зазначив, що така тактика дозволяє зловмисникам заперечувати свою причетність.

"Вони роблять це, щоб їхні сліди не були безпосередньо на місці злочину", — пояснив він.

Як з’ясувала BBC Verify, більшість кібератак Ірану проти США та Ізраїлю цього року була здійснена групою під назвою Handala.

Міністерство юстиції США пов’язує її з Іраном, стверджуючи, що вона діяла в інтересах Міністерства розвідки та безпеки Ісламської Республіки Іран (MOIS).

Раніше Handala звинувачували в отриманні доступу до деяких особистих даних та електронних листів директора ФБР Кеша Пателя на початку конфлікту з Іраном.

Остання кібератака на території США, відповідальність за яку взяла на себе Handala, відбулася в середині червня, як встановила BBC Verify.

Хакерське угруповання заявило, що зламало об’єкт водопостачання в Каліфорнії у відповідь на атаку США на іранську водну інфраструктуру.

Ось деякі інші відомі хакерські операції, які пов’язують з Іраном:

2026 рік: Міністерство юстиції США припинило хакерську операцію Handala, спрямовану проти компанії, що працює в галузі медичних технологій. Під час цієї операції також оприлюднили конфіденційну інформацію про представників ізраїльського уряду та військових.

2024 рік: Іран звинуватили у зламі президентських кампаній у США з метою "посіяти розбрат, підірвати довіру до американського виборчого процесу та незаконно отримати інформацію" про посадових осіб в інтересах Ірану.

2023 рік: За даними CISA, системи водопостачання та водовідведення США зазнали атак з боку групи, яку звинувачують у зв’язках з Корпусом вартових ісламської революції Ірану (КВІР), як у 2023, так і пізніше у 2024 році. Через цей інцидент обладнання для регулювання тиску води у двох містах Пенсильванії тимчасово припинило роботу.

2020 рік: Двом громадянам Ірану було висунуто звинувачення у спробі втручання в президентські вибори шляхом отримання конфіденційних даних американських виборців. Їм також надсилали погрози із закликом голосувати за Трампа.

2017 рік: Хакерів, які діяли з території Ірану, також звинувачували у тривалій кампанії з використанням програм-вимагачів проти місцевих органів влади, шкіл, медичних та фінансових установ, хоча CISA зазначила, що діяльність цієї групи "ймовірно, не була санкціонована" урядом Ірану.

Чи можуть такі атаки поставити під загрозу водопостачання

Експерти повідомили BBC, що найбільша небезпека від цих зламів полягає не стільки в загрозі для самого водопостачання, скільки в підриві суспільної довіри до безпеки систем водопровідних мереж.

"Вони атакують нашу віру в здатність уряду надавати базові послуги в той час, коли країна глибоко розколота через війну", — сказав Браун.

Експерти також додають, що не можна повністю виключати ймовірність того, що одного дня іранським хакерам вдасться серйозно зашкодити водопостачанню США.

За словами Райта, зловмисні дії можуть призвести до небезпечного дозування хімікатів, припинення подачі води або пошкодження обладнання.

CISA та Агентство з охорони довкілля США (EPA) спільно заявили, що кібератаки становлять "серйозну небезпеку" для підприємств водопостачання.

У США функціонує 152 тис. громадських систем питного водопостачання та понад 16 тис. очисних споруд для стічних вод.

"Послухайте, якщо ви хочете поставити країну на коліна, потрібно завдати удару по двох речах: електроенергії та воді", — зазначив Райт.

Чи можна цьому запобігти

За словами Райта, багато пристроїв, які використовуються в системах водопостачання та очищення стічних вод, є вразливими до атак через застарілу інфраструктуру або старі технології.

Експерти, які спілкувалися з BBC, попередили, що без покращення захисту цих систем США й надалі стикатимуться з цією загрозою.

Переважна більшість підприємств водопостачання в США перебуває під державним або муніципальним управлінням, на відміну від більшості інших об’єктів критичної інфраструктури.

Тому, за словами експертів, саме уряд несе відповідальність за вжиття необхідних заходів.

CISA рекомендувала органам влади по всій території США провести модернізацію з метою мінімізації цієї загрози.

Для захисту від хакерських атак агентство рекомендувало якомога швидше від’єднати системи водопостачання від інтернету та змінити всі паролі.

За участі Шаян Сардарізаде з BBC Verify

Джерело

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *