Кибербезопасность систем водоснабжения США будут обеспечивать хакеры

11 августа 2026
16:49
Кибербезопасность систем водоснабжения США будут обеспечивать хакеры
Mohammad Rahmani / Unsplash

Проект Школы государственной политики Харриса при Чикагском университете DEF CON Franklin привлек 450 хакеров для обеспечения кибербезопасности водной инфраструктуры в США. Эта мера стала ответом на недавние кибератаки, в которых подозревают Иран.

Для указанных задач DEF CON Franklin и Национальная ассоциация сельского водоснабжения США (NRWA) запустят Центр наблюдения за водными ресурсами (WWC). Услуги по безопасности будут предоставляться непосредственно небольшим системам водоснабжения, каждая из которых обслуживает менее 10 000 человек. Все привлеченные специалисты будут обмениваться информацией об угрозах через специальный механизм сотрудничества и передавать ее в NRWA.

Организация DEF CON Franklin объединяет хакеров и специалистов по безопасности для решения проблем в киберсреде. В нее входят эксперты-добровольцы, которые будут сотрудничать с компаниями, занимающимися водоснабжением и водоотведением в штатах Аризона, Индиана, Орегон, Юта, Вермонт, Вашингтон и Вайоминг.

Ключевой проблемой остается именно количество организаций водоснабжения, которые нуждаются в этих специалистах. В стране около 150 000 таких компаний, а отсутствие у них систем защиты представляет существенную угрозу для Соединенных Штатов, считает Джейк Браун, соучредитель DEF CON Franklin и бывший исполняющий обязанности первого заместителя директора по национальной кибербезопасности в Белом доме.

«Наши замечательные волонтеры из Franklin поддержат усилия, направленные на снижение затрат для испытывающих финансовые трудности коммунальных служб. <…> Чтобы еще больше ускорить работу, мы подобрали киберпоставщиков, которые уже оказывают поддержку водоканалам. Эти ребята приходят на работу, уже зная все тонкости кибербезопасности в сфере водоснабжения», — подчеркнул Браун.

В качестве ключевых противников, представляющих угрозу для инфраструктуры США, он назвал китайские вооруженные силы и иранских хакеров. Именно последних подозревают в недавнем инциденте. 30 июля Федеральное бюро расследований (ФБР) и Агентство по охране окружающей среды (EPA) опубликовали совместное заявление, в котором сообщили о кибератаках на объекты водоснабжения как минимум в семи штатах, однако каких именно, не уточнялось. После получения удаленного доступа к устройствам, подключенным к интернету, злоумышленники изменили IP-адреса и пароли, что привело к потере функций мониторинга и управления.

«ФБР и Агентство по охране окружающей среды рекомендуют изолировать устройства от прямого доступа к интернету с помощью защищенного шлюза и брандмауэров, устанавливать надежные уникальные пароли, чтобы разрешать только авторизованное взаимодействие между устройствами системы управления», — уточняется в публикации.

Некоторые коммунальные службы утратили критически важные возможности контроля, что вынудило операторов перейти в ручной режим. В других случаях хакеры получили удаленный доступ к насосам, клапанам и системам контроля давления воды. В этот же день появилось предупреждение Агентства по кибербезопасности и защите инфраструктуры (CISA).

«Даже организации водоснабжения с отлаженными процессами кибербезопасности должны проверять свои внешние подключения, поскольку целями могут быть сотовые модемы, установленные операторами, поставщиками или системными интеграторами, которые могут не быть задокументированы или включены в обычные проверки поверхности атаки», — заявили в агентстве.

На следующий день президент США Дональд Трамп сказал, что «слышал о кибератаке» в Миннесоте, назвав действия местных властей «совершенно некомпетентными» и выразил сомнение про причастность к инциденту Тегерана. На это губернатор штата, демократ Тим Уолз, баллотировавшийся в вице-президенты в последнюю президентскую кампанию, упрекнул главу Белого дома в сокрытии информации.

«Трамп точно знает, кто несет ответственность за эту атаку, и знает, что другие штаты тоже пострадали. Вот как выглядит современная война, и это еще раз подчеркивает, что нет плана по победе в войне с Ираном», — отметил Уолз.

Как выяснилось позднее в штате, более 30 муниципальных систем водоснабжения подверглись взлому. Спустя несколько дней, 4 августа, в СМИ появилась информация об атаках и в других штатах, общее количество которых, как сообщалось, выросло до 12. CBS News упоминает среди них Мичиган, Джорджию, Нью-Джерси и Южную Дакоту.

Официальные власти Ирана никак не комментировали произошедшее. Подозрения во взломе высказывались в адрес хакерской группировки CyberAv3ngers, предположительно, связанной с Корпусом стражей исламской революции (КСИР). Однако группировка отрицает свою причастность.

«Любые сообщения о наших кибератаках на водную инфраструктуру США — это абсолютно лживая пропаганда. Но мы готовы и сильны как никогда — наши возможности удивят всех. Время еще не пришло», — подчеркнули в CyberAv3ngers.

Ранее RTVI рассказывал о том, как белоруса приговорили в США к 16 годам за вымогательство через интернет, а модели искусственного интеллекта Claude и GPT взломали инфраструктуру четырех организаций в США с промежутком менее 10 дней, выйдя из-под контроля в момент тестирования.