Безопасность Данные и безопасность США
Хакеры, связанные с Ираном, на четыре дня отключили британскую электростанцию
В июле кибератака вывела из строя небольшую британскую электростанцию на четыре дня. По данным Telegraph, за этим стояли хакеры, связанные с иранским режимом.
Тони Дайвер, Розина Сабур и Мэтт Оливер опубликовали эту историю в субботу. Они написали, что это, как полагают, первый случай, когда хакеры, связанные с Тегераном, закрыли подобный объект в Великобритании, охарактеризовав инцидент как самую успешную атаку такого рода.
Что подтвердило правительство
В понедельник представитель британского правительства подтвердил инцидент изданию The Register.
«В этом материале речь идет об инциденте, затронувшем мелкомасштабный генератор энергии, и никакой угрозы для энергосистемы в целом в какой-либо момент не возникало», — заявил представитель.
«Великобритания обладает чрезвычайно устойчивой энергосистемой. Мы тесно сотрудничаем с энергетическим сектором для защиты инфраструктуры и обеспечения высочайших стандартов безопасности».
Министр энергетики Великобритании Майкл Шанкс написал об атаке в соцсети X. По его словам, его ведомство провело брифинг для руководителей энергетических компаний и поделилось рекомендациями о мерах, которые необходимо предпринять организациям.
Великобритания никого не обвинила
Правительство официально не возложило ответственность за атаку. Как сообщает The Register, это относится как к Ирану, так и к любому другому правительству или хакерской группе.
Чиновники отказались назвать электростанцию, сославшись на соображения безопасности. Национальный центр кибербезопасности (NCSC) воздержался от комментариев.
NCSC подчиняется Центру правительственной связи (GCHQ) и занимается отражением атак на критическую инфраструктуру. Ведомство обычно не комментирует отдельные инциденты публично.
Станция была небольшой
Как сообщил для BBC Том Саймондс, это не было нападением на жизненно важный сервис, такой как крупная электростанция. Британская сеть включает в себя ряд небольших газовых генераторов, которые обеспечивают кратковременную подачу энергии в случае необходимости.
Financial Times охарактеризовала объект как пиковую электростанцию. По данным Telegraph, в Великобритании их насчитывается несколько десятков. Многие из них работают на газе и функционируют всего по несколько часов в неделю, например, при низкой скорости ветра.
Источник в правительстве сообщил Telegraph, что мощность объекта находится далеко ниже порога, при котором операторы обязаны по закону сообщать о киберактивности. «Это очень мелкий объект, его мощность меньше погрешности округления по сравнению с общей емкостью сети», — отметил источник.
Американские системы водоснабжения подверглись удару одновременно с этим
Отключение совпало по времени с чередой атак на водную инфраструктуру США, сообщила Telegraph. Эти атаки затронули 12 штатов и вызвали серьезную обеспокоенность в Белом доме.
Пострадали десятки очистных сооружений. Вторжения привели к подтоплениям и падению давления в водопроводах. Некоторые власти рекомендовали потребителям кипятить воду перед употреблением.
Первые сообщения появились в Миннесоте 26 июля. За ней последовали Мичиган, Джорджия, Южная Дакота и Нью-Джерси.
По данным The Register, в Миннесоте пострадали более 30 объектов, а аналогичные вторжения позже были зафиксированы как минимум в 11 других штатах. Телеканал CNBC сообщил, что ФБР предупреждало об атаках не менее чем в семи штатах. CISA, ФБР и Агентство по охране окружающей среды возложили ответственность на Иран, передает CNBC.
Как были организованы атаки в США
Большинство или все атаки на коммунальные предприятия США были связаны с подключенными к интернету программируемыми логическими контроллерами (ПЛК), сообщает The Register. Это небольшие компьютеры, которые управляют физическим оборудованием, таким как насосы и клапаны.
На прошлой неделе пять федеральных ведомств выпустили предупреждение. В нем говорится, что злоумышленники теперь используют созданные искусственным интеллектом скрипты для взлома подключенных к интернету контроллеров Siemens S7 на объектах водоснабжения, производства и энергетики.
«Это не теоретический риск, а реальная угроза», — подчеркнули ведомства.
«Судя по всему, это продолжение той же деятельности, которую, как мы подозреваем, ведет связанная с Ираном группировка, нацеленная на ПЛК», — заявила The Register Синтия Кайзер, бывший кибераналитик ФБР, ныне работающая в Исследовательском центре программ-вымогателей Halcyon.
К чему Великобританию просили готовиться
Комитет по разведке и безопасности осуществляет надзор за британскими шпионскими ведомствами. В прошлом году он сообщал, что кибератака Ирана на британскую инфраструктуру «маловероятна», пишет Telegraph.
Тот же комитет назвал кибервойну «значительной областью асимметричного превосходства» для Ирана. По его данным, Тегеран тратит десятки миллионов долларов на хакерские группировки, каждая из которых насчитывает сотни участников.
В опубликованной в прошлом месяце оценке рисков Кабинета министров вероятность серьезной и успешной атаки на внутреннюю инфраструктуру оценивалась в пределах от 5% до 25%.
В документе также предупреждалось, что «искусственный интеллект способен автоматизировать процесс запуска кибератак, делая их быстрее и эффективнее, а также снижая порог входа для злоумышленников».
Как часто это происходит
Ричард Хорн возглавляет NCSC. В июне он заявил, что за предыдущий год агентство столкнулось с более чем 200 атаками на критически важную национальную инфраструктуру.
Хорн также предупреждал, что в настоящее время NCSC расследует как минимум четыре национально значимые атаки в неделю, сообщает Cyber Security News. По его словам, это число может резко возрасти, если Великобритания сильнее увязнет в ближневосточном конфликте.
В марте NCSC призывал британские организации пересмотреть свою безопасность в связи с конфликтом на Ближнем Востоке.
Более широкая кампания
По данным Telegraph, Иран активизировал нападения на западные страны после того, как США и Израиль начали авиаударов в феврале. Германия, Польша, Финляндия, Бельгия и Албания сообщили о предполагаемых иранских атаках.
Министерство юстиции США предъявило обвинения 17 гражданам Ирана 18 августа, сообщает CNBC. Ведомство назвало это масштабной кампанией по киберкражам в интересах Корпуса стражей исламской революции.
Глава национального управления по кибербезопасности Израиля заявил в июне, что иранские кибератаки на страну трократно увеличились за год.
Что хакеры совершали в Великобритании ранее
Иностранные атаки выводили из строя системы Национальной службы здравоохранения (NHS), школы и производственные линии, сообщает Telegraph. В числе пострадавших оказалась компания Jaguar Land Rover. Хакеры также похищали данные клиентов ритейла и списки избирателей из Избирательной комиссии.
За атакой на Jaguar Land Rover, которая обошлась британской экономике в 2,5 млрд долларов, стояли российские хакеры.
Однако, по информации Telegraph, ранее ни один хакер не мог полностью остановить британскую электростанцию.
Искусственный интеллект и инструменты для атак
Федеральное предупреждение об эксплойтах, написанных с помощью ИИ, последовало за другими подобными случаями в текущем году.
В июле хакеры массово использовали две уязвимости в WordPress после того, как ИИ нашел путь для проникновения. Грег Брокмена заявил в этом месяце, что OpenAI недооценила возможности собственных моделей в сфере кибербезопасности.
Защита превратилась в самостоятельный рынок. SoftBank и OpenAI в июне запустили сервис оперативного устранения уязвимостей для критической инфраструктуры Японии.
Что до сих пор остается неизвестным
Ни правительство, ни NCSC не назвали пострадавшую электростанцию. Также не сообщается, каким образом злоумышленники проникли в систему.
Никто не подтвердил, связан ли этот инцидент с водными инцидентами в США. Официальных обвинений в чей-либо адрес пока выдвинуто не было.
Департамент энергетической безопасности и углеродной нейтральности заявляет, что обновляет свои правила кибербезопасности. Новая стратегия обеспечения устойчивости энергетики должна быть представлена позже в этом году, сообщает BBC.



