США підозрюють Іран у нових кібератаках на системи водопостачання — WP

31 липня 2026 р. 15:42

31 липня 2026 р. 15:42


Розвідувальні служби США дійшли висновку, що Іран, імовірно, стоїть за скоординованою кібератакою на понад 30 муніципальних систем водопостачання в штаті Міннесота цього тижня. ФБР розслідує кібератаку, яка сталася на тлі ризику ескалації війни між США та Іраном , пише WP .

Хоча розвідувальні служби ще остаточно не впевнені щодо причетності Тегерана, ця кібератака сталася після термінових попереджень федеральних чиновників з кібербезпеки про те, що Іран уже кілька місяців атакує підключені до інтернету пристрої, які керують роботою об’єктів водопостачання та енергетики в США, і в деяких випадках спричиняє перебої в їхній роботі.

За словами директора з дослідження загроз у комерційній платформі розвідки в режимі реального часу Dataminr Джо Словіка, кібервторгнення було зафіксовано в кількох системах водопостачання та енергетики по всій країні вже незабаром після початку американсько-ізраїльських ударів по Ірану 28 лютого.

“Це не таємниця, що такі події відбуваються ще з весни. У багатьох секторах критичної інфраструктури були перебої. Це серйозна справа”, — сказав він.

Принаймні одна система водопостачання в Міннесоті на короткий час вийшла з ладу, а в іншій було порушено роботу віддалених датчиків, проте наразі немає активних рекомендацій жителям Міннесоти щодо зміни режиму споживання питної води. Згідно з заявою Департаменту інформаційних технологій штату Міннесота, кібератаки відбулися в неділю та понеділок, 26–27 липня.

Департамент інформаційних технологій, а також муніципалітети, що зазнали впливу кібератаки, співпрацюють із державними та федеральними органами влади з метою обміну інформацією про загрози та усунення наслідків кібератаки.

Керівник розвідувального відділу компанії Dragos, що спеціалізується на захисті критичної інфраструктури, Курт Годетт вказав на певну закономірність у кібератаках, які відбулися в березні та в штаті Міннесота: мішенню були невеликі комунальні підприємства, які використовують контролери, підключені до інтернету, з паролями за замовчуванням.

“Це дуже легка здобич” — додав Годетт.

Експерт зазначив, що бачив подібні атаки й раніше, зокрема наприкінці 2023 року, коли було зламано програмований логічний контролер (PLC) на муніципальній водонасосній станції в Аліквіппі, штат Пенсильванія. Відповідальність за цю кібератаку, яка не спричинила серйозних збоїв у роботі, взяла на себе група, пов’язана з іранським Корпусом вартових ісламської революції, відома під назвою CyberAv3ngers.

Загалом, на думку керівника відділу аналізу загроз у компанії Sublime Security, що спеціалізується на безпеці електронної пошти, Алекса Орлеана, метою кібератак Ірану є не стільки пряме руйнування, скільки досягнення психологічного ефекту на дві аудиторії.

“По-перше, це американський народ: мета — змусити нас запанікувати та налаштувати громадську думку проти війни, створивши враження, що вона не варта таких витрат, хоча насправді наші системи досить стійкі”, — сказав Орлеан.

“По-друге, це сам іранський режим. Вони хочуть показати своїм керівникам, що роблять свій внесок у військові зусилля”, — додав він.

Словік із Dataminr вважає, що події в Міннесоті та інших штатах, зокрема на сході США, є справою рук Кіберкомандування Корпусу вартових ісламської революції.

З початку війни 28 лютого Іран активно здійснює кібератаки на США , але більшість із них не потрапила в заголовки новин. Агентство з кібербезпеки та безпеки інфраструктури США (CISA) у квітні та липні опублікувало попередження, в яких зазначалося, що Корпус вартових ісламської революції використовує вразливості програмованих логічних контролерів.

Напередодні відомство опублікувало нове попередження, в якому повідомило про фіксацію значного зростання кількості зловмисників, які націлюються на програмовані логічні контролери у секторах водопостачання та водовідведення. CISA закликало якомога швидше відключити їх від інтернету та змінити паролі, встановлені за замовчуванням.

США підозрюють Іран у нових кібератаках на системи водопостачання — WP

Джерело: zn.ua (Світ)