Хакеры, связанные с Ираном, временно вывели из строя электростанцию в Великобритании. Судя по всему, это первый известный случай, когда группа киберпреступников, финансируемая Тегераном, смогла отключить подобный объект в стране. Издание Walla! отмечает: атака произошла в июле, но ее подробности стали известны только сейчас.
Четыре дня без электричества
Британские власти и представители энергетической отрасли не раскрывают, какая именно станция пострадала от действий злоумышленников. По имеющейся информации, речь идет о сравнительно небольшом объекте, и на общее электроснабжение страны отключение не повлияло.
Тем не менее, в Великобритании сходятся на том, что это тревожный сигнал. После проникновения посторонних в компьютерные системы электростанции ее сотрудники не могли восстановить контроль на протяжении четырех дней. Если масштабировать аварию на всю энергосистему страны, перспективы выглядят тревожными.
Тактика хакеров
Основной целью атаки, предположительно, был программируемый логический контроллер (PLC) — компьютер, который служит «мозгом» автоматизированных промышленных систем. Такие контроллеры управляют оборудованием на электростанциях, в системах водоснабжения и на производственных предприятиях, а также устанавливаются в больницах, на химических заводах, в лифтах, поездах, охранных системах тюрем, светофорах и системах пожаротушения. Успех атаки потенциально делает все эти объекты уязвимыми для внешнего воздействия.
При этом хакеры, в том числе иранские, зачастую не пользуются никакими действительно сложными методами: они просто сканируют интернет в поисках незащищенных устройств и используют не измененные пароли по умолчанию. Этот метод, как утверждается, больше похож на поиск незапертых дверей, чем на продвинутую кибератаку.
Проблема особенно остро стоит именно в контексте небольших объектов, где ответственность за защиту оборудования часто лежит на рядовых операторах без специально выделенных предприятиями киберкоманд. Многие старые контроллеры были спроектированы десятилетия назад и не имеют защиты, соответствующей современным угрозам. В ходе исследования, проведенного экспертами по безопасности в 2024 году, были обнаружены тысячи промышленных контроллеров, удаленный доступ к которым фактически открыт.
Откуда известно, что за атакой стоял Иран?
В открытую ни одна организация не взяла на себя ответственность за вывод из строя британской электростанции. Тем не менее, на основании косвенных свидетельств эксперты по безопасности убеждены в том, что взлом связан с иранскими структурами. Он был зафиксировано примерно тогда же, когда хакеры, предположительно связанные с Ираном, атаковали системы водоснабжения примерно в 12 штатах США, в том числе в Нью-Джерси, Миннесоте, Джорджии и Южной Дакоте. В некоторых случаях операторы были заблокированы вне систем, наблюдалось падение давления воды и даже наводнения. Те атаки также были нацелены прежде всего на промышленные контроллеры.
Источники в сфере кибербезопасности полагают, что недавние атаки могут быть своего рода «прощупыванием почвы», проверкой возможностей, имеющихся в настоящее время в распоряжении КСИР и связанных с ним хакерских групп.