Кибератака затронула более 30 систем водоснабжения Миннесоты
Власти Миннесоты расследуют скоординированную кибератаку на операционные технологии более чем 30 муниципальных систем водоснабжения. Инциденты произошли 26 и 27 июля, после чего штат активировал централизованный механизм реагирования с участием ФБР, CISA, Агентства по охране окружающей среды и местных коммунальных служб.
В городе Брахам злоумышленники нарушили работу автоматизированных средств управления, из-за чего временно остановились скважина и водоочистная станция. Объект восстановили менее чем за два часа. В Плимуте сбой затронул связь с двумя водонапорными башнями и несколькими канализационными насосными станциями, поэтому сотрудники перешли на ручное управление. Отдельные нарушения автоматизации также зафиксировали в Мейпл-Плейн и Саут-Сент-Поле.
Качество воды не изменилось, а жителям не потребовалось сокращать ее потребление. Физического повреждения оборудования также не выявили. По предварительной оценке, целью операции было нарушение работы коммунальной инфраструктуры, а не получение выкупа.
Ответственность за атаку пока никому не приписана. Следователи обнаружили несанкционированный доступ со злонамеренными целями, а время, способы проникновения и выбор объектов напоминают другие кампании против американской критической инфраструктуры. Однако официальных доказательств связи с конкретной группировкой нет.
Незадолго до инцидента федеральные ведомства предупредили об атаках на подключенные к интернету промышленные контроллеры. Под угрозой находятся устройства, управляющие насосами, очисткой и другими физическими процессами на коммунальных объектах.