Кибератака затронула более 30 систем водоснабжения Миннесоты

Кибератака затронула более 30 систем водоснабжения Миннесоты

Власти Миннесоты расследуют скоординированную кибератаку на операционные технологии более чем 30 муниципальных систем водоснабжения. Инциденты произошли 26 и 27 июля, после чего штат активировал централизованный механизм реагирования с участием ФБР, CISA, Агентства по охране окружающей среды и местных коммунальных служб.

В городе Брахам злоумышленники нарушили работу автоматизированных средств управления, из-за чего временно остановились скважина и водоочистная станция. Объект восстановили менее чем за два часа. В Плимуте сбой затронул связь с двумя водонапорными башнями и несколькими канализационными насосными станциями, поэтому сотрудники перешли на ручное управление. Отдельные нарушения автоматизации также зафиксировали в Мейпл-Плейн и Саут-Сент-Поле.

Качество воды не изменилось, а жителям не потребовалось сокращать ее потребление. Физического повреждения оборудования также не выявили. По предварительной оценке, целью операции было нарушение работы коммунальной инфраструктуры, а не получение выкупа.

Ответственность за атаку пока никому не приписана. Следователи обнаружили несанкционированный доступ со злонамеренными целями, а время, способы проникновения и выбор объектов напоминают другие кампании против американской критической инфраструктуры. Однако официальных доказательств связи с конкретной группировкой нет.

Незадолго до инцидента федеральные ведомства предупредили об атаках на подключенные к интернету промышленные контроллеры. Под угрозой находятся устройства, управляющие насосами, очисткой и другими физическими процессами на коммунальных объектах.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.