США расследуют кибератаку на системы водоснабжения и подозревают Иран

31-07-2026 17:05
news-image

Американские спецслужбы расследуют масштабную кибератаку на системы водоснабжения в штате Миннесота. Окончательных доказательств причастности Ирана пока нет, однако следователи рассматривают такую версию, а эксперты говорят об усилении активности связанных с Тегераном хакерских групп.

 

Американские спецслужбы проверяют возможную причастность Ирана к масштабной кибератаке на системы водоснабжения в штате Миннесота. Под удар попали более 30 муниципальных объектов критической инфраструктуры. Федеральное бюро расследований уже ведет расследование. В то же время американская разведка отмечает, что на данный момент нет окончательных доказательств того, что за атакой стоят именно связанные с Ираном хакеры.

По данным издания, федеральные службы кибербезопасности уже несколько месяцев предупреждают о росте активности иранских кибергруппировок. Они пытаются получить доступ к системам, управляющим объектами водоснабжения и энергетики в США. В некоторых случаях такие атаки уже приводили к сбоям в работе инфраструктуры.

Директор по исследованию угроз компании Dataminr Джо Словик рассказал, что волна попыток взлома начала фиксироваться почти сразу после американо-израильских ударов по Ирану 28 февраля. «Не секрет, что подобные события происходят еще с весны. Во многих секторах критической инфраструктуры наблюдались перебои. Это серьёзное дело», — сказал он.

По информации властей Миннесоты, атаки произошли 26–27 июля. На одном из объектов из-за вмешательства временно прекратила работу система водоснабжения, а на другом были повреждены удаленные датчики. При этом чиновники заверили, что качество питьевой воды не пострадало и менять режим её потребления нет необходимости. Сейчас департамент информационных технологий штата совместно с муниципалитетами и федеральными структурами работает над устранением последствий атаки и обменивается информацией о возможных угрозах.

Эксперты отмечают, что злоумышленники выбирали небольшие коммунальные предприятия, где использовались контроллеры, подключенные к интернету, с заводскими паролями. «Это очень легкая добыча», — пояснил руководитель разведывательного подразделения компании Dragos Курт Годетт. Он напомнил, что аналогичный сценарий уже применялся в конце 2023 года во время атаки на водонасосную станцию в штате Пенсильвания. Тогда ответственность взяла на себя группировка CyberAv3ngers, которую американские власти связывают с Корпусом стражей исламской революции.

Руководитель отдела анализа угроз компании Sublime Security Алекс Орлеан считает, что главная цель подобных операций — психологическое воздействие. «Во-первых, это американский народ: цель — заставить нас запаниковать и настроить общественное мнение против войны. Во-вторых, это сам иранский режим. Они хотят показать своему руководству, что вносят свой вклад в военные усилия», — отметил он.

Ранее американские службы безопасности уже сообщали о резком росте активности хакерских групп, которые связывают с Корпусом стражей исламской революции. По данным CISA, ФБР, АНБ и Министерства энергетики США, они всё чаще атакуют объекты критической инфраструктуры, в частности системы водоснабжения, энергетики и государственные учреждения, используя уязвимости в промышленных системах управления. В ряде случаев это уже приводило к перебоям в работе и финансовым убыткам. Об этом сообщает The Washington Post.

Соединенные Штаты и Израиль проводят консультации по поводу возможного усиления давления на Иран, в частности путем блокирования его сухопутных границ. Такой сценарий рассматривается в рамках более широких мер по ограничению возможностей Тегерана. 

Читай нас в Telegram и Sends

Загружай наше приложение
Источник: UA.news