Чи можна зламати водопостачання кібератакою

Автор фото, Getty Images
- Author, Ана Фагуї
- Published
- Час прочитання: 5 хв
Багатьох здивувало повідомлення минулого тижня, що в американському штаті Міннесота понад 30 систем водопостачання зазнали "скоординованої кібератаки".
Через кілька днів ФБР попередило, що кібератаки зафіксували у семи штатах і що "частина цієї діяльності призвела до порушення роботи систем водопостачання".
За повідомленнями американських ЗМІ, Агентство з кібербезпеки та безпеки інфраструктури (CISA) розслідує можливий зв'язок Ірану з атаками в Міннесоті. У CISA від коментарів відмовилися.
Хоча Дональд Трамп не звинуватив Іран, експерти з кібербезпеки повідомили BBC, що, ймовірно, цю атаку організував Тегеран.
Чи справді Іран стоїть за атаками на воду
Морган Райт, колишній радник Державного департаменту з питань боротьби з тероризмом, повідомив BBC, що такі атаки зазвичай пов'язують із Північною Кореєю або Іраном.
"А з ким ми зараз перебуваємо в конфлікті? З Іраном. Тож саме він опиняється на вершині списку держав, які мають, як можливості, так і бажання зробити щось подібне", — сказав він.
За даними американського партнера BBC, телеканалу CBS, слідчі також перевіряють версію, що хакери могли спеціально видавати себе за пов'язаних з Іраном, щоб ще більше посіяти розбрат на тлі війни.
Джейк Браун, колишній виконувач обов'язків заступника Національного директора Білого дому з кібербезпеки, повідомив BBC, що адміністрація Трампа також веде власну інформаційну війну.
За його словами, адміністрація навряд чи визнає факт проникнення Ірану в американську інфраструктуру водопостачання, навіть якщо це підтвердять.
Під час засідання минулої п'ятниці Трамп поклав відповідальність за злам систем водопостачання на "вкрай некомпетентних" посадовців Міннесоти, зокрема на губернатора Тіма Волза.
Волз, представник Демократичної партії, відповів: "Трамп чудово знає, хто відповідальний за цю атаку, і знає, що атак зазнали й інші штати".
Іран досі не коментував ці інциденти.
Однак Тегеран багато років неодноразово заперечував свою причетність до інших кібератак, серед цілей яких були системи водопостачання, президентські кампанії, лікарні та власники казино в Лас-Вегасі у 2014 році.
Після звинувачень від 2016 року, пов'язаних з атаками на банки та дамбу поблизу Нью-Йорка, речник Міністерства закордонних справ Ірану заявив, що США мають довести такі обвинувачення.
Іран "ніколи не мав у своєму порядку денному жодних небезпечних дій у кіберпросторі та не підтримує подібних кроків", — заявив тоді по державному телебаченню речник Хосейн Джабері Ансарі.
Чи вписується це в модель поведінки Ірану
Експерти повідомили BBC, що Іран має задокументовану історію подібної діяльності.
Вони зазначають, що за атаками можуть стояти групи, які підтримують Іран, але перебувають за межами країни.
"Це ускладнює встановлення відповідальності, якщо всі ваші атаки та ваші угруповання діють з території Ірану, то їх досить легко пов'язати з Іраном", — сказав Райт.
Він зазначив, що така тактика дає зловмисникам можливість заперечувати свою причетність.
"Вони роблять це для того, щоб їхні відбитки не були безпосередньо на місці злочину", — сказав він.
Як з'ясувала BBC Verify, більшість іранських кібератак проти США та Ізраїлю цього року здійснювала група під назвою Handala.
Міністерство юстиції США пов'язує її з Іраном, заявляючи, що вона діяла в інтересах Міністерства розвідки та безпеки Ісламської республіки Іран (MOIS).
Раніше Handala звинувачували в отриманні доступу до деяких персональних даних та електронних листів директора ФБР Кеша Пателя на початку війни з Іраном.
Остання кібератака на території США, відповідальність за яку взяла на себе Handala, була в середині червня, з'ясувала BBC Verify.
Хакери заявили, що зламали об'єкт водопостачання в Каліфорнії у відповідь на атаку США на іранську водну інфраструктуру.
Ось деякі інші помітні хакерські операції, які пов'язують з Іраном:
2026 рік: Міністерство юстиції США припинило хакерську операцію Handala, спрямовану проти компанії, що працює у сфері медичних технологій. Під час цієї операції також оприлюднили конфіденційну інформацію про членів ізраїльського уряду та військових.
2024 рік: Іран звинуватили у зламі президентських кампаній у США з метою "посіяти розбрат, підірвати довіру до американського виборчого процесу та незаконно отримати інформацію" про посадових осіб в інтересах Ірану.
2023 рік: За даними CISA, системи водопостачання та водовідведення США атакувала група, яку звинувачують у зв'язках з Корпусом вартових ісламської революції Ірану (КВІР), як у 2023 році, так і пізніше у 2024 році. Через цей інцидент обладнання для регулювання тиску води у двох містах Пенсильванії тимчасово припинило роботу.
2020 рік: Двом громадянам Ірану висунули звинувачення у спробі втручання в президентські вибори шляхом отримання конфіденційних даних американських виборців. Тим надсилали погрози із закликом голосувати за Трампа.
2017 рік: Хакерів, які діяли з території Ірану, також звинувачували у багаторічній кампанії із застосуванням програм-вимагачів проти місцевих органів влади, шкіл, медичних і фінансових установ, хоча CISA зазначила, що діяльність цієї групи "ймовірно, не була санкціонована" урядом Ірану.
Чи можуть такі атаки поставити під загрозу водопостачання
Експерти повідомили BBC, що найбільша загроза від цих зламів полягає не для самого водопостачання, а в підриві довіри громадськості до безпеки систем водопостачання.
"Вони атакують нашу довіру до здатності уряду забезпечувати базові послуги в той час, коли країна глибоко розділена через війну", — сказав Браун.
Експерти також додають, що не можна повністю виключати можливість того, що одного дня іранським хакерам вдасться поставити під загрозу водопостачання США.
За словами Райта, зловмисні дії можуть призвести до небезпечного дозування хімічних речовин, припинення подачі води або пошкодження обладнання.
CISA та Агентство з охорони довкілля США (EPA) спільно заявили, що кібератаки є "серйозною загрозою" для підприємств водопостачання.
У США налічується 152 тис. громадських систем питного водопостачання та понад 16 тис. очисних споруд для стічних вод.
"Послухайте, якщо ви хочете поставити країну на коліна, потрібно завдати удару по двох речах: електроенергії та воді", — сказав Райт.
Чи можна цьому запобігти
За словами Райта, багато пристроїв, які використовуються в системах водопостачання та очищення стічних вод, є вразливими до атак через застарілу інфраструктуру або старі технології.
Експерти, які спілкувалися з BBC, попередили, що без підвищення рівня захисту цих систем США й надалі стикатимуться з цією загрозою.
Переважна більшість підприємств водопостачання в США перебуває у державному або муніципальному управлінні, на відміну від більшості інших об'єктів критичної інфраструктури.
Тому, за словами експертів, саме уряд має вжити необхідних заходів.
CISA рекомендувала органам влади по всій території США провести модернізацію з метою мінімізувати цю загрозу.
Для захисту від хакерських атак агентство рекомендувало якомога швидше відключити системи водопостачання від інтернету та змінити всі паролі.
За участі Шаян Сардарізаде з BBC Verify





















