Подкрепата за по-строг надзор и увеличаване на финансовите ресурси за комуналните услуги расте след вълна от кибератаки, за които се подозира, че са дело на свързани с Иран групи от атакуващи.

Федералните и щатските власти разследват поредица от координирани кибератаки, насочени срещу съоръжения за питейна вода и пречистване на отпадъчни води в САЩ. Злонамерени субекти с подозирани връзки с Иран са се насочили към уязвимости в програмируеми логически контролери (PLC) – устройства, използвани за наблюдение и управление на различни индустриални системи, включително тези на водоснабдителните дружества.

Засегнати от атаките са дружества в най-малко 12 щата, включително Минесота, Мичиган, Джорджия, Южна Дакота и Ню Джърси.

Първото публично разкриване на заплахата започна в Минесота, където повече от 30 обществени водоснабдителни системи бяха обект на „координирана атака“ в периода 26-27 юли. Киберпрестъпниците са атакували както PLC устройства, така и интерфейси човек-машина (HMI) – контролните панели за наблюдение на нивата на водата или температурата.

Представители на властите в Саут Сейнт Пол, Плимут, Мейпъл Плейн и Брейам потвърдиха, че са били атакувани, но заявиха, че безопасността на водата не е била засегната.

В Джорджия органът по управление на водите в окръг Клейтън заяви, че атака на 27 юли за кратко е нарушила работата на оперативните му технологични системи (OT). Служителите са издали препоръка за преваряване на водата и са възстановили услугата в рамките на няколко часа, след като тестовете са потвърдили, че водоснабдяването е безопасно.

Властите в Ню Джърси са реагирали на два потвърдени киберинцидента през юли и работят със засегнатите дружества, съвместно с ФБР и Агенцията за киберсигурност и сигурност на инфраструктурата (CISA). И при двата инцидента са били засегнати уязвими устройства, изложени на интернет, което временно е попречило на операторите да ги наблюдават или управляват дистанционно.

„И в двата случая персоналът премина бързо към ръчни операции и нямаше прекъсване на услугата“, заяви говорител на Службата за вътрешна сигурност и готовност на Ню Джърси пред Cybersecurity Dive. „Потребителите са имали непрекъснат достъп до безопасна питейна вода през цялото време.“

Атаките започнаха дни след като CISA и ФБР издадоха предупреждение през юли за разширяване на обхвата на атаките срещу уязвими PLC устройства във водния и енергийния сектор. Атакуващите първоначално започнаха да се насочват към PLC устройства, произведени от Rockwell Automation в първите седмици на войната в Иран, а през последните месеци разшириха атаките си към PLC устройства на Schneider Electric и Siemens.

През март Rockwell Automation издаде актуализирано предупреждение за уязвимост от тип заобикаляне на автентификацията в наследени системи, проследявана като CVE-2021-22681, в своя софтуер Studio 5000 Logix Designer. Ако бъде експлоатирана, уязвимостта може да позволи на атакуващ да използва неоторизиран инструмент на трета страна, за да промени конфигурацията на контролер Logix.

Сред тези новонасочени устройства са PLC Schneider Electric BMX P34/Modicon M340, както и PLC от серията Siemens S7-1200. В сряда американските власти предупредиха за по-широка кампания на киберпрестъпници, използващи изкуствен интелект, които се насочват към изложени на интернет и спрени от експлоатация устройства Siemens от серията S7 в множество индустрии, включително водоснабдяването.

Заплахата срещу водните системи не е ново явление. Свързани с Иран противници например се насочват към водни системи в Израел и САЩ от началото на войната в Газа през 2023 г. CyberAv3ngers, група, подкрепяна от Корпуса на гвардейците на ислямската революция, атакува уязвими PLC устройства Unitronics в множество кибератаки в САЩ.

Администрацията на Байдън се ангажира с щатски и местни служители в опит да засили сигурността на водоснабдителните съоръжения. Разследване от 2024 г. на Службата на генералния инспектор на EPA разкри уязвимости в стотици водоснабдителни дружества в цялата страна.

Предприети бяха множество инициативи за предоставяне на помощ на селските водоснабдителни системи, включително DEF CON Franklin, която беше подкрепена от Националната асоциация на селските водоснабдителни системи и Чикагския университет.

Свързаните с Иран атаки срещу водни и енергийни системи се засилиха по-рано тази година след бомбардировките на САЩ и Израел през февруари. ФБР и CISA предупредиха, че атаките са довели до оперативни смущения и финансови загуби.

Властите подозират, че свързани с Иран групи стоят зад юлските атаки. Възникнаха обаче въпроси дали е намесена повече от една група: служители от Минесота нарекоха атаките „координирани“ и заявиха, че не е ясно дали всички атаки са извършени от...