Прекъсването на работата се случи на фона на вълна от атаки, насочени към уязвими промишлени устройства в секторите на водоснабдяването и енергетиката.

Малка енергийна мощност в Обединеното кралство е била принудена да преустанови работа за четири дни през юли след кибератака, свързана с хакери с връзки с Иран, потвърдиха правителствени служители.

Официални лица заявиха, че атаката, за която първо съобщи „Дъ Телеграф“, е била ограничена до едно съоръжение, което те не идентифицираха, и отбелязаха, че е нямало по-широко въздействие върху енергийната мрежа на страната.

„Тази история се отнася за инцидент, засегнал малък производител на енергия, и в нито един момент не е имало риск за по-широката енергийна система“, каза говорител на правителството пред „Сайбърсекюрити Дайв“.

Британският министър на енергетиката Майкъл Шанкс заяви, че правителството е инструктирало изпълнителните директори на множество енергийни компании за ситуацията и е споделило съвети относно „стъпките, които трябва да предприемат, за да останат защитени“, според публикация в X.

Докладът на „Дъ Телеграф“ се появи броени дни след предупреждение от ФБР и Агенцията за киберсигурност и сигурност на инфраструктурата на САЩ относно хакери, използващи изкуствен интелект, които се насочват към уязвими устройства Siemens S7 в различни индустриални среди, включително енергетика и водоснабдяване.

Свързани с Иран киберпрестъпници през последните месеци атакуват уязвимости в програмируеми логически контролери (PLC), произведени от Siemens, Rockwell Automation и Schneider Electric, при атаки, насочени към питейната вода и пречистването на отпадъчни води в САЩ. Тези устройства се използват и в голямо разнообразие от сектори за наблюдение на критични функции.

Изследователи от „Чек Пойнт Софтуер“ отбелязаха, че енергийният сектор е една от най-интензивно атакуваните индустрии в световен мащаб.

„Причината, поради която атакуващите се насочват към тях, е, че те са много разнообразни и разпределени, а възможността за проникване в критична система, като малката електроцентрала в този случай, всъщност може да бъде доста лесна“, каза Гил Месинг, началник на кабинета в „Чек Пойнт“.

Някои конкретни въпроси относно авторството все още могат да възникнат, тъй като хакери от групата „APT Iran“ отрекоха в публикация в Телеграм, видяна от изследователи на „Чек Пойнт“, Иран да е участвал в насочването на атаки срещу Обединеното кралство.

Британските служители не разкриха подробности за това дали е имало пряка намеса в PLC устройствата при последната атака.

Инцидентът се случва в момент, когато служителите в Обединеното кралство се фокусират все повече върху непрекъснатостта на бизнеса и защитата на сигурността на обектите от критичната им инфраструктура от свързани с държави противници.

През юни изпълнителният директор на Националния център за киберсигурност заяви, че свързаните с чужди държави злонамерени субекти съставляват 75% от 200-те атаки срещу критична инфраструктура в Обединеното кралство през предходните 12 месеца.

Държавните служители също така призоваха бизнеса да преосмисли позицията си по отношение на сигурността с по-голям фокус върху непрекъснатостта на бизнеса и устойчивостта – т.е. как могат да издържат на въздействието на кибератака, като отбелязаха, че противниците вече не се опитват просто да откраднат клиентски данни, а се насочват към големи доставчици, за да нарушат умишлено критични функции.

Обединеното кралство премина през серия от атаки срещу големи индустрии, включително атака, насочена към автомобилния производител „Ягуар Ленд Роувър“, довела до прекъсване от края на август до началото на октомври 2025 г. Тази атака имаше икономическо въздействие от 2,5 милиарда долара върху Обединеното кралство.