Иранские хакеры остановили работу электростанции в Великобритании

- 23 августа, 06:18
Фото: Getty Images

Связанные с иранским режимом хакеры в результате беспрецедентной кибератаки на четыре дня остановили работу электростанции в Великобритании

Источник: The Telegraph

Детали: По информации издания, это первый известный случай, когда иранским киберзлоумышленникам удалось остановить работу подобного объекта в Соединённом Королевстве, и, вероятно, самая успешная их атака такого рода.

Британские чиновники из соображений безопасности отказались называть, какая именно электростанция пострадала. Однако известно, что объект не работал в течение четырёх дней, пока специалисты пытались восстановить его работу.

Сообщается, что предприятие было относительно небольшим, поэтому его временная остановка не повлияла на общее энергоснабжение или производство электроэнергии в Великобритании.

По оценкам британских спецслужб, атака вряд ли имела целью нанести ущерб гражданскому населению. Её главной целью считают демонстрацию способности хакеров, связанных с Корпусом стражей исламской революции (КСИР), проникать в британские системы и выводить из строя объекты критической инфраструктуры.

Об инциденте сообщили в Национальный центр кибербезопасности (NCSC), входящий в структуру Центра правительственной связи (GCHQ). В ответ британское правительство провело инструктажи для руководителей энергетических компаний и предоставило подробные рекомендации по защите сетей.

Представитель британского правительства отметил, что "энергосистема страны обладает высоким уровнем устойчивости, а власти продолжают тесно сотрудничать с сектором в целях поддержания безопасности".

"У нас установлены критерии, согласно которым ключевые производители электроэнергии обязаны по закону сообщать нам о кибератаках, но этот объект даже близко под них не подпадает. Это объект очень малого масштаба, его доля меньше статистической погрешности по сравнению с общей мощностью сети", – отметил источник в правительстве.

По информации The Telegraph, инцидент произошел одновременно с серией кибератак на объекты водоснабжения в 12 штатах США в июле.

В США злоумышленники атаковали десятки очистных сооружений, что привело к подтоплениям, падению давления в водопроводных сетях и вынудило местные власти рекомендовать жителям кипятить воду перед употреблением.

Первые взломы зафиксировали в Миннесоте 26 июля, после чего подобные случаи произошли в Мичигане, Джорджии, Южной Дакоте и Нью-Джерси. Позже в правительстве США подтвердили, что атака, скорее всего, исходила из Тегерана.

Что предшествовало:

  • Иран резко активизировал кибератаки на западные страны на фоне конфликта на Ближнем Востоке, особенно после начала авиаударов США и Израиля в феврале. Жертвами иранских кибератак уже стали Германия, Польша, Финляндия, Бельгия и Албания.
  • Комитет по разведке и безопасности британского парламента отмечал, что кибервойна является "важной сферой асимметрического преимущества" для Ирана.
  • В то же время в Секретариате Кабинета министров Великобритании предупреждали о дополнительных рисках, связанных с "использованием искусственного интеллекта, способного автоматизировать процесс проведения кибератак, делая их быстрее, эффективнее и снижая порог вхождения".