Иранские хакеры остановили работу электростанции в Великобритании
Связанные с иранским режимом хакеры в результате беспрецедентной кибератаки на четыре дня остановили работу электростанции в Великобритании
Источник: The Telegraph
Детали: По информации издания, это первый известный случай, когда иранским киберзлоумышленникам удалось остановить работу подобного объекта в Соединённом Королевстве, и, вероятно, самая успешная их атака такого рода.
Британские чиновники из соображений безопасности отказались называть, какая именно электростанция пострадала. Однако известно, что объект не работал в течение четырёх дней, пока специалисты пытались восстановить его работу.
Сообщается, что предприятие было относительно небольшим, поэтому его временная остановка не повлияла на общее энергоснабжение или производство электроэнергии в Великобритании.
По оценкам британских спецслужб, атака вряд ли имела целью нанести ущерб гражданскому населению. Её главной целью считают демонстрацию способности хакеров, связанных с Корпусом стражей исламской революции (КСИР), проникать в британские системы и выводить из строя объекты критической инфраструктуры.
Об инциденте сообщили в Национальный центр кибербезопасности (NCSC), входящий в структуру Центра правительственной связи (GCHQ). В ответ британское правительство провело инструктажи для руководителей энергетических компаний и предоставило подробные рекомендации по защите сетей.
Представитель британского правительства отметил, что "энергосистема страны обладает высоким уровнем устойчивости, а власти продолжают тесно сотрудничать с сектором в целях поддержания безопасности".
"У нас установлены критерии, согласно которым ключевые производители электроэнергии обязаны по закону сообщать нам о кибератаках, но этот объект даже близко под них не подпадает. Это объект очень малого масштаба, его доля меньше статистической погрешности по сравнению с общей мощностью сети", – отметил источник в правительстве.
По информации The Telegraph, инцидент произошел одновременно с серией кибератак на объекты водоснабжения в 12 штатах США в июле.
В США злоумышленники атаковали десятки очистных сооружений, что привело к подтоплениям, падению давления в водопроводных сетях и вынудило местные власти рекомендовать жителям кипятить воду перед употреблением.
Первые взломы зафиксировали в Миннесоте 26 июля, после чего подобные случаи произошли в Мичигане, Джорджии, Южной Дакоте и Нью-Джерси. Позже в правительстве США подтвердили, что атака, скорее всего, исходила из Тегерана.
Что предшествовало:
- Иран резко активизировал кибератаки на западные страны на фоне конфликта на Ближнем Востоке, особенно после начала авиаударов США и Израиля в феврале. Жертвами иранских кибератак уже стали Германия, Польша, Финляндия, Бельгия и Албания.
- Комитет по разведке и безопасности британского парламента отмечал, что кибервойна является "важной сферой асимметрического преимущества" для Ирана.
- В то же время в Секретариате Кабинета министров Великобритании предупреждали о дополнительных рисках, связанных с "использованием искусственного интеллекта, способного автоматизировать процесс проведения кибератак, делая их быстрее, эффективнее и снижая порог вхождения".