Технологии

Связанные с Ираном хакеры нарушали работу промышленных контроллеров в США

Обновленное предупреждение распространяется на устройства Rockwell Automation, Schneider Electric и Siemens.

Промышленный контроллер Siemens SIMATIC S7-1200 — иллюстративное фото

Американские ведомства обновили предупреждение об атаках связанных с Ираном хакеров на подключенные к интернету промышленные контроллеры, сообщило TechCrunch. В отдельных случаях вмешательство привело к сбоям и финансовому ущербу.

В предупреждении перечислены организации из сфер водоснабжения и водоотведения, энергетики, государственных услуг и муниципальной инфраструктуры. Документ не утверждает, что атаки затронули всех поставщиков этих услуг в США.

Ранее ведомства наблюдали атаки преимущественно на контроллеры Rockwell Automation и Allen-Bradley. Обновление добавило устройства Schneider Electric и Siemens и указывает, что риску потенциально подвержены программируемые логические контроллеры других производителей, если они открыты в интернет.

Злоумышленники извлекали и меняли проектные файлы контроллеров, а также манипулировали данными в системах HMI и SCADA. В некоторых случаях изменения отключали логику аварийной остановки и сигнализации, из-за чего операторы могли не увидеть опасное состояние оборудования.

Ведомства США считают, что группа стремится нарушить работу объектов внутри страны. Они связывают недавнее усиление активности с конфликтом Ирана с США и Израилем, но сохраняют эту оценку как вероятную, а не установленную причину каждой атаки.

Организациям рекомендовали убрать контроллеры из прямого доступа в интернет, ограничить сетевые подключения, проверить проектные файлы и журналы событий, а также применять инструкции производителей по защите оборудования.

Aziz HamrayevШеф-редактор