Американские ведомства обновили предупреждение об атаках связанных с Ираном хакеров на подключенные к интернету промышленные контроллеры, сообщило TechCrunch. В отдельных случаях вмешательство привело к сбоям и финансовому ущербу.
В предупреждении перечислены организации из сфер водоснабжения и водоотведения, энергетики, государственных услуг и муниципальной инфраструктуры. Документ не утверждает, что атаки затронули всех поставщиков этих услуг в США.
Ранее ведомства наблюдали атаки преимущественно на контроллеры Rockwell Automation и Allen-Bradley. Обновление добавило устройства Schneider Electric и Siemens и указывает, что риску потенциально подвержены программируемые логические контроллеры других производителей, если они открыты в интернет.
Злоумышленники извлекали и меняли проектные файлы контроллеров, а также манипулировали данными в системах HMI и SCADA. В некоторых случаях изменения отключали логику аварийной остановки и сигнализации, из-за чего операторы могли не увидеть опасное состояние оборудования.
Ведомства США считают, что группа стремится нарушить работу объектов внутри страны. Они связывают недавнее усиление активности с конфликтом Ирана с США и Израилем, но сохраняют эту оценку как вероятную, а не установленную причину каждой атаки.
Организациям рекомендовали убрать контроллеры из прямого доступа в интернет, ограничить сетевые подключения, проверить проектные файлы и журналы событий, а также применять инструкции производителей по защите оборудования.








