Федеральні агенції США, включно з ФБР, Агентством національної безпеки (АНБ), Агентством з кібербезпеки та захисту інфраструктури (CISA), Міністерством енергетики (DOE), Агентством з охорони довкілля (EPA) та Кіберкомандуванням, оприлюднили нове спільне попередження про загрозу з боку хакерських груп, пов'язаних з іранським урядом.
Зловмисники націлилися на пристрої оперативних технологій (OT) і програмовані логічні контролери (PLC), які забезпечують управління критичними процесами на об'єктах інфраструктури в США. Раніше атаки обмежувалися переважно обладнанням компанії Rockwell Automation, але тепер список уражених пристроїв значно зріс.
Ось деякі з нових загроз:
– **Водопостачання та водовідведення (WWS)**: атаки на Rockwell CompactLogix і Micro850 можуть призвести до перебоїв у постачанні води та маніпуляцій із дозуванням хімікатів.
– **Енергетичний сектор та АЗС**: на системи Schneider Electric (Modicon M340) можуть вплинути фінансові втрати та зупинки обладнання.
– **Муніципальні та державні установи**: Siemens S7-1200 і аналогічні контролери можуть призвести до втрати контролю над автоматизованими системами.
Методи, які використовують хакери, включають:
1. **Модифікація програмного забезпечення**: вони змінюють та видаляють проєктні файли контролерів, включаючи вихідний код і повторно використовувані модулі.
2. **Створення "сліпих зон"**: зловмисники підробляють інформацію на екранах HMI та SCADA, що вводить операторів в оману під час аварійних ситуацій.
3. **Деактивація захисту**: в критичних випадках хакери блокують алгоритми аварійного відключення та сигналізації, що може призвести до фізичних ушкоджень обладнання.
Зростання активності іранських хакерів пов'язують з ескалацією військово-політичної напруженості між Іраном, США та Ізраїлем.

