Новости

CISA предупредило о масштабной кампании иранских хакеров против промышленной инфраструктуры США

Американские государственные ведомства опубликовали обновлённое совместное предупреждение о продолжающейся кампании кибератак, которую они связывают с аффилированной с Ираном группой APT.

По оценке ФБР, Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ и других ведомств, злоумышленники атакуют подключённые к интернету программируемые логические контроллеры (PLC), используемые на объектах критической инфраструктуры, включая муниципальные службы, предприятия энергетики, а также системы водоснабжения и водоотведения.

Согласно обновлённой версии рекомендаций, злоумышленники используют вредоносные изменения в программных проектах PLC и манипулируют данными, отображаемыми в системах HMI и SCADA, что уже привело к сбоям в работе отдельных объектов и финансовым потерям. Если первоначально сообщалось преимущественно об атаках на оборудование Rockwell Automation/Allen-Bradley, то теперь ведомства заявляют о выявленных попытках компрометации контроллеров Schneider Electric, Siemens и продукции других производителей.

Американские власти рекомендуют операторам критической инфраструктуры немедленно исключить прямой доступ к промышленным контроллерам из сети Интернет, проверить журналы событий на наличие индикаторов компрометации, усилить сегментацию ИТ- и ОТ-инфраструктуры, а при обнаружении признаков атаки незамедлительно задействовать планы реагирования на инциденты и уведомить профильные государственные органы и производителей оборудования. В предупреждении также отмечается, что характер активности соответствует ранее фиксировавшимся операциям группы CyberAv3ngers, которую США связывают с Киберэлектронным командованием Корпуса стражей исламской революции (КСИР).
2026-07-30 15:28