CNN: Иранские хакеры подозреваются во взломе топливных систем в США

Американские власти расследуют серию взломов систем мониторинга топлива на заправочных станциях в нескольких штатах. Иран рассматривается как главный подозреваемый, однако отсутствие цифровых следов затрудняет окончательное подтверждение вины.

Источник
CNN: Иранские хакеры подозреваются во взломе топливных систем в США
Фото: Israel Hayom / חשד כי האקרים איראניים מאחורי פריצות למתקני דלק בארה"ב. צילום: Gemini

Американские официальные лица подозревают, что иранские хакеры стоят за серией взломов систем, контролирующих уровень топлива в резервуарах на заправочных станциях в ряде штатов США, сообщили сегодня, в субботу, источники телеканала CNN.

Согласно версии следствия, хакеры использовали автоматизированные системы (ATG), подключенные к интернету без защиты паролем. Это позволило им манипулировать показаниями дисплеев, однако, по словам чиновников, фактический уровень топлива в резервуарах не пострадал.

На данный момент физического ущерба не зафиксировано, однако инцидент вызвал серьезные опасения в сфере безопасности. Эксперты и представители властей отмечают, что доступ к системе ATG теоретически позволяет злоумышленникам скрыть утечку топлива.

Источники, знакомые с ходом расследования, указывают, что история кибератак Ирана на топливную инфраструктуру делает его главным подозреваемым. При этом они предупреждают, что администрация США может не получить однозначных доказательств ответственности из-за отсутствия необходимых форензических улик.

Поиск «легких целей»

Если причастность Ирана подтвердится, это станет очередным эпизодом в серии угроз со стороны Тегерана в адрес критически важной инфраструктуры США, которая остается вне зоны досягаемости иранских беспилотников и ракет на фоне войны в секторе Газа.

Ситуация может создать чувствительную политическую проблему для администрации Дональда Трампа, привлекая дополнительное внимание к ценам на топливо. Согласно опросу CNN, 75% американцев считают, что война в секторе Газа негативно отразилась на их экономическом положении.

Иранские хакерские группы давно ищут «легкие цели», включая компьютерные системы нефтегазовых объектов и водоснабжения, открытые для доступа из интернета. После теракта ХАМАС 7 октября 2023 года американские власти обвинили хакеров, связанных с Корпусом стражей исламской революции, в атаках на системы водоснабжения США, где на оборудовании для контроля давления воды отображались антиизраильские сообщения.

Кибер-исследователи предупреждают об уязвимости систем ATG уже более десяти лет. Еще в 2015 году компания Trend Micro разместила в сети имитационные системы ATG, чтобы отследить активность хакеров — проиранские группы проявили интерес к ним практически сразу. Кроме того, отчет Sky News за 2021 год ссылался на внутренние документы Корпуса стражей исламской революции, в которых системы ATG идентифицировались как потенциальная цель для разрушительных атак на заправки.

«Ускорение» иранских киберопераций

Разведывательное сообщество США долгое время оценивало киберпотенциал Ирана как уступающий возможностям Китая или России. Однако серия взломов ключевых американских активов во время войны указывает на то, что Иран стал более способным и непредсказуемым противником.

Израильские организации и граждане также подвергались многочисленным атакам со стороны хакеров Тегерана. В свою очередь, США и Израиль активно используют кибероперации для повышения эффективности своих военных ударов.

Йоси Карди, глава Национального киберуправления Израиля, заявил CNN, что кибердеятельность Ирана в ходе войны продемонстрировала «значительный рост масштабов, скорости и сочетания киберопераций с психологическими кампаниями».

В марте ЦАХАЛ нанес удар по комплексу, который использовался в качестве «штаба кибервойны» Ирана. Остается неясным, были ли потери среди иранских кибероператоров. «С оборонительной точки зрения, в последние месяцы мы наблюдаем некоторое снижение части враждебной деятельности в киберпространстве, — отметил Карди. — Суть в том, что иранские элементы находятся под давлением и пытаются нанести удар в любую лазейку, которую находят в сети».

Элисон Викофф, директор группы разведки угроз в PwC, сообщила CNN, что последние 18 месяцев подтверждают ускорение иранских атак. «Что является заметно новым в их кибер-сценарии, так это быстрое создание "достаточно хорошего" вредоносного ПО, включая разрушительные инструменты для удаления данных, наряду с агрессивными кампаниями по взлому и утечке информации против СМИ, оппонентов и ключевой гражданской инфраструктуры».

Читайте также