Пов’язані з іранським режимом хакери внаслідок безпрецедентної кібератаки на чотири дні зупинили роботу електростанції у Великій Британії
Джерело: The Telegraph
Деталі: За інформацією видання, це перший відомий випадок, коли іранським кіберзловмисникам вдалося зупинити функціонування подібного об’єкта у Сполученому Королівстві, і, ймовірно, найуспішніша їхня атака такого типу.
Британські посадовці з міркувань безпеки, відмовились називати яка саме електростанція постраждала. Проте відомо, що об’єкт не працював протягом чотирьох днів, поки фахівці намагалися відновити його функціонування.
Повідомляється, що підприємство було відносно невеликим, тому його тимчасова зупинка не вплинула на загальне енергопостачання чи виробництво електроенергії у Великій Британії.
За оцінками британських спецслужб, атака навряд чи мала на меті завдати шкоди цивільному населенню. Її головною метою вважають демонстрацію здатності хакерів, пов’язаних із Корпусом вартових ісламської революції (КВІР), проникати в британські системи та виводити з ладу об’єкти критичної інфраструктури.
Про інцидент поінформували Національний центр кібербезпеки (NCSC), що входить до структури Центру урядового зв’язку (GCHQ). У відповідь британський уряд провів інструктажі для керівників енергетичних компаній та надав детальні рекомендації щодо захисту мереж.
Речник британського уряду зазначив, що “енергосистема країни має високий рівень стійкості, а влада продовжує тісно співпрацювати з сектором задля підтримання безпеки”.
“У нас встановлені критерії, згідно з якими ключові виробники електроенергії зобов’язані за законом повідомляти нас про кіберактивність, але цей об’єкт навіть близько під них не підпадає. Це об’єкт дуже малого масштабу, його частка менша за статистичну похибку порівняно із загальною потужністю мережі”, – зазначило джерело в уряді.
За інформацією The Telegraph, інцидент стався одночасно із серією кібератак на об’єкти водопостачання у 12 штатах США в липні.
У США зловмисники вразили десятки очисних споруд, що призвело до підтоплень, падіння тиску у водопровідних мережах та змусило місцеву владу рекомендувати мешканцям кип’ятити воду перед вживанням.
Перші злами зафіксували в Міннесоті 26 липня, після чого подібні випадки сталися в Мічигані, Джорджії, Південній Дакоті та Нью-Джерсі. Пізніше в уряді США підтвердили, що атака, найімовірніше, походила з Тегерана.
Що передувало:
- Іран різко активізував кібератаки на західні країни на тлі конфлікту на Близькому Сході, особливо після початку авіаударів США та Ізраїлю в лютому. Жертвами іранських кібератак вже стали Німеччина, Польща, Фінляндія, Бельгія та Албанія.
- Комітет з питань розвідки та безпеки британського парламенту зазначав, що кібервійна є “важливою сферою асиметричної переваги” для Ірану.
- Водночас у Секретаріаті Кабінету міністрів Британії попереджали про додаткові ризики через “використання штучного інтелекту, який здатен автоматизувати процес здійснення кібератак, роблячи їх швидшими, ефективнішими та знижуючи поріг входження”.