UnpressAI | uk/en

06 Aug 2026, 21:26

Хакери намагалися взяти під контроль системи водопостачання США

  • Хакери намагалися зламати щонайменше 30 муніципальних систем водопостачання в Міннесоті 26–27 липня 2026 року, а схожі атаки повідомляли також у Мічигані та ще п’яти штатах.
  • У матеріалах зазначається, що нападники намагалися перехопити керування малими комп’ютерами в обладнанні, а комунальні служби відключали контрольні комп’ютери й переводили роботу на ручне керування.
  • Представники комунальних служб заявляли, що вода залишалася безпечною для вживання; у матеріалах також наведені рекомендації щодо захисту обладнання та обмеження доступу до PLC через інтернет.

Хакери намагалися зламати щонайменше 30 муніципальних систем водопостачання в Міннесоті 26–27 липня 2026 року. Після цього, за повідомленнями, схожі кібератаки також були зафіксовані в Мічигані та ще п’яти штатах.

У наданих матеріалах зазначається, що нападники не намагалися проникнути в комп’ютери, якими користуються офіси комунальних служб. Натомість вони намагалися перехопити керування малими комп’ютерами в обладнанні, зокрема насосами та клапанами, які подають питну воду.

За даними з матеріалів, комунальні служби реагували на атаки шляхом відключення контрольних комп’ютерів і залучення персоналу для ручної роботи з обладнанням. Представники комунальних служб заявляли, що вода залишалася безпечною для вживання.

У матеріалі також йдеться про те, що початкові підозри пов’язуються з хакерами, нібито пов’язаними з Іраном, але уряд США поки не назвав відповідальних за атаку. У повідомленнях згадується, що атака торкнулася систем водопостачання та водовідведення в низці штатів, а також призводила до короткочасних збоїв у роботі сервісів у невеликих населених пунктах.

За даними, наведеними в матеріалах, у США діє близько 152,000 публічних систем питного водопостачання. Вони можуть отримувати воду з озер, водосховищ, річок або підземних водоносних горизонтів; далі насоси транспортують воду до станції водопідготовки, а потім через резервуари та розподільчі трубопроводи — до домогосподарств і бізнесу.

У матеріалах пояснюється, що на таких об’єктах використовуються програмовані логічні контролери (programmable logic controllers, PLC), які зчитують показники датчиків, зокрема тиск води, хімічний склад, рівні в резервуарах та стан обладнання, і автоматично керують насосами, клапанами та сигналізацією. Також контролери передають оперативні дані до центральної системи комунального підприємства, а працівники використовують інформаційні панелі для моніторингу та відправлення команд назад до контролерів.

Окремо зазначається, що PLC можуть мати різні варіанти підключення: через дротові мережі, радіо або мобільні канали, а також через інтернет. У матеріалах описано, що прямий доступ до інтернету може бути вразливішим, а для отримання доступу ззовні нападникам можуть знадобитися слабкі або викрадені паролі чи використання відомих вразливостей.

У матеріалах також наводиться приклад, що в липневих повідомленнях згадувалося про віддалений доступ до контролерів, які були підключені безпосередньо до інтернету, та зміну IP-адрес і паролів. Згадується, що 30 липня FBI та Environmental Protection Agency оприлюднили advisory щодо того, що нападники віддалено отримували доступ до Rockwell Automation MicroLogix programmable logic controllers, підключених безпосередньо до інтернету.

Як запобіжні заходи в матеріалах називаються рекомендації щодо усунення прямого підключення контролерів і інформаційних панелей до інтернету, розміщення обладнання за правильно налаштованими міжмережевими екранами та іншими захисними механізмами. Також згадується потреба, коли віддалений доступ є необхідним, використовувати захищені шлюзи або VPN, застосовувати багаторівневу автентифікацію та обмежувати обсяг доступу для кожного користувача.

У матеріалах ідеться, що відділення операційних мереж від email та інших бізнес-систем може ускладнювати переміщення атакувальників між середовищами. Також згадується про резервне копіювання програм контролерів, ведення журналів активності віддаленого доступу та відпрацювання відновлення систем і ручної роботи обладнання.

Окремо зазначається, що вразливість пов’язують із ресурсними обмеженнями сільських водоканалів, а також із тим, що невеликі комунальні служби можуть потребувати державного фінансування або спільних сервісів кіберзахисту.

Теги: США/Технології/Злочинність

Статті на цю тему:

  • www.vox.com - Hackers just broke into America’s tap water
  • www.independent.co.uk - Hackers targeted water systems in seven US states. Here’s how they tried to take control