×
Watch TV
At least seven states hit in water systems cyberattack linked to Iran

Национальный корреспондент Мадлен Ривера рассказывает о федеральном расследовании кибератаки, направленной на муниципальные системы водоснабжения в Миннесоте и как минимум шести других штатах. Федеральные агентства, включая ФБР, CISA и EPA, предупреждают, что связанные с Ираном субъекты угроз нацелены на критическую инфраструктуру. В сюжете описываются последствия этих киберугроз для национальной безопасности местных коммунальных систем.

Вы, вероятно, никогда не задумываетесь о компьютерных системах, стоящих за вашим кухонным краном. Вы поворачиваете ручку и ожидаете чистой воды. Этот привычный ритуал внезапно стал казаться гораздо менее надежным в Миннесоте и шести других штатах.

Скоординированная кибератака была нацелена на операционные технологии более чем 30 муниципальных систем водоснабжения в воскресенье, 26 июля, и понедельник, 27 июля. Minnesota IT Services, известная как MNIT, активировала киберзащиту штата и привлекла федеральные агентства для помощи в расследовании.

Одна водопроводная станция временно вышла из строя. Тем временем другие населенные пункты сообщали о проблемах с автоматизированными системами управления или коммуникационным оборудованием. Работники перешли на ручное управление или использовали резервные процедуры для поддержания работы важнейших служб. К счастью, официальные лица штата сообщили, что запросов к жителям сократить или изменить потребление питьевой воды не поступало.

ФБР с тех пор заявило, что пострадали компании водоснабжения или водоотведения в семи штатах.

«Часть этой активности ухудшила работу объектов водоснабжения», — заявило бюро.

Эта кибератака на водоснабжение поднимает неудобный вопрос для городов по всей Америке. Сколько местных коммунальных предприятий смогли бы продолжать работу, если бы хакеры получили доступ к компьютерам, управляющим их оборудованием?

CyberGuy Live: Пропустили «Надоел спам?» Получите повтор и контрольный список

Наш бесплатный класс CyberGuy Live «Надоел спам?» завершился, но вы все еще можете посмотреть полную запись и скачать наш контрольный список по борьбе со спамом. Курт «CyberGuy» Кнутссон шаг за шагом проведет вас через простые способы сокращения роботизированных звонков, спам-сообщений, нежелательных писем и нежелательных сообщений. Вы также узнаете, как ограничить политические сообщения, очистить свой почтовый ящик и выявлять сообщения, которые могут поставить под угрозу вашу личную информацию.

Получите бесплатную запись и контрольный список сейчас на CyberGuyLive.com.

Water tower stands in Plymouth, Minnesota.

Водонапорная башня видна в четверг, 30 июля 2026 года, в Плимуте, штат Миннесота. Кибератака была нацелена на операционные технологии более чем 30 систем водоснабжения в Миннесоте, включая систему Плимута, ранее на этой неделе, заявили официальные лица штата. (Эллен Шмидт/AP)

Что произошло при кибератаке на водоснабжение в Миннесоте

Атака была нацелена на операционные технологии, обычно называемые ОТ. Эти системы управляют физическим оборудованием, таким как насосы, клапаны и очистное оборудование. В Брахэме городские власти первоначально сообщили, что водопроводная станция вышла из строя по неизвестной причине. Персонал восстановил работу объекта в течение нескольких часов и заявил, что станция снова фильтрует и очищает воду, как ожидалось.

Позже официальные лица объяснили отключение вредоносной кибератакой на компьютеризированные операционные системы. Город полагался на воду, уже хранящуюся в его башне, пока бригады работали над проблемой. Плимут сообщил о проблемах со связью, затрагивающих две водонапорные башни и несколько канализационных насосных станций. Однако официальные лица заявили, что уровень и качество воды остались незатронутыми.

Саут-Сент-Пол также выявил инцидент в сфере кибербезопасности, связанный с автоматизированными средствами контроля водоснабжения. Сотрудники общественных работ использовали установленные процедуры на случай непредвиденных обстоятельств для поддержания нормальной работы водоснабжения и водоотведения. Мейпл-Плейн публично подтвердил, что его технологии водоснабжения также были атакованы.

В общей сложности четыре населенных пункта публично описали конкретные последствия, хотя MNIT заявляет, что атаке подверглись более 30 систем по всему штату. Эта разница важна. Быть атакованным не означает, что каждая система пострадала от отключения. Однако это показывает, что кто-то пытался получить доступ к большому количеству местных коммунальных предприятий за короткий период времени.

Кто может стоять за кибератакой на водоснабжение в Миннесоте

Официальные лица не объявили окончательную атрибуцию. Однако отчет The New York Times от 30 июля говорит, что следователи предварительно полагают, что иранские хакеры, вероятно, несут ответственность. В отчете цитируются американские и государственные чиновники, знакомые с расследованием, но президент Дональд Трамп заявил, что отвергает предположение о том, что за взломами стоит Иран.

Эти чиновники предупредили, что оценка может измениться по мере того, как следователи соберут больше технических доказательств. Они также не исключили возможность того, что злоумышленники пытались сделать так, чтобы их деятельность выглядела как иранская. Поэтому Иран следует описывать как ведущее предварительное подозрение, а не как подтвержденного нападавшего.

Время привлекло внимание, потому что CISA предупредила в апреле, что хакеры, связанные с Ираном, нацелены на программируемые логические контроллеры, доступные через интернет. Эти устройства помогают управлять механизмами и другим оборудованием на объектах водоснабжения и других объектах критической инфраструктуры. CISA изначально выделила определенные контроллеры Rockwell Automation и Allen-Bradley. 22 июля агентство расширило свое предупреждение, включив в него оборудование Schneider Electric, Siemens и, возможно, других производителей.

Тем не менее, федеральные чиновники публично не связывали эту кампанию с инцидентами в Миннесоте. CyberGuy ранее изучал растущую киберугрозу Ирана для критической инфраструктуры США. Системы водоснабжения остаются привлекательными целями, потому что даже ограниченное нарушение может создать страх, далеко выходящий за рамки вовлеченного оборудования.

A landscape with waterways.

Скоординированная кибератака затронула операционные технологии десятков систем водоснабжения Миннесоты, обнажив риски безопасности для небольших коммунальных предприятий по всей стране. (Город Сент-Клауд)

Почему кибератаки на системы водоснабжения угрожают сообществам США

Опыт Миннесоты может произойти в любом штате. В Соединенных Штатах насчитывается почти 170 000 систем питьевого водоснабжения и водоотведения. Многие теперь подключают физическое оборудование к интернет-технологиям, чтобы работники могли удаленно контролировать объекты. Этот удаленный доступ помогает коммунальным предприятиям управлять оборудованием, разбросанным по обширным зонам обслуживания. Однако он также может дать злоумышленнику путь к жизненно важным системам управления, если операторы не смогут защитить соединение.

Небольшие сообщества часто сталкиваются с самой большой проблемой. По данным Счетной палаты правительства, системы водоснабжения имеют сильно различающиеся возможности в области кибербезопасности. Многие также используют старые технологии, которые трудно обновить. В то же время коммунальные предприятия вынуждены распределять ограниченные бюджеты между необходимым ремонтом и нормативными требованиями. Модернизация кибербезопасности может конкурировать с работами, которые видят жители, такими как замена устаревшего оборудования.

Крупное коммунальное предприятие может нанимать специальных специалистов по безопасности. Небольшой город может полагаться на операторов станций, которые уже занимаются повседневными операциями и проблемами в нерабочее время. В результате сообщества с меньшими ресурсами могут также иметь меньше возможностей для круглосуточного мониторинга подозрительной активности.

Иностранные правительства уже проявили интерес к этим слабым местам. CyberGuy ранее сообщал о том, как китайские хакеры получили доступ к критически важным американским системам, включая инфраструктуру, связанную с водой и энергетикой. Злоумышленник может меняться. Основная слабость часто выглядит знакомо: открытое оборудование, устаревшие технологии или удаленный доступ, не имеющий надежной защиты.

Может ли кибератака сделать питьевую воду небезопасной?

Кибератака на коммунальное предприятие водоснабжения не обязательно означает, что вода загрязнена. В Миннесоте официальные лица не сообщили о каком-либо известном влиянии на качество питьевой воды. Они также сказали жителям публично идентифицированных сообществ, что можно продолжать обычное использование воды.

Однако успешная атака может иметь более серьезные последствия. EPA предупреждает, что хакеры могут нарушить очистку или повредить оборудование. В худшем случае злоумышленники также могут вмешаться в процессы, защищающие качество воды.

Ручные операции могут стать важной страховкой. Работники Миннесоты использовали эти процедуры, чтобы поддерживать работу систем, пока следователи изучали затронутые технологии. Тем не менее, ручное резервирование помогает только тогда, когда сотрудники знают, как им пользоваться. Коммунальным предприятиям необходимо тестировать эти процедуры до того, как экраны погаснут и сигнализация перестанет правильно сообщать.

Как, по мнению CISA, коммунальные предприятия водоснабжения должны усилить безопасность

CISA опубликовала новые международные рекомендации 28 июля под названием «CI Fortify: Советы по изоляции жизненно важных систем». Рекомендации призывают операторов критической инфраструктуры отделять жизненно важные операционные технологии от менее доверенных сетей. Эта изоляция может помочь важной службе продолжать работу, когда другая часть организации скомпрометирована.

CISA выпустила рекомендации в тот же день, когда MNIT публично объявила об атаке по всему штату. Однако агентство не заявило, что создало документ в ответ на Миннесоту. Для коммунальных предприятий водоснабжения более надежная защита может начаться с устранения ненужного доступа в интернет. Когда удаленный доступ остается необходимым, CISA советует размещать средства контроля безопасности перед программируемыми контроллерами.

Коммунальные предприятия также должны менять заводские пароли и выдавать сотрудникам отдельные учетные данные для входа. Инспекторы EPA обнаружили системы водоснабжения, которые продолжали использовать пароли по умолчанию. Инспекторы также обнаружили общие учетные записи сотрудников или доступ, который оставался активным после увольнения сотрудников.

Еще одна находка EPA требует осторожного контекста. Агентство заявляет, что более 70% проверенных систем нарушили основные федеральные требования к оценке рисков или планированию действий в чрезвычайных ситуациях. Эта цифра не означает, что у 70% были подтвержденные нарушения кибербезопасности. Однако инспекторы обнаружили серьезные слабости в цифровой безопасности на некоторых из этих объектов.

A water tower.

Хакеры нацелились на компьютеризированные системы управления более чем 30 систем водоснабжения Миннесоты, вынудив некоторые коммунальные предприятия использовать ручное управление и резервные процедуры. (Тони Вебстер/Wikimedia Commons)

Что делать, если ваше коммунальное предприятие водоснабжения сообщает о кибератаке

Жители не могут сами защитить муниципальную очистную станцию. Однако несколько шагов могут помочь вам получать надежную информацию и избежать мошенничества во время инцидента.

1) Следуйте официальным местным инструкциям

Проверяйте сайт вашего города, департамента здравоохранения округа или коммунального предприятия водоснабжения на предмет обновлений. Официальные лица сообщат вам, нужно ли сократить использование воды или кипятить водопроводную воду. Избегайте решений, основанных на непроверенных сообщениях соседей.

2) Не предполагайте, что вода загрязнена

Кибератака может повлиять на связь или автоматизированное оборудование, не меняя качества воды. Продолжайте обычное использование, если местные власти не дадут иных инструкций. Однако немедленно следуйте любым указаниям кипятить воду, если они появятся.

3) Убедитесь, что экстренные оповещения включены

Ваш город может использовать текстовые сообщения, автоматические звонки или правительственные телефонные оповещения во время перебоев в обслуживании. Найдите время, чтобы проверить настройки экстренных оповещений на вашем iPhone или Android. Также подпишитесь на местную систему уведомлений вашего города, если она доступна.

4) Держите небольшой аварийный запас воды

Резервный запас может помочь при любом перебое с водой, будь то кибератака или отказ оборудования. CDC рекомендует хранить не менее одного галлона воды на человека в день в течение трех дней. Домашним хозяйствам может понадобиться больше для домашних животных или людей с медицинскими потребностями.

5) Остерегайтесь поддельных сообщений от коммунальных служб

Мошенники часто пользуются отключениями и срочными новостями. Вы можете получить сообщение о том, что ваш счет за воду не оплачен или что ваша услуга будет отключена. Другое сообщение может предлагать помощь с бутилированной водой по платежной ссылке. Не используйте номер телефона или ссылку внутри неожиданного сообщения. Вместо этого свяжитесь с коммунальным предприятием через его официальный сайт или номер, указанный в вашем счете. CyberGuy также объяснил, как мошенники выдают себя за водоканалы и другие коммунальные компании, подделывая знакомые номера телефонов.

Ключевые выводы Курта

Миннесота сдержала тревожную атаку без известной чрезвычайной ситуации с питьевой водой. Рабочие восстановили станцию в Брахэме, в то время как другие коммунальные предприятия полагались на ручное управление или процедуры на случай непредвиденных обстоятельств. Однако количество атакованных систем должно привлечь внимание каждого губернатора и мэра в Америке. Хакеры, по-видимому, нашли способ добраться до десятков местных коммунальных предприятий в течение одного и того же двухдневного периода. Предварительное подозрение в отношении иранских хакеров также повышает ставки. Тем не менее, следователям нужно больше доказательств, прежде чем кто-либо будет считать эту атрибуцию окончательной. Каждое сообщество должно знать, какие элементы управления водоснабжением доступны через интернет и могут ли работники управлять важным оборудованием вручную. Штаты также должны помогать небольшим городам, которые не могут позволить себе собственные команды по кибербезопасности.

Насколько вы уверены, что ваше сообщество справится с кибератакой на его систему водоснабжения, и что бы вы хотели, чтобы местные чиновники сказали вам в первую очередь? Дайте нам знать, написав нам на CyberGuy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

  • Получайте мои лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо на ваш почтовый ящик.
  • Чтобы узнать простые, реальные способы раннего выявления мошенничества и оставаться защищенным, посетите CyberGuy.com — сайт, которому доверяют миллионы, кто смотрит CyberGuy по телевизору ежедневно.
  • Кроме того, вы получите мгновенный доступ к моему «Полному руководству по выживанию в условиях мошенничества» бесплатно при регистрации.
  • © Copyright 2026 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — удостоенный наград технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, со своими материалами для Fox News & FOX Business, начиная с утренних программ «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.