В прошлом месяце хакеры, связанные с Ираном, вывели из строя британскую электростанцию на четыре дня подряд. По словам официальных лиц, это первая успешная атака такого рода на энергетическую инфраструктуру Соединённого Королевства. Инцидент, о котором первым сообщило издание The Telegraph, вызвал новую волну беспокойства об уязвимости критической инфраструктуры на фоне напряжённости между Великобританией, США и Тегераном.
Что именно произошло
По данным правительства Великобритании, пострадавший объект — небольшой генератор энергии. Официальные лица подчёркивают, что угрозы для национальной энергосистемы не было ни в один из моментов. Представитель Департамента энергетической безопасности и Net Zero (DESNZ) заявил, что инцидент «затронул небольшой генератор энергии», и подтвердил, что «Великобритания обладает высокоустойчивой энергосистемой». Правительство тесно работает с энергетическим сектором для поддержания самых высоких стандартов безопасности.
Источник в правительстве сообщил журналистам, что целевой объект «меньше, чем ошибка округления по сравнению с мощностью сети» и значительно ниже юридических порогов, обязывающих крупных генераторов сообщать о киберинцидентах.
Оценка атаки аналитиками
Несмотря на заверения, аналитики по безопасности считают атаку заметной эскалацией. Это первый случай, когда хакеры, связанные с иранским режимом, полностью отключили британский энергообъект. Атака произошла вскоре после того, как Лондон разрешил США запускать оборонительные военные операции против Ирана с британских баз.
Вероятная цель злоумышленников — не причинить массовый вред, а продемонстрировать, что группы, связанные с Корпусом стражей исламской революции Ирана, могут проникнуть в инфраструктуру UK и отключить её по своему желанию. Инцидент называют «успешной демонстрацией концепции», хотя за пределами энергетической отрасли он остался почти незамеченным.
Отключение произошло в июле, примерно в то же время, когда американские агентства, включая ФБР, CISA и EPA, предупреждали о нацеленных на объекты водоснабжения в нескольких штатах группировках, связанных с Ираном. Параллельность по времени породила предположения о более широкой скоординированной кампании против западной критической инфраструктуры, а не об изолированных оппортунистических вторжениях. Это напоминает атаки на промышленные системы управления, о которых предупреждала CISA ранее в этом году.
Реакция властей и регулирование
Национальный центр кибербезопасности (NCSC), отвечающий за защиту критической инфраструктуры Великобритании и действующий под эгидой GCHQ, публично не подтвердил детали инцидента и не назвал объект, сославшись на соображения безопасности. Известно, что регулируемые операторы крупных электростанций не сообщали о сбоях, что подтверждает позицию правительства: более широкая система электроснабжения не подвергалась угрозе.
После инцидента DESNZ проинформировал руководителей энергетического сектора и выпустил письменные рекомендации по усилению защиты. Официальные лица сообщили, что правила кибербезопасности для отрасли сейчас обновляются.
Глава NCSC Ричард Хорн отдельно предупредил, что агентство еженедельно обрабатывает как минимум четыре «национально значимых» кибератаки. Он предостерегает, что такие инциденты могут резко участиться, если Великобритания станет более непосредственно вовлечена в конфликт с Ираном.
Частые вопросы
Насколько серьёзна эта атака для энергосистемы Великобритании?
Правительство утверждает, что пострадал лишь небольшой генератор, не влияющий на национальную сеть. Однако эксперты рассматривают сам факт успешного отключения как тревожный сигнал и возможную демонстрацию возможностей.
Почему об инциденте не сообщалось широко?
Объект был меньше юридического порога, обязывающего сообщать о киберинцидентах, и официально регулируемые операторы крупных станций о сбоях не заявляли.
Какие меры принимаются после атаки?
DESNZ провёл брифинги для руководителей энергокомпаний и выпустил письменные рекомендации по усилению защиты. Правила кибербезопасности для сектора в настоящее время обновляются.
Связана ли эта атака с другими инцидентами?
Атака произошла одновременно с предупреждениями американских агентств о целях Ирана в сфере водоснабжения в США. Это порождает предположения о скоординированной кампании.
Кто стоит за атакой?
Атаку связывают с хакерами, аффилированными с иранским режимом и Корпусом стражей исламской революции. Атрибуция основана на данных разведки и сообщениях СМИ.
Может ли подобное произойти в других странах?
Аналитики считают, что атака демонстрирует возможности проникновения в критическую инфраструктуру Запада, что повышает риски для других государств.
Что делать операторам критической инфраструктуры?
Рекомендуется пересмотреть меры защиты, следовать обновлённым рекомендациям регуляторов и учитывать новые угрозы, связанные с геополитической напряжённостью. Опыт атак на цепочки поставок ПО показывает, что злоумышленники ищут самые разные пути проникновения.
Источник: cybersecuritynews.com