Система водоснабжения США подверглась масштабной диверсии. Может ли за этим стоять Иран?

Автор фото, Getty Images
- Автор, Ана Фэгай
- Место работы, Би-би-си
- Опубликовано
- Время чтения: 5 мин
В конце июля многие с удивлением прочитали сообщение властей американского штата Миннесота о том, что более 30 систем водоснабжения подверглись «скоординированной кибератаке». Спустя несколько дней ФБР предупредило, что аналогичные кибератаки были зафиксированы как минимум в семи штатах, причем часть из них привела к нарушениям в работе объектов водоснабжения.
Позднее местные власти штатов Нью-Джерси, Южная Дакота и Джорджия также сообщили, что стали объектами подобных атак. Но не уточняется, входят ли они в число тех семи штатов, о которых ранее говорило ФБР.
По данным американских СМИ, Агентство по кибербезопасности и защите инфраструктуры США (CISA) расследует возможную причастность Ирана к этим атакам. В самой CISA отказались от комментариев.
Хотя президент США Дональд Трамп пока не возлагал ответственность на Тегеран, опрошенные Би-би-си специалисты по кибербезопасности считают, что атаки, вероятнее всего, были организованы именно Ираном.
Бывший советник Госдепартамента США по вопросам борьбы с терроризмом Морган Райт заявил, что ожидает расширения масштабов кампании.
«Число затронутых штатов, вероятно, будет расти. Ни один штат не может считать себя защищенным», — отметил он.
В США насчитывается около 152 тысяч общественных систем питьевого водоснабжения и более 16 тысяч объектов очистки сточных вод.
Стоит ли за диверсией Иран?
По словам Моргана Райта, бывшего советника Госдепартамента США по вопросам борьбы с терроризмом, подобные кибератаки обычно связывают с деятельностью Северной Кореи или Ирана.
Тут мы публикуем только главные новости и самые интересные тексты. Канал доступен для нероссийских номеров.
Подписывайтесь
Конец истории Реклама WhatsApp-канала
«А с кем США сейчас находятся в состоянии конфликта? Конечно, с Ираном. Поэтому именно он становится главным подозреваемым среди государств, которые обладают как необходимыми возможностями, так и мотивом для подобных действий», — заявил он, имея в виду продолжающуюся войну на Ближнем Востоке.
Вместе с тем, по данным американского партнера Би-би-си — телеканала CBS, следователи также проверяют версию, что хакеры могли намеренно выдавать себя за иранскую группу, чтобы усилить напряженность на фоне конфликта между США и Ираном.
Бывший исполняющий обязанности заместителя директора по кибербезопасности Белого дома Джейк Браун заявил Би-би-си, что администрация Дональда Трампа также ведет собственную информационную кампанию. По его мнению, даже если будет доказано, что за атаками действительно стоял Иран, власти США могут не спешить публично это признавать.
На заседании кабинета министров 31 июля президент Дональд Трамп возложил ответственность за взлом систем водоснабжения на, как он выразился, «совершенно некомпетентные» власти Миннесоты, включая губернатора-демократа Тима Уолза.
В ответ Уолз заявил: «Трамп прекрасно знает, кто несет ответственность за эту атаку, и знает, что ее жертвами стали и другие штаты».
Иран пока никак не прокомментировал эти инциденты. Вместе с тем Тегеран на протяжении многих лет последовательно отвергал обвинения в причастности к другим кибератакам, в том числе на системы водоснабжения, избирательные кампании в США, больницы и казино в Лас-Вегасе (в 2014 году).
После обвинений, выдвинутых Вашингтоном в 2016 году в связи с атаками на информационные системы американских банков и автоматику плотины неподалеку от Нью-Йорка, представитель МИД Ирана Хосейн Джабери Ансари заявил, что США должны представить доказательства этим утверждениям.
«Иран никогда не включал в свою повестку какие-либо опасные действия в киберпространстве и не поддерживает подобные методы», — сказал тогда Ансари в эфире государственного телевидения.
В чем угадывается иранский след?
По словам экспертов, Иран имеет хорошо задокументированную историю проведения подобных киберопераций. Вместе с тем они отмечают, что за атаками могут стоять и группировки, поддерживающие Тегеран, но действующие за пределами страны.
«Это существенно затрудняет установление виновных. Если все атаки и все группы действуют непосредственно из Ирана, их сравнительно легко связать с иранскими властями», — пояснил бывший советник Госдепартамента США Морган Райт, отметив, что использование зарубежных прокси-групп позволяет организаторам относительно правдоподобно отрицать свою причастность.
«Они это проделывают так, чтобы их отпечатки пальцев не оставались на месте преступления», — добавил он.
По данным BBC Verify, большинство кибератак против США и Израиля в этом году осуществила хакерская группировка Handala.
Министерство юстиции США связывает ее с Ираном, утверждая, что группа действует в интересах Министерства разведки и безопасности Исламской Республики Иран (MOIS).
В первые дни войны между США и Ираном директор ФБР Кэш Патель обвинил Handala во взломе и получении доступа к некоторым личным данным и части электронной переписки.
Последняя кибератака на территории США, ответственность за которую взяла на себя Handala, произошла в середине июня, сообщает BBC Verify. Тогда хакеры заявили, что взломали систему объекта водоснабжения в Калифорнии в ответ на американскую атаку на иранскую водную инфраструктуру.
Среди других крупных киберопераций, которые американские власти связывают с Ираном:
- 2026 год: Министерство юстиции США сорвало операцию Handala против компании, работающей в сфере медицинских технологий. В ходе атаки также были опубликованы конфиденциальные сведения о представителях правительства и вооруженных сил Израиля.
- 2024 год: Иран обвинили во взломе инфраструктуры президентских избирательных кампаний в США с целью «посеять раздор, подорвать доверие к американскому избирательному процессу и незаконно получить информацию» о государственных чиновниках.
- 2023 год: По данным Агентства по кибербезопасности и защите инфраструктуры США (CISA), системы водоснабжения и очистки сточных вод в США подверглись атакам группировки, связанной с Корпусом стражей исламской революции (КСИР). Аналогичные атаки продолжились и в 2024 году. В результате инцидента было временно выведено из строя оборудование, регулирующее давление воды, в двух городах штата Пенсильвания.
- 2020 год: Двум гражданам Ирана были предъявлены обвинения в попытке вмешательства в президентские выборы в США. По версии следствия, они незаконно получили конфиденциальные данные американских избирателей и рассылали письма с угрозами, призывая голосовать за Дональда Трампа.
- 2017 год: Американские власти обвинили иранских хакеров в многолетней кампании по распространению программ-вымогателей, направленной против органов местного самоуправления, школ, медицинских учреждений и финансовых организаций. При этом CISA отмечало, что деятельность этой группы, «вероятно, не была санкционирована» правительством Ирана.
Насколько серьезна угроза для водоснабжения США?
Эксперты, опрошенные Би-би-си, считают, что главная опасность подобных атак заключается не столько в непосредственной угрозе водоснабжению, сколько в подрыве доверия общества к способности государства обеспечивать безопасность такой жизненно важной инфраструктуры.
«Они атакуют наше доверие к правительству, к его способности обеспечивать базовые услуги в момент, когда страна и без того глубоко расколота из-за войны», — заявил бывший исполняющий обязанности заместителя директора по кибербезопасности Белого дома Джейк Браун.
В то же время специалисты не исключают, что в будущем иранским хакерам все же удастся поставить под угрозу работу систем водоснабжения США.
По словам бывшего советника Госдепартамента Моргана Райта, злоумышленники потенциально способны нарушить дозировку химических реагентов при очистке воды, полностью прекратить ее подачу или вывести из строя оборудование.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) и Агентство по охране окружающей среды США (EPA) ранее совместно заявили, что кибератаки представляют «серьезную угрозу» для предприятий водоснабжения.
«Послушайте, если вы хотите поставить страну на колени, нужно ударить по двум вещам — энергоснабжению и воде», — подчеркнул Райт.
Как предотвращать подобные атаки?
По словам Моргана Райта, многие устройства, используемые в системах водоснабжения и очистки сточных вод, остаются уязвимыми для кибератак из-за устаревшей инфраструктуры и использования старых технологий.
Опрошенные Би-би-си эксперты предупреждают, что без масштабной модернизации защиты этих систем США и дальше будут сталкиваться с серьезной угрозой национальной безопасности.
В отличие от большинства других объектов критической инфраструктуры, подавляющее большинство предприятий водоснабжения в США находится в государственной или муниципальной собственности.
Поэтому, считают специалисты, именно власти должны взять на себя основную ответственность за решение этой проблемы.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже рекомендовало органам власти по всей стране реализовать ряд мер по усилению защиты объектов водоснабжения.
В частности, для немедленного снижения риска взломов агентство советует как можно скорее отключить системы водоснабжения от прямого доступа через интернет, а также сменить все пароли доступа.
Материал подготовлен при участии журналиста BBC Verify Шаяна Сардаризаде.





















