США опасаются хакерских атак на критическую инфраструктуру со стороны иранских группировок

Изображение: Ryan Stone (unsplash)
Американские спецслужбы — CISA, ФБР и АНБ — выпустили срочное совместное предупреждение о возможной активизации кибератак со стороны структур, связанных с Ираном. В документе подчёркивается, что, несмотря на отсутствие признаков активной атаки в настоящий момент, организации, задействованные в критически важных секторах, должны немедленно усилить цифровую защиту на фоне нестабильности на Ближнем Востоке и роста активности хакерских группировок.
Особое внимание в бюллетене уделено компаниям из оборонно-промышленного комплекса, в том числе сотрудничающим с израильскими оборонными и исследовательскими структурами. Также в зоне риска — объекты энергетики, водоснабжения и здравоохранения. В прошлом уже зафиксированы случаи, когда иранские хакеры эксплуатировали неустранённые уязвимости и использовали стандартные пароли для получения доступа к инфраструктуре.
Так, в ноябре 2023 года была осуществлена атака на водопроводный объект в штате Пенсильвания. Хакеры, связанные с Корпусом стражей исламской революции (КСИР), проникли в сеть и взломали программируемые логические контроллеры Unitronics, что вызвало сбой в управлении объектом.
Эксперты подчёркивают, что иранские злоумышленники часто сотрудничают с хактивистами или сами выступают в этой роли, используя тактики DDoS-атак и взломов сайтов. Такие действия сопровождаются политизированными сообщениями, распространяемыми через Telegram и X, и нередко приурочены к геополитическим событиям.
Также зафиксированы случаи применения программ-вымогателей. Иранские группировки были замечены в сотрудничестве с известными российскими структурами — NoEscape, Ransomhouse и ALPHV (BlackCat). В основном атаки были направлены на израильские компании: злоумышленники шифровали данные, требовали выкуп, а в случае отказа — публиковали похищенные файлы в открытом доступе.
При этом наблюдаются случаи, когда вместо программ-вымогателей применялись программы-очистители, полностью уничтожающие данные. Такие атаки носили явно разрушительный характер и преследовали цель нанести максимальный ущерб пострадавшей организации.



