Трампа обвинили в «ослаблении киберщита» Америки перед новыми выборами

изображение: grok
Атаки на американские водоканалы летом 2026 года обнажили системную уязвимость критической инфраструктуры США. Проникновения в системы управления зафиксированы в Миннесоте, Мичигане и Нью-Джерси, а федеральное агентство CISA подошло к промежуточным выборам с сокращённым штатом и подорванным доверием со стороны штатов. Речь идёт не о единичном инциденте, а о цепочке событий, которая складывается в тревожную закономерность накануне ноябрьского голосования.
В конце июля и начале августа сразу несколько американских штатов зафиксировали проникновения в компьютерные системы водоканалов. Хуже всего пришлось Миннесоте — там пострадали более 30 муниципальных систем, операторы жаловались на сбои оборудования, скачки давления и вынужденный переход на ручное управление. Питьевая вода при этом опасной не стала, но сам факт компрометации промышленных контроллеров говорит о многом. В Мичигане атака затронула 9 водных систем, в Нью-Джерси — как минимум 2.
Американские власти подозревают в атаках группировки, связанные с Ираном. Правда, доказательная база хромает — президент Дональд Трамп публично отказался связывать инцидент в Миннесоте с Тегераном, а независимого подтверждения иранского следа по всей серии проникновений пока нет. Но техническая сторона атак совпала с тем, о чём CISA и ФБР предупреждали месяцами: иранские группировки давно охотятся за программируемыми логическими контроллерами в американской промышленности.
Стоит обратить внимание на то, что многие атакованные устройства десятилетиями подключались к сети без нормальной защиты — с заводскими паролями или вовсе без аутентификации. Это не фантастический киберудар, а эксплуатация давно известных дыр.
Атакованные PLC применяются повсеместно — насосы, клапаны, датчики, конвейеры. Такие устройства работают:
- в водоснабжении и водоотведении;
- в энергосетях и на подстанциях;
- на промышленных площадках и складах;
- в портах и логистических хабах;
- в сельском хозяйстве и пищевой промышленности.
Для России эта проблема тоже актуальна. Российские предприятия ЖКХ, энергетики и промышленности используют схожие классы оборудования, и часть из них исторически подключалась к сети с теми же приоритетами — надёжность и удобство удалённого доступа, а не защита. Российским пользователям критической инфраструктуры стоит внимательно отнестись к аудиту таких устройств.
CISA переживает не лучшие времена. Агентство создавалось в первый президентский срок Трампа, но после выборов 2020 года его тогдашний глава Кристофер Кребс назвал те выборы одними из самых безопасных в истории страны и отверг заявления Трампа о фальсификациях. После этого отношения испортились надолго. По данным The Atlantic, при возвращении Трампа в Белый дом бюджет CISA урезали, штат сократили примерно на треть, а постоянного директора, утверждённого Сенатом, у агентства долго не было.
В июне 2026 года новый глава Министерства внутренней безопасности Марквейн Маллин заявил законодателям, что хочет вернуть в CISA около 600 сотрудников. Набор персонала начался, но до выборов остаётся слишком мало времени, чтобы восстановить прежнюю систему сотрудничества со штатами. Возникает парадокс: федеральный центр наконец решил укрепить киберзащиту тогда, когда часть штатов уже перестала полностью доверять федеральному агентству.
Часть чиновников штатов теперь опасается делиться с CISA данными о собственных уязвимостях. В ответ регионы начали строить параллельные каналы обмена информацией:
- напрямую с другими штатами;
- с частными компаниями по кибербезопасности;
- с правоохранительными органами;
- с подразделениями Национальной гвардии.
Проблема в том, что ни одна из этих структур не заменит федеральный центр по объёму разведывательных данных. У CISA есть доступ к материалам других ведомств и возможность сводить разрозненные сигналы в единую оперативную картину. А атаки на инфраструктуру часто выглядят несвязанными до тех пор, пока кто-то не сопоставит используемые инструменты и почерк.
В августе CISA всё же провела широкую телеконференцию с представителями штатов по безопасности предстоящих выборов — за 85 дней до голосования. Показательно уже то, что координацию восстанавливают в такой спешке.
Атака на выборы вовсе не обязательно означает подмену голосов. Большая часть оборудования для голосования в США не подключена к интернету напрямую, а бумажные бюллетени во многих штатах позволяют перепроверить результаты. Гораздо более реалистичная цель противника — создать хаос: обрушить сайт избирательной комиссии, изменить опубликованные результаты, вывести из строя систему регистрации избирателей или украсть внутренние документы и вбросить их через соцсети.
Интересно, что взлома в реальности может и не быть вовсе. Достаточно убедительного сообщения о том, что он произошёл — а в эпоху генеративного ИИ такое сообщение делается за минуты.
CISA уже описывала эту схему: иностранные противники распространяют сфабрикованные документы, фальшивые сообщения о взломах и поддельные изображения. Первое сообщение о ЧП обычно расходится куда быстрее, чем его опровержение. Иранские группировки уже применяли гибридную тактику — кибервзлом плюс информационная кампания против политических организаций и связанных с выборами структур.
Похожая угроза касается и российских пользователей: гибридные операции с поддельными «утечками» и синтетическими медиа работают везде, где есть массовый доступ к соцсетям, независимо от государственных границ.
Национальные организации водоснабжения США уже призвали Конгресс создать независимую структуру под контролем EPA с обязательными стандартами кибербезопасности для водоканалов. Основными точками риска остаются:
- небольшие муниципальные системы с ограниченным бюджетом;
- удалённое управление через незащищённые каналы;
- устаревшее оборудование без обновлений прошивок;
- слабые или заводские учётные записи администраторов.
Ранее сообщалось, что администрация Дональда Трампа ввела запрет на импорт новых моделей китайских гуманоидных и четвероногих роботов, а также подключаемых силовых инверторов. Вашингтон объясняет решение необходимостью защитить развитие национальной ИИ-инфраструктуры от рисков кибершпионажа, саботажа и зависимости от китайских технологий. Новые ограничения опубликовала Федеральная комиссия по связи США.
Эксперты CISOCLUB отметили, что американский случай наглядно показывает системную ошибку последних десятилетий — инфраструктуру подключали к сети быстрее, чем защищали. По их мнению, атаки на водоканалы следует рассматривать не как единичные инциденты, а как разведку боем перед возможной масштабной операцией.
Аналогичные риски существуют и для российских промышленных объектов, где схожие классы PLC работают в водоснабжении, энергетике и на транспорте. При этом кадровое ослабление профильного агентства в разгар предвыборного периода в CISOCLUB расценивают как одну из наиболее уязвимых точек текущей американской модели киберзащиты.



