Западные ИБ-эксперты опасаются «массированного удара» русских хакеров по критической инфраструктуре

изображение: grok
Западные специалисты по информационной безопасности предупреждают государственные структуры, бизнес и рядовых пользователей о необходимости отказаться от иллюзии полной защищенности. Крупные кибератаки на объекты жизнеобеспечения превращаются в вопрос времени, а устаревшие цифровые системы становятся главной точкой уязвимости. Западные службы безопасности продолжают приписывать российским хакерским группам попытки проникновения в критически значимые отрасли экономики, хотя Москва подобные обвинения отвергает.
Австралийское управление радиоэлектронной разведки ASD выпустило предупреждение о непрекращающихся попытках атак на организации, относящиеся к критической инфраструктуре. Среди потенциальных мишеней разведка перечислила:
- телекоммуникационные сети и операторов связи;
- энергетические компании и предприятия ТЭК;
- финансовые организации и банковский сектор;
- предприятия оборонного комплекса;
- транспортные и логистические узлы.
Современное киберпространство давно превратилось в арену постоянного противостояния, хотя большая часть подобных операций остается незаметной для широкой аудитории. В отличие от привычных военных конфликтов, цифровые атаки редко сопровождаются громкими событиями, но способны нанести колоссальный ущерб экономике и государственным институтам.
Стоит обратить внимание на то, что преступники и предполагаемые государственные хакерские группы давно перестали ограничиваться атаками на крупные корпорации. Под ударом оказываются муниципальные учреждения, медицинские организации, торговые сети и другие структуры, от бесперебойной работы которых зависят миллионы людей.
Российским пользователям тоже не стоит расслабляться. Активность зарубежных хакерских группировок против объектов на территории РФ выросла кратно за последние два года — атакам подвергаются банки, медучреждения, ретейл и государственные сервисы. Утечки персональных данных россиян стали регулярным явлением, а фишинговые кампании нацеливаются на клиентов российских банков и пользователей госуслуг.
Директор компании Semperis Линкольн Голдсмит заявил, что организациям пора отказаться от подхода, при котором кибератака воспринимается как маловероятное событие. Голдсмит рассказал, что предприятия должны строить защиту исходя из предположения — злоумышленники уже получили первоначальный доступ к инфраструктуре. Такая стратегия, по мнению эксперта, позволяет быстрее обнаруживать вторжения и снижать возможный ущерб.
Западные аналитики в сфере информационной безопасности указали, что мишенями предполагаемых российских хакерских групп становятся страны, поддерживающие Украину или входящие в разведывательный альянс «Пять глаз» — Великобритания, США, Австралия, Канада и Новая Зеландия. Российские власти неоднократно отвергали причастность к кибератакам и заявляли, что страна не ведет наступательных операций против гражданской инфраструктуры других государств.
Эксперты обратили внимание на то, что предполагаемые группировки при государственной поддержке располагают несопоставимо большими финансовыми и техническими ресурсами по сравнению с обычными киберпреступниками. Ресурсная база позволяет им вести продолжительные операции, месяцами изучать инфраструктуру потенциальной цели и подбирать оптимальные способы проникновения.
Тема кибервойн долгое время воспринималась как элемент фантастических фильмов, но реальные происшествия последних лет рисуют совершенно иную реальность. Атаки способны парализовать работу предприятий, государственных учреждений и объектов жизнеобеспечения. Показательные инциденты последних лет:
- взлом водоочистной станции во Флориде с попыткой отравления питьевой воды;
- атака на Jaguar Land Rover через личное устройство сотрудника;
- остановка трубопровода Colonial Pipeline и топливный кризис на восточном побережье США;
- паралич больниц Ирландии после атаки на систему здравоохранения HSE;
- масштабная утечка данных клиентов крупных российских ретейлеров.
Уточняется, что во время атаки на водоочистную станцию в американском штате Флорида злоумышленники получили удаленный доступ к системе управления предприятием и попытались поднять концентрацию гидроксида натрия в питьевой воде до опасного уровня. Сотрудник станции вовремя заметил подозрительные действия на экране компьютера и успел вручную отменить внесенные изменения.
В случае с Jaguar Land Rover первоначальной точкой проникновения оказалось недостаточно защищенное личное устройство одного из работников предприятия. После получения доступа преступники продвинулись вглубь внутренней инфраструктуры компании, что вызвало серьезные перебои в работе производственных площадок и разрушило цепочки поставок.
Угроза для российских пользователей и компаний носит вполне конкретный характер — от атак на банковские приложения и мессенджеры до попыток взлома промышленных систем управления на предприятиях. Меры защиты, которые специалисты рекомендуют внедрять прямо сейчас:
- своевременное обновление программного обеспечения и прошивок;
- отказ от устаревших систем без поддержки производителя;
- усиление контроля доступа и внедрение многофакторной аутентификации;
- постоянный мониторинг сетевого трафика и поведения пользователей;
- резервное копирование данных с изолированным хранением копий.
Ранее сообщалось, что исследователи Trend Micro обнаружили случай использования Google Gemini CLI для автоматизации киберпреступной деятельности. Пользователь под ником bandcampro применял инструмент для управления заражёнными устройствами стоматологической клиники и попыток получить доступ к чужим сервисам. По данным анализа более 200 журналов сессий за месяц, искусственный интеллект самостоятельно создавал код, запускал серверные компоненты, исправлял ошибки и формировал команды для ботов, тогда как оператор в основном задавал задачи короткими фразами на русском языке. Эксперты отметили, что около 89% действий в цепочке выполняла сама модель.
Экспертная редакция CISOCLUB считает, что предупреждение австралийской разведки — сигнал для всего мирового сообщества, включая Россию. Атрибуция атак остается делом сложным и политически заряженным, но факт остается фактом — уровень угроз для критической инфраструктуры растет год от года независимо от того, кто стоит за конкретной операцией.
Российским компаниям и государственным структурам стоит воспринимать зарубежные предупреждения как повод пересмотреть собственные модели угроз и подготовиться к атакам, которые могут прийти с любой стороны. Логика «нас это не коснется» давно себя изжила — киберпреступность не признает границ и не выбирает жертв по политическому признаку. Инвестиции в безопасность и обучение сотрудников сегодня — единственный способ избежать колоссальных убытков завтра.



