Скоординований удар по водній інфраструктурі Міннесоти

Понад 30 комунальних водних систем у Міннесоті зазнали того, що посадовці називають скоординованою кібератакою, лише за два дні, 26 і 27 липня. Кібератака на водні системи Міннесоти спонукала до активного федерального розслідування за участю ФБР та Агентства з кібербезпеки та захисту інфраструктури (CISA), які намагаються встановити масштаб, метод і джерело вторгнень. Перші оцінки вказують на можливу кампанію, пов’язану з Іраном, спрямовану на критичну інфраструктуру, хоча для впевненого встановлення причетності зазвичай потрібен час.

Примітним у цьому інциденті є не лише кількість уражених комунальних підприємств, а й час. Ураження понад 30 систем протягом приблизно 48-годинного вікна свідчить або про спільну вразливість кількох водних комунальних служб, або про автоматизований, масштабований метод атаки, а не про низку ізольованих, випадкових проникнень. Це розрізнення має велике значення для того, як реагують посадовці і як мешканці повинні оцінювати ризик для власних даних і повсякденного життя.

Чому водоканали стають постійною ціллю

Водні системи стали однією з найчастіше досліджуваних категорій критичної інфраструктури за останні роки, і неважко зрозуміти чому. Багато муніципальних водоканалів, особливо менші, працюють на застарілих промислових системах керування (ICS) та програмному забезпеченні диспетчерського контролю та збору даних (SCADA), яке ніколи не розроблялося з урахуванням сучасних загроз кібербезпеці. Бюджети на ІТ-безпеку малих комунальних підприємств часто становлять лише частку того, що доступно великим, добре забезпеченим організаціям, що робить їх привабливою ціллю для суб’єктів, які бажають випробувати можливості або зробити геополітичну заяву.

Залучення ФБР і CISA сигналізує, що це розглядається як питання національної безпеки, а не просто як рядовий ІТ-інцидент. Коли підозрюється суб’єкт, пов’язаний з іноземною державою, реакція зазвичай виходить за межі відновлення послуг і включає обмін розвідувальною інформацією про загрози, криміналістичний аналіз і координацію з ураженими комунальними підприємствами, щоб визначити, як зловмисники отримали доступ.

Наслідки для приватності мешканців Міннесоти

Хоча безпосереднє занепокоєння під час будь-якої кібератаки на водну систему є операційним – чи можуть зловмисники маніпулювати процесами очищення або порушити обслуговування, – є вимір приватності, який заслуговує більшої уваги. Муніципальні комунальні служби керують не лише трубами та насосами. Вони також зберігають облікову інформацію клієнтів: імена, адреси, платіжні дані, а в багатьох випадках – банківську або платіжну інформацію, прив’язану до систем автоматичної оплати. Якщо зловмисники отримали широкий доступ до мереж комунальних служб, а не лише до систем операційного контролю, записи клієнтів можуть бути викриті як вторинний наслідок, навіть якщо це не було основною ціллю.

Сучасні водоканали також дедалі більше покладаються на технологію розумного обліку, яка реєструє моделі споживання, прив’язані до окремих домогосподарств. Ці дані, хоч і здаються буденними, можуть багато розповісти про розпорядок, моделі присутності та поведінку домогосподарства. Витік, який зачіпає ці системи, викликає питання, що виходять за межі «чи безпечна моя водопровідна вода» і стосуються того, «яка інформація про моє домогосподарство опинилася в руках зловмисника».

Що це означає для вас

Якщо ви живете в одній із постраждалих громад Міннесоти, є кілька практичних кроків, які варто зробити зараз, а не чекати офіційного повідомлення, оскільки розслідування таких інцидентів може тривати тижні або місяці.

По-перше, стежте за своїми рахунками від комунальних служб протягом найближчих місяців. Несанкціоновані зміни облікової інформації або несподівана платіжна активність можуть бути ранньою ознакою того, що дані клієнтів були доступні разом з операційними системами.

По-друге, якщо ваш водопостачальник пропонує онлайн-доступ до облікового запису, це слушний момент оновити пароль, особливо якщо ви використовували цей пароль деінде. Повторне використання облікових даних є одним із найпоширеніших способів для зловмисників перейти від однієї скомпрометованої системи до ширшого захоплення облікових записів.

По-третє, слідкуйте за офіційними повідомленнями від вашого міста або комунальної служби та скептично ставтеся до будь-яких небажаних електронних листів або дзвінків, які нібито надходять від вашого водоканалу з проханням надати особисту або платіжну інформацію. Зловмисники та опортуністичні шахраї часто використовують плутанину після розголошених інцидентів для проведення фішингових кампаній.

Залишайтеся поінформованими в міру продовження розслідування

Кібератака на водні системи Міннесоти все ще є активною, динамічною ситуацією, і деталі про методи зловмисників, повний список уражених комунальних підприємств і те, чи були скомпрометовані дані клієнтів, ймовірно, з’являтимуться поступово в міру просування розслідування ФБР і CISA. Інциденти з критичною інфраструктурою, що стосуються водних систем, як правило, привертають постійну увагу саме через високі ставки, як операційні, так і щодо приватності мешканців.

Наразі найкорисніше, що мешканці постраждалих громад можуть зробити, – це залишатися пильними, стежити за оновленнями на офіційних каналах і серйозно ставитися до базової гігієни облікових записів. У міру появи більшої інформації про те, як розгорталася ця атака, це, ймовірно, вплине на те, як менші муніципальні комунальні служби по всій країні підходитимуть до інвестицій у кібербезпеку в майбутньому.