Беспрецедентная кибератака: иранские хакеры на четыре дня остановили работу электростанции в Британии

В марте NCSC призвал британские организации уделить больше внимания своим мерам безопасности.

Иран в результате беспрецедентной кибератаки на четыре дня вывел из строя электростанцию в Великобритании. Считается, что это первый случай, когда хакерам, связанным с иранским режимом, удалось вывести из строя подобный объект в стране, а сама атака, вероятно, стала самой успешной кибератакой такого типа в Великобритании, пишет The Telegraph.

Отмечается, что инцидент произошел одновременно с серией кибератак на водопроводную инфраструктуру США в прошлом месяце, которые затронули 12 штатов и вызвали беспокойство в Белом доме. В то же время британские чиновники из соображений безопасности не раскрыли название пострадавшей электростанции.

Несмотря на кибератаку, ситуация не повлияла на энергосистему Великобритании, поскольку пострадавшая электростанция имела относительно небольшую мощность и ее остановка не отразилась на общем производстве и поставках электроэнергии. После инцидента правительство провело встречу с руководителями энергетических компаний и направило предприятиям письма с рекомендациями, инструкциями и планом дальнейших действий.

Так, об инциденте проинформировали Национальный центр кибербезопасности (NCSC), который является подразделением разведывательного агентства GCHQ и помогает компаниям защищать национальную инфраструктуру от внешних угроз. В то же время британские и американские спецслужбы неоднократно предупреждали об опасности со стороны хакеров из России, Китая, Ирана и Северной Кореи, которые ежедневно совершают многочисленные атаки на важные объекты национальной инфраструктуры и государственные учреждения.

Маловероятно, что атака на британскую электростанцию имела цель нанести реальный ущерб гражданскому населению, а сам инцидент, по оценкам, не привлек значительного внимания общественности. В то же время, как пишет издание, не исключено, что атака была организована для демонстрации способности хакеров, связанных с Корпусом стражей исламской революции Ирана, получать доступ к системам в Великобритании и выводить из строя объекты критической инфраструктуры.

Кроме того, отмечается, что в Великобритании работают десятки небольших электростанций, подключенных к общей энергосети. Значительная часть таких объектов работает на газе и включается лишь на несколько часов в неделю, в частности когда из-за слабого ветра возникает потребность в дополнительной электроэнергии.

Именно поэтому четырехдневная остановка одной из таких станций не окажет заметного влияния на работу всей энергосистемы. Некоторые предприятия и объекты, в частности больницы, имеют собственные автономные генераторы электроэнергии.

После обострения ситуации на Ближнем Востоке, особенно с начала воздушных ударов США и Израиля по Ирану в феврале, Тегеран значительно активизировал кибератаки против западных стран. О возможных атаках со стороны Ирана сообщали Германия, Польша, Финляндия, Бельгия и Албания, однако чаще всего их целями остаются Израиль и другие государства Ближнего Востока.

Так, в марте NCSC призвал британские организации усилить внимание к своим мерам безопасности в связи с ситуацией на Ближнем Востоке, а в июне генеральный директор агентства Ричард Хорн сообщил, что за предыдущий год специалистам удалось отразить более 200 атак на критически важную национальную инфраструктуру.

Эксперты уже давно предупреждают, что Великобритания не обладает достаточной готовностью к масштабным кибератакам со стороны иностранных противников. В то же время комитет по вопросам разведки и безопасности, контролирующий работу разведывательных служб, в прошлом году оценил вероятность иранской кибератаки на британскую инфраструктуру как «невысокую».

При этом комитет предупредил, что кибервойна является одним из направлений, где Иран может получить значительное преимущество над противниками, тратя десятки миллионов долларов на хакерские группировки, в каждой из которых работают сотни человек. Обнародованная в прошлом месяце оценка рисков Кабинета министров определила вероятность серьезной и успешной кибератаки на внутреннюю инфраструктуру на уровне от 5% до 25%, а также указала, что искусственный интеллект может автоматизировать такие атаки, сделать их более быстрыми и эффективными и облегчить злоумышленникам проникновение в системы.

«Великобритания обладает чрезвычайно устойчивой энергетической системой. Мы тесно сотрудничаем с энергетическим сектором, чтобы защищать инфраструктуру и обеспечивать самые высокие стандарты безопасности. Эта история касается инцидента, затронувшего небольшого производителя электроэнергии, и ни в коем случае не представляла риска для энергетической системы в целом», — подчеркнул представитель британского правительства.

Как писал в статье для ZN.UA Сергей Корсунский, операция против Ирана продемонстрировала новую логику войны: кибератаки могут «вывести из строя» противника еще до появления самолетов в небе. Хакеры атакуют серверы, камеры наблюдения, системы связи и управления — и именно это создает условия для реальных боевых действий. О том, как кибероружие меняет стратегию современных конфликтов — читайте в статье Корсунского «Хакеры перед авиацией: как началась новая война США и Израиля против Ирана».

Подготовил/ла Ангеліна Борець
Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме