Безпрецедентна кібератака: іранські хакери на чотири дні зупинили роботу електростанції у Британії

У березні NCSC закликав британські організації посилити увагу до своїх заходів безпеки. 

Іран унаслідок безпрецедентної кібератаки на чотири дні вивів з ладу електростанцію у Великій Британії. Вважається, що це перший випадок, коли хакерам, пов’язаним з іранським режимом, вдалося вивести з ладу подібний об’єкт у країні, а сама атака, ймовірно, стала найуспішнішою кібератакою такого типу у Великій Британії, пише The Telegraph. 

Зазначається, що інцидент стався одночасно із серією кібератак на водопровідну інфраструктуру США минулого місяця, які зачепили 12 штатів і викликали занепокоєння у Білому домі. Водночас британські чиновники з міркувань безпеки не розкрили назву електростанції, яка постраждала.

Попри кібератаку, ситуація не вплинула на енергосистему Великої Британії, оскільки постраждала електростанція мала відносно невелику потужність і її зупинка не позначилася на загальному виробництві та постачанні електроенергії. Після інциденту уряд провів зустріч із керівниками енергетичних компаній і надіслав підприємствам листи з рекомендаціями, інструкціями та планом подальших дій.

Так, про інцидент поінформували Національний центр кібербезпеки (NCSC), який є підрозділом розвідувального агентства GCHQ та допомагає компаніям захищати національну інфраструктуру від зовнішніх загроз. Водночас британські й американські спецслужби неодноразово попереджали про небезпеку з боку хакерів із Росії, Китаю, Ірану та Північної Кореї, які щодня здійснюють численні атаки на важливі об’єкти національної інфраструктури та державні установи.

Малоймовірно, що атака на британську електростанцію мала на меті завдати реальної шкоди цивільному населенню, а сам інцидент, за оцінками, не привернув значної уваги громадськості. Водночас, як пише видання, не виключено, що атаку організували для демонстрації здатності хакерів, пов’язаних із Корпусом вартових ісламської революції Ірану, отримувати доступ до систем у Великій Британії та виводити з ладу об’єкти критичної інфраструктури.

До того ж наголошується, що у Великій Британії працюють десятки невеликих електростанцій, підключених до загальної енергомережі. Значна частина таких об’єктів працює на газі та вмикається лише на кілька годин на тиждень, зокрема коли через слабкий вітер виникає потреба в додатковій електроенергії. 

Саме тому чотириденна зупинка однієї з таких станцій не матиме помітного впливу на роботу всієї енергосистеми. Деякі підприємства та об’єкти, зокрема лікарні, мають власні окремі генератори електроенергії.

Після загострення ситуації на Близькому Сході, особливо з початку повітряних ударів США та Ізраїлю по Ірану в лютому, Тегеран значно активізував кібератаки проти західних країн. Про можливі атаки з боку Ірану повідомляли Німеччина, Польща, Фінляндія, Бельгія та Албанія, однак найчастіше їхніми цілями залишаються Ізраїль та інші держави Близького Сходу.

Так, у березні NCSC закликав британські організації посилити увагу до своїх заходів безпеки через ситуацію на Близькому Сході, а в червні генеральний директор агентства Річард Горн повідомив, що за попередній рік фахівцям вдалося відбити понад 200 атак на критично важливу національну інфраструктуру.

Експерти вже тривалий час застерігають, що Велика Британія не має достатньої готовності до масштабних кібератак з боку іноземних противників. Водночас комітет з питань розвідки та безпеки, який контролює роботу розвідувальних служб, торік оцінив ймовірність іранської кібератаки на британську інфраструктуру як «невисоку».

Комітет водночас застеріг, що кібервійна є одним із напрямів, де Іран може отримувати значну перевагу над противниками, витрачаючи десятки мільйонів доларів на хакерські угруповання, у складі кожного з яких працюють сотні людей. Оприлюднена минулого місяця оцінка ризиків Кабінету міністрів визначила ймовірність серйозної та успішної кібератаки на внутрішню інфраструктуру на рівні від 5% до 25%, а також вказала, що штучний інтелект може автоматизувати такі атаки, зробити їх швидшими й ефективнішими та полегшити зловмисникам проникнення в системи.

 «Велика Британія має надзвичайно стійку енергетичну систему. Ми тісно співпрацюємо з енергетичним сектором, щоб захищати інфраструктуру та забезпечувати найвищі стандарти безпеки. Ця історія стосується інциденту, що вплинув на невеликого виробника електроенергії, і в жодному разі не існувало ризику для енергетичної системи в цілому», — наголосив речник британського уряду. 

Як писав у статті для ZN.UA Сергій Корсунський, операція проти Ірану продемонструвала нову логіку війни: кіберудари можуть “вимкнути” противника ще до появи літаків у небі. Хакери атакують сервери, камери спостереження, системи зв’язку й управління — і саме це створює умови для реальних бойових дій. Про те, як кіберзброя змінює стратегію сучасних конфліктів — у статті Корсунського «Хакери перед авіацією: як почалася нова війна США та Ізраїлю проти Ірану».

Підготував/ла Ангеліна Борець
Помітили помилку?

Будь ласка, виділіть її мишкою та натисніть Ctrl+Enter або Надіслати помилку

Додати коментар
Всього коментарів: 0
Текст містить неприпустимі символи
Залишилось символів: 2000
Будь ласка, виберіть один або кілька пунктів (до 3 шт.), які на Вашу думку визначає цей коментар.
Будь ласка, виберіть один або більше пунктів
Нецензурна лексика, лайка Флуд Порушення дійсного законодвства України Образа учасників дискусії Реклама Розпалювання ворожнечі Ознаки троллінгу й провокації Інша причина Відміна Надіслати скаргу ОК
Залишайтесь в курсі останніх подій!
Підписуйтесь на наш канал у Telegram
Стежити у Телеграмі