Таинственные хакеры заставили Америку нервно кипятить воду. А Россия готова к такой угрозе?

Коллаж Царьграда
Сразу в нескольких штатах США – серьёзные сбои в системе водоснабжения и очистки сточных вод. Дело дошло до того, что подозревают открытие "второго фронта" против Америки. Главного виновника американцы уже назначили, но ситуация может оказаться ещё серьёзнее. Да и России расслабляться нельзя – удар может быть нанесён и по нашим водопроводным трубам.

Не Пёрл-Харбор, но тоже неприятно

В конце июля 2026 года США были атакованы на собственной территории – именно такой вывод американские СМИ сделали из отчётов ФБР и Агентства по охране окружающей среды (EPA).

Атака хакеров – а это были именно они – состоялась 26-27 июля и затронула более сотни муниципальных объектов водоснабжения и очистки сточных вод на территории 12 штатов. Сильнее всего досталось Миннесоте: здесь нарушения в штатной работе инфраструктуры зафиксированы на 30 объектах.

Скриншот: интернет-сайт reuters.com (автоперевод)

Злоумышленники через интернет перехватили у операторов контроль над компьютерной системой управления узлами водоснабжения, в результате чего часть объектов была затоплена грунтовыми водами.

Из-за риска заражения американские власти до сих пор рекомендуют жителям населённых пунктов в "зоне поражения" кипятить воду из-под крана перед употреблением. При этом в настоящее время управление компьютерной системой возвращено законным владельцам.

"Иран? Я так не думаю"

Как только дело о "водопроводных хакерах" получило медийную раскрутку, его принялись активно использовать во внутриполитической борьбе.

Представители Демократической партии, либеральная пресса и эксперты сразу обвинили во всём Иран. Мол, это входящие в структуру иранских спецслужб подразделения хакеров бьют по стратегическим объектам гражданской инфраструктуры США.

Правда, с логикой у авторов этих заявлений всё ещё хуже, чем с фактическими доказательствами. Потому как в рамках одного новостного сюжета либеральная пресса признаёт, что следственные органы не располагают никакими данными о том, кто стоит за хакерскими атаками на 12 штатов. И тут же со ссылкой на анонимных чиновников, причастных к расследованию, заявляет, что это "ну почти точно" иранцы.

Два противоречащих друг другу утверждения в одном тексте – классика западной "журналистики". Коллаж Царьграда (по материалам интернет-сайта nytimes.com – автоперевод)

Мотивы нагнетания "иранской угрозы" понятны – демократы используют любой повод для критики Трампа из-за последствий начатой им войны на Ближнем Востоке. Накануне осенних выборов в Конгресс США каждый аргумент в этой истории будет активно использоваться.

Понимает эту игру и Трамп – не случайно он в ходе пресс-конференции принялся даже… защищать Иран. На вопрос об "иранском следе" кибердиверсии президент США ответил:

Мы слышали, что в этом обвиняют Иран. Я так не думаю. Думаю, что во всём виноваты власти Миннесоты, потому что они совершенно некомпетентны.

Скриншот: интернет-сайт reuters.com (автоперевод)

Американцам намёк понятен: губернатором Миннесоты является видный демократ Тим Уолц, бывший кандидатом в вице-президенты в связке с Камалой Харрис, соперницей Трампа на выборах-2024. Мол, это демократы довели страну до техногенной катастрофы…

Угроза из двух букв

Кто именно стоял за атаками на американские очистные сооружения, не столь принципиально. Обращать внимание на обвинения в адрес иранцев не имеет смысла – просто иранская тема сейчас наиболее злободневная в США. Если бы не война на Ближнем Востоке, американцы обвиняли бы русских, китайских, северокорейских хакеров...

Куда интереснее обстоятельства, на которые в Штатах почти не обратили внимания. А зря.

Судя по открытым сведениям, злоумышленники получили доступ к контроллерам, отвечающим за изменение давления и открытие/закрытие узлов водоснабжения, через компьютер с выходом в Сеть.

Коллаж Царьграда

Схема взлома достаточно проста: по результатам анализа большого объёма рабочей документации были выявлены типичные для "заводской настройки" пароли доступа к системе. На ряде объектов их так и не сменили на новые кодовые слова. Получившие права администрирования хакеры просто заменили пароли, лишив операторов доступа к системе.

То есть была проведена операция, ключевым элементом которой стала обработка большого массива данных, а именно эта функция в наши дни общедоступна благодаря использованию алгоритмов ИИ.

Восстание машин началось: ИИ убивает людей, чтобы выжить. 25 тысяч советов в месяц, способных навредить

Более того, искусственный интеллект уже научился хакерскому ремеслу и активно использует его для достижения своих целей даже без непосредственного целеполагания от оператора-человека.

В середине июля компания OpenAI, один из лидеров в сфере разработки искусственного интеллекта, призналась, что её новые модели в ходе тестовых испытаний вышли из-под контроля.

Для проверки способности ИИ-алгоритмов находить уязвимости в системах кибербезопасности для них отключили стандартные ограничения. Но вместо того, чтобы исправно искать слабые места в защите, ИИ разузнал, что готовые решения хранятся на серверах конкурирующей платформы. В итоге модели самостоятельно добрались до сервиса, имеющего доступ в Сеть, взломали базы данных и получили нужную информацию.

Что с того?

Водопроводная кибердиверсия в США может оказаться тестовой хакерской операцией с применением ИИ.

А в России готовы к подобным угрозам?

Отечественная инфраструктура водоснабжения далека от полного перехода на компьютерные системы контроля и управления. Полноценная программа замены ещё советской, 50-70-летней "выдержки", инфраструктуры в масштабах страны даже на горизонте не маячит.

По оценке Георгия Самбурского, заместителя исполнительного директора Российской ассоциации водоснабжения и водоотведения, председателя технического комитета Росстандарта по качеству воды, на руку в данном вопросе играет слабый уровень цифровизации нашей системы водоснабжения:

Из водоканалов у нас цифровизированы только ведущие объекты, в основном в Москве и Петербурге. К тому же наши нормативно-правовые акты требуют, чтобы система работала на отечественном программном обеспечении. Как правило, она не имеет выхода "наружу", в Сеть. Тут мы не в столь уязвимой позиции, как система водоснабжения в США.

Однако риски хакерских атак уже актуальны и для России, ведь их целями могут быть не только системы водоснабжения, но и, к примеру, диспетчерские службы железнодорожных вокзалов, аэропортов и тому подобного.

"Белый хакер" Марсель Дандамаев, специалист по информационной и кибербезопасности, отмечает, что использование ИИ-алгоритмов для поиска уязвимостей в системах безопасности – это уже реальность:

Полагаю, уже есть какие-то системы защиты, которые предотвращают это: у компаний, которые могут стать целью нападения, у государственных структур. Наверняка такой анализ идёт круглосуточно.

Что ж, хочется разделить оптимизм господина Дандамаева – и надеяться, что как минимум в России такая работа уже ведётся. На упреждение, а не чтобы как в Миннесоте.

Новости партнеров



Читайте также