Таинственные хакеры заставили Америку нервно кипятить воду. А Россия готова к такой угрозе?
Не Пёрл-Харбор, но тоже неприятно
В конце июля 2026 года США были атакованы на собственной территории – именно такой вывод американские СМИ сделали из отчётов ФБР и Агентства по охране окружающей среды (EPA).
Атака хакеров – а это были именно они – состоялась 26-27 июля и затронула более сотни муниципальных объектов водоснабжения и очистки сточных вод на территории 12 штатов. Сильнее всего досталось Миннесоте: здесь нарушения в штатной работе инфраструктуры зафиксированы на 30 объектах.
Злоумышленники через интернет перехватили у операторов контроль над компьютерной системой управления узлами водоснабжения, в результате чего часть объектов была затоплена грунтовыми водами.
Из-за риска заражения американские власти до сих пор рекомендуют жителям населённых пунктов в "зоне поражения" кипятить воду из-под крана перед употреблением. При этом в настоящее время управление компьютерной системой возвращено законным владельцам.
"Иран? Я так не думаю"
Как только дело о "водопроводных хакерах" получило медийную раскрутку, его принялись активно использовать во внутриполитической борьбе.
Представители Демократической партии, либеральная пресса и эксперты сразу обвинили во всём Иран. Мол, это входящие в структуру иранских спецслужб подразделения хакеров бьют по стратегическим объектам гражданской инфраструктуры США.
Правда, с логикой у авторов этих заявлений всё ещё хуже, чем с фактическими доказательствами. Потому как в рамках одного новостного сюжета либеральная пресса признаёт, что следственные органы не располагают никакими данными о том, кто стоит за хакерскими атаками на 12 штатов. И тут же со ссылкой на анонимных чиновников, причастных к расследованию, заявляет, что это "ну почти точно" иранцы.
Мотивы нагнетания "иранской угрозы" понятны – демократы используют любой повод для критики Трампа из-за последствий начатой им войны на Ближнем Востоке. Накануне осенних выборов в Конгресс США каждый аргумент в этой истории будет активно использоваться.
Понимает эту игру и Трамп – не случайно он в ходе пресс-конференции принялся даже… защищать Иран. На вопрос об "иранском следе" кибердиверсии президент США ответил:
Мы слышали, что в этом обвиняют Иран. Я так не думаю. Думаю, что во всём виноваты власти Миннесоты, потому что они совершенно некомпетентны.
Американцам намёк понятен: губернатором Миннесоты является видный демократ Тим Уолц, бывший кандидатом в вице-президенты в связке с Камалой Харрис, соперницей Трампа на выборах-2024. Мол, это демократы довели страну до техногенной катастрофы…
Угроза из двух букв
Кто именно стоял за атаками на американские очистные сооружения, не столь принципиально. Обращать внимание на обвинения в адрес иранцев не имеет смысла – просто иранская тема сейчас наиболее злободневная в США. Если бы не война на Ближнем Востоке, американцы обвиняли бы русских, китайских, северокорейских хакеров...
Куда интереснее обстоятельства, на которые в Штатах почти не обратили внимания. А зря.
Судя по открытым сведениям, злоумышленники получили доступ к контроллерам, отвечающим за изменение давления и открытие/закрытие узлов водоснабжения, через компьютер с выходом в Сеть.
Схема взлома достаточно проста: по результатам анализа большого объёма рабочей документации были выявлены типичные для "заводской настройки" пароли доступа к системе. На ряде объектов их так и не сменили на новые кодовые слова. Получившие права администрирования хакеры просто заменили пароли, лишив операторов доступа к системе.
То есть была проведена операция, ключевым элементом которой стала обработка большого массива данных, а именно эта функция в наши дни общедоступна благодаря использованию алгоритмов ИИ.
Восстание машин началось: ИИ убивает людей, чтобы выжить. 25 тысяч советов в месяц, способных навредить
Более того, искусственный интеллект уже научился хакерскому ремеслу и активно использует его для достижения своих целей даже без непосредственного целеполагания от оператора-человека.
В середине июля компания OpenAI, один из лидеров в сфере разработки искусственного интеллекта, призналась, что её новые модели в ходе тестовых испытаний вышли из-под контроля.
Для проверки способности ИИ-алгоритмов находить уязвимости в системах кибербезопасности для них отключили стандартные ограничения. Но вместо того, чтобы исправно искать слабые места в защите, ИИ разузнал, что готовые решения хранятся на серверах конкурирующей платформы. В итоге модели самостоятельно добрались до сервиса, имеющего доступ в Сеть, взломали базы данных и получили нужную информацию.
Что с того?
Водопроводная кибердиверсия в США может оказаться тестовой хакерской операцией с применением ИИ.
А в России готовы к подобным угрозам?
Отечественная инфраструктура водоснабжения далека от полного перехода на компьютерные системы контроля и управления. Полноценная программа замены ещё советской, 50-70-летней "выдержки", инфраструктуры в масштабах страны даже на горизонте не маячит.
По оценке Георгия Самбурского, заместителя исполнительного директора Российской ассоциации водоснабжения и водоотведения, председателя технического комитета Росстандарта по качеству воды, на руку в данном вопросе играет слабый уровень цифровизации нашей системы водоснабжения:
Из водоканалов у нас цифровизированы только ведущие объекты, в основном в Москве и Петербурге. К тому же наши нормативно-правовые акты требуют, чтобы система работала на отечественном программном обеспечении. Как правило, она не имеет выхода "наружу", в Сеть. Тут мы не в столь уязвимой позиции, как система водоснабжения в США.
Однако риски хакерских атак уже актуальны и для России, ведь их целями могут быть не только системы водоснабжения, но и, к примеру, диспетчерские службы железнодорожных вокзалов, аэропортов и тому подобного.
"Белый хакер" Марсель Дандамаев, специалист по информационной и кибербезопасности, отмечает, что использование ИИ-алгоритмов для поиска уязвимостей в системах безопасности – это уже реальность:
Полагаю, уже есть какие-то системы защиты, которые предотвращают это: у компаний, которые могут стать целью нападения, у государственных структур. Наверняка такой анализ идёт круглосуточно.
Что ж, хочется разделить оптимизм господина Дандамаева – и надеяться, что как минимум в России такая работа уже ведётся. На упреждение, а не чтобы как в Миннесоте.