Иранские хакеры на четыре дня полностью остановили работу небольшой электростанции в Великобритании, сообщает издание The Telegraph. Название атакованного объекта официально не раскрывается. Инцидент не повлиял на общее энергоснабжение страны.
Кто атаковал энергосети Великобритании и каковы последствия? По данным газеты The Telegraph, кибератаку провели хакеры, связанные с Ираном. Взломщики полностью заблокировали работу одной из электростанций на срок до 96 часов. Месторасположение и точная мощность отключенного объекта остаются неизвестными, отмечается лишь его относительно небольшой масштаб. Из-за этого угрозы массовых отключений света в стране не возникло, но инфраструктура продемонстрировала свою уязвимость перед целенаправленными внешними атаками. Источник в газете указал, что атакованная станция не относится к критически важным узлам национальной энергосистемы.
Как хакеры могут остановить электростанцию? Кибератаки на объекты энергетики обычно направлены на системы промышленного управления, которые регулируют подачу топлива, давление и распределение электричества. Злоумышленники получают доступ к внутренним сетям предприятия через фишинговые рассылки или уязвимости в устаревшем программном обеспечении, после чего блокируют операторские панели или выводят из строя контроллеры. Атака может длиться сутками, пока инженеры и специалисты по кибербезопасности не восстановят полный контроль над системами и не устранят брешь.
После успешного взлома британские государственные органы оперативно предупредили руководителей ведущих энергетических компаний о высоких рисках повторных инцидентов. Власти рекомендовали усилить контроль за информационной безопасностью на стратегических объектах и проверить защитные протоколы для предотвращения аналогичных атак в будущем. Регулярные проверки теперь станут нормой для всего сектора.
Остановка даже небольшой электростанции демонстрирует реальную уязвимость критической инфраструктуры перед целенаправленными кибератаками. Для предотвращения подобных инцидентов энергокомпаниям требуется регулярный аудит систем управления, обновление прошивок и изоляция промышленных сетей от публичного интернета.
Следите за безопасностью корпоративных данных? AiGENDA проверит, не засветились ли учетные записи вашей компании в открытых базах, подскажет, какие пароли сменить в первую очередь, и составит список рекомендаций по усилению защиты инфраструктуры. Первый запрос бесплатный.
