Іранські хакери вперше зупинили електростанцію у Великій Британії
Пов'язані з іранським режимом хакери вперше вивели з ладу електростанцію у Великій Британії на чотири дні. Атаку вважають демонстрацією можливостей КВІР, а британська влада посилила інструктажі для енергетичних компаній.
Пов'язані з іранським режимом хакери вперше зупинили роботу електростанції у Великій Британії. За даними The Telegraph, об'єкт не функціонував протягом чотирьох днів, поки фахівці намагалися відновити його роботу після безпрецедентної кібератаки.
Це перший відомий випадок, коли іранським кіберзловмисникам вдалося вивести з ладу подібний об'єкт у Сполученому Королівстві, і, ймовірно, найуспішніша їхня атака такого типу. Британські посадовці з міркувань безпеки відмовилися назвати, яка саме електростанція постраждала. Відомо лише, що підприємство було відносно невеликим, тому його тимчасова зупинка не вплинула на загальне енергопостачання чи виробництво електроенергії у країні.
За оцінками британських спецслужб, атака навряд чи мала на меті завдати шкоди цивільному населенню. Її головною метою вважають демонстрацію здатності хакерів, пов'язаних із Корпусом вартових ісламської революції (КВІР), проникати в британські системи та виводити з ладу об'єкти критичної інфраструктури.
Про інцидент поінформували Національний центр кібербезпеки (NCSC), що входить до структури Центру урядового зв'язку (GCHQ). У відповідь британський уряд провів інструктажі для керівників енергетичних компаній та надав детальні рекомендації щодо захисту мереж. Речник уряду зазначив, що енергосистема країни має високий рівень стійкості, а влада продовжує тісно співпрацювати з сектором задля підтримання безпеки.
Джерело в уряді пояснило, що постраждалий об'єкт не підпадає під законодавчі критерії, згідно з якими ключові виробники електроенергії зобов'язані повідомляти про кіберактивність. «Це об'єкт дуже малого масштабу, його частка менша за статистичну похибку порівняно із загальною потужністю мережі», — зазначило джерело.
За інформацією The Telegraph, інцидент стався одночасно із серією кібератак на об'єкти водопостачання у 12 штатах США в липні. Тоді зловмисники вразили десятки очисних споруд, що призвело до підтоплень, падіння тиску у водопровідних мережах та змусило місцеву владу рекомендувати мешканцям кип'ятити воду перед вживанням. Перші злами зафіксували в Міннесоті 26 липня, після чого подібні випадки сталися в Мічигані, Джорджії, Південній Дакоті та Нью-Джерсі. Пізніше в уряді США підтвердили, що атака, найімовірніше, походила з Тегерана.
Іран різко активізував кібератаки на західні країни на тлі конфлікту на Близькому Сході, особливо після початку авіаударів США та Ізраїлю в лютому. Жертвами іранських кібератак вже стали Німеччина, Польща, Фінляндія, Бельгія та Албанія. Комітет з питань розвідки та безпеки британського парламенту зазначав, що кібервійна є «важливою сферою асиметричної переваги» для Ірану.
У Секретаріаті Кабінету міністрів Британії попереджали про додаткові ризики через використання штучного інтелекту, який здатен автоматизувати процес здійснення кібератак, роблячи їх швидшими, ефективнішими та знижуючи поріг входження.



