Иранские хакеры впервые остановили электростанцию в Британии - на четыре дня

23 августа, 23:51
В июле группировка, связанная с Ираном, атаковала небольшую электростанцию в Великобритании и добилась того, о чем в отчетах по кибербезопасности обычно пишут в сослагательном наклонении: объект встал. Не на час, не на одну смену, а на четыре дня. Об этом сообщает The Telegraph.

В июле группировка, связанная с Ираном, атаковала небольшую электростанцию в Великобритании и добилась того, о чем в отчетах по кибербезопасности обычно пишут в сослагательном наклонении: объект встал. Не на час, не на одну смену, а на четыре дня. Об этом сообщает The Telegraph.

Британские власти квалифицируют этот случай как первый известный успешный эпизод, когда кибератака иранских хакеров привела к остановке энергетического объекта в стране. Формулировка важнее, чем кажется. Речь не о попытке, не о проникновении, которое вовремя заметили и заблокировали, и не об учебной тревоге для галочки. Речь о результате: кто-то нажал на кнопку в чужой сети, и электростанция перестала вырабатывать электричество.

Название объекта власти не раскрывают. Известно только, что станция небольшая, поэтому ее остановка не повлияла на работу национальной энергосистемы и не привела к перебоям с электричеством для населения. По данным Financial Times, речь могла идти о небольшой газовой пиковой электростанции мощностью около 15 мегаватт. То есть о том типе объекта, который включают в часы пиковых нагрузок, когда системе не хватает мощности. Маленький, вспомогательный, почти незаметный - ровно такой, на котором удобно проверять, работает ли инструмент, прежде чем применять его к чему-то большому.

После атаки британские власти уведомили Национальный центр кибербезопасности (NCSC), который входит в структуру разведывательного ведомства GCHQ. Руководителей энергетических компаний тоже предупредили о растущей угрозе и выдали рекомендации по усилению защиты объектов. Последовательность действий здесь показательна: сначала объект встал на четыре дня, и только потом отрасль получила инструкцию, как этого не допускать.

Отдельную тревогу специалистов вызывает даже не сам факт взлома, а его глубина. Злоумышленникам удалось не просто получить доступ к компьютерным системам, а добиться фактической остановки энергетического объекта. Это разные уровни компетенции и разные уровни намерения. Доступ к системам - это разведка. Остановка станции - это уже действие, и по оценке британских источников, атака вполне могла быть своеобразной демонстрацией возможностей группировок, связанных с Ираном. Демонстрацией, у которой всегда есть адресат.

Интересно, что инцидент произошел примерно в то же время, когда в США была зафиксирована серия кибератак на объекты водоснабжения. Атаки затронули инфраструктуру в нескольких штатах, и американские специалисты также связывали часть этой активности с иранскими хакерскими группировками. Два берега Атлантики, две критические отрасли, один почерк - и все это укладывается в один календарный отрезок. Совпадение выглядит слишком аккуратным, чтобы быть совпадением.

При этом британские власти подчеркивают, что национальная энергосистема остается устойчивой, а атака на небольшую электростанцию не создавала угрозы для общего электроснабжения страны. Формально это правда, и спорить тут не с чем. Но сам факт успешного вывода объекта из строя рассматривается в отрасли как серьезный сигнал. Потому что вопрос, который остается после такой истории, звучит просто: если на маленькой станции все получилось с первого раза, что именно мешает повторить это на станции побольше?