Не менее 12 штатов США подверглись хакерским атакам на системы водоснабжения — предположительно организованным Ираном. Об этом на DEF CON рассказал журналистам отставной генерал и бывший глава NSA Пол Накасоне, подчеркнув, что необходимо серьёзно улучшить кибербезопасность в этой сфере.
«Нам нужны более высокие стандарты, — сказал Накасоне. — Эти PLC не должны быть подключены к интернету».
В конце июля ФБР сообщило о расследовании атак, которые проводили «злонамеренные киберакторы», нацеленные на устройства операционных технологий, включая программируемые логические контроллеры (PLC). Группировки, связанные с Ираном, годами атакуют такие устройства — они отслеживают показания датчиков, например уровень воды в резервуарах, и способны включать и выключать насосы.
Некоторые специалисты по безопасности из частного сектора считают, что за недавними кибератаками, нарушившими работу систем водоснабжения и водоотведения, стоят иранские злоумышленники. «Я был бы удивлён, если бы это оказался не Иран, — заявила The Register на DEF CON в пятницу Синтия Кайзер, старший вице-президент Halcyon Ransomware Research Center. — Практически наверняка это Иран».
Однако ни ФБР, ни кто-либо из администрации Трампа официально не назвали Иран источником атак.
По словам Накасоне, он считает, что федеральные власти «применяют взвешенный подход» к атрибуции атак. «Но я вижу здесь актора, у которого явно есть история проведения подобных операций», — добавил он, имея в виду прошлые иранские кибератаки на PLC систем водоснабжения.
«У них определённо есть возможности для этого, — сказал Накасоне. — Есть и намерение… мы находимся в конфликте с Ираном».
Системы водоснабжения США представляют собой огромную поверхность атаки, разбросанную по множеству разрозненных объектов, которые исторически недофинансированы и располагают ограниченным IT-персоналом, а иногда вовсе не имеют выделенных специалистов по кибербезопасности.
«Нам нужно иначе подходить к защите этой инфраструктуры, — заявил Накасоне. — Давайте посмотрим на поверхность атаки, с которой мы сейчас имеем дело. В США существует 50 000 различных муниципальных водных систем, и 90 процентов воды поступает именно из них».
Защита таких систем требует партнёрства, добавил он, сославшись на проект DEF CON Franklin, запущенный два года назад в рамках конференции: хакеры добровольно тратят своё время и опыт, чтобы помочь обезопасить объекты водоснабжения.
Накасоне также занимает должность основателя и директора Института национальной безопасности Университета Вандербильта и его лаборатории Wicked Problems Lab. Кроме того, он работает над Project Chimera — платформой кибербезопасности, которую разрабатывают учёные и практики в сфере кибербезопасности на основе технологий с открытым исходным кодом, чтобы повысить устойчивость критической инфраструктуры.
«Как лучше защищаться? Защищаться нужно с помощью целого ряда партнёров, применяя намного более комплексный подход, чем сейчас», — заключил Накасоне.