🌚 Иранские хакеры выключили свет в Британии на 4 дня

Британия всегда считала свою энергосеть крепостью с толстыми стенами, но иранские хакеры полностью остановили работу небольшого энергообъекта в стране — четыре дня британские инженеры не могли вернуть его в строй. Это первый случай в истории Британии, когда внешний взлом привёл к полному отключению генерации, пусть и маленькой.

Власти не раскрывают название станции, ссылаясь на нацбезопасность. Официально её называют small-scale generator (маленький генератор, который не входит в список критической инфраструктуры и даже не обязан по закону докладывать о взломах). Свет в домах не погас, сеть выдержала за счёт резервов. Но сам факт — тревожный звоночек: если можно выключить маленький объект и об этом почти никто не узнает, что будет с большим?

🚨 Маленькая станция — огромная дыра в защите - Четыре дня простоя — это не сбой, а полная остановка. По данным The Sunday Telegraph, объект был выключен извне и персонал четыре дня боролся за перезапуск. Впервые в Британии хакерам удалось довести энергообъект до нуля. - Удар был не одиночным. В тот же период в США атаковали водную инфраструктуру в 12 штатах — ломали PLC-контроллеры (крошечные промышленные компьютеры, которые управляют насосами, клапанами и турбинами). Схема одна и та же: ищут старые устройства Siemens, Rockwell, Schneider и бьют по ним. - После инцидента правительство разослало экстренные предупреждения главам всех энергокомпаний. Это признак того, что спецслужбы боятся повторения уже на крупном объекте. Молчание о названии — не секретность ради секретности, а попытка выиграть время.

🤔 А что если завтра выключат уже не маленькую станцию? - Второй порядок (эффект домино, когда одно падение тянет за собой другое): сегодня тренируются на маленьком генераторе, завтра бьют по ТЭЦ или подстанции. Уязвимость общая — редкие обновления, плохая сегментация сети (когда офисный вай-фай и турбины сидят в одной сети) и отсутствие мониторинга. - Неочевидный вывод, который бьёт по логике: именно маленькие объекты опаснее больших. Большие охраняют по высшему классу, а маленькие — нет, и по закону они даже не обязаны сообщать о взломе. Для хакера это идеальный полигон: можно отработать атаку без шума. - Контраргумент: «Ну и что, ведь свет не погас, система сработала». Усилим его: да, резервы спасли. Но именно так и проверяют оборону — бьют по краю, смотрят на время реакции, на то, как быстро приезжают инженеры, какие логи сохраняются. Отрицать угрозу — значит подарить противнику карту защиты.

🌍 Почему это касается каждого из нас уже сегодня - Это уже бьёт по кошельку и привычкам. Энергетика, вода, банки, логистика — всё на одних и тех же контроллерах. Когда ломают их в Британии и США, страховые тарифы, требования к софту и цена оборудования растут везде, включая Россию. Безопасность становится частью цены киловатта. - Честные риски: NCSC (британский центр кибербезопасности при разведке GCHQ, главной радиоразведке Британии) заявил, что прямой угрозы от Ирана сейчас нет, но косвенная — через подрядчиков и цепочки поставок — почти наверняка выросла. За год центр разобрал 200 инцидентов на критической инфраструктуре, три четверти — от гос-акторов. Защитить всё на 100% нельзя, но база (обновления, разделение сетей, резервные копии) закрывает львиную долю атак.

💡 Вся история — про невидимую войну, где фронт проходит не по карте, а по проводам и коду. Мы привыкли, что свет включается по щелчку, а вода течёт из крана сама собой. Но за этим стоит старый, местами ржавый софт, который никто не видит.

👇 Как считаете, должны ли раскрывать названия атакованных станций публично или это только помогает хакерам? 👇

#кибербезопасность #хакеры #энергетика #Иран #Великобритания #cybersecurity #energy #Iran #UK #NCSC

🌚 Иранские хакеры выключили свет в Британии на 4 дня | Сетка — социальная сеть от hh.ru