🌚 Иранские хакеры выключили свет в Британии на 4 дня
Британия всегда считала свою энергосеть крепостью с толстыми стенами, но иранские хакеры полностью остановили работу небольшого энергообъекта в стране — четыре дня британские инженеры не могли вернуть его в строй. Это первый случай в истории Британии, когда внешний взлом привёл к полному отключению генерации, пусть и маленькой.
Власти не раскрывают название станции, ссылаясь на нацбезопасность. Официально её называют small-scale generator (маленький генератор, который не входит в список критической инфраструктуры и даже не обязан по закону докладывать о взломах). Свет в домах не погас, сеть выдержала за счёт резервов. Но сам факт — тревожный звоночек: если можно выключить маленький объект и об этом почти никто не узнает, что будет с большим?
🚨 Маленькая станция — огромная дыра в защите - Четыре дня простоя — это не сбой, а полная остановка. По данным The Sunday Telegraph, объект был выключен извне и персонал четыре дня боролся за перезапуск. Впервые в Британии хакерам удалось довести энергообъект до нуля. - Удар был не одиночным. В тот же период в США атаковали водную инфраструктуру в 12 штатах — ломали PLC-контроллеры (крошечные промышленные компьютеры, которые управляют насосами, клапанами и турбинами). Схема одна и та же: ищут старые устройства Siemens, Rockwell, Schneider и бьют по ним. - После инцидента правительство разослало экстренные предупреждения главам всех энергокомпаний. Это признак того, что спецслужбы боятся повторения уже на крупном объекте. Молчание о названии — не секретность ради секретности, а попытка выиграть время.
🤔 А что если завтра выключат уже не маленькую станцию? - Второй порядок (эффект домино, когда одно падение тянет за собой другое): сегодня тренируются на маленьком генераторе, завтра бьют по ТЭЦ или подстанции. Уязвимость общая — редкие обновления, плохая сегментация сети (когда офисный вай-фай и турбины сидят в одной сети) и отсутствие мониторинга. - Неочевидный вывод, который бьёт по логике: именно маленькие объекты опаснее больших. Большие охраняют по высшему классу, а маленькие — нет, и по закону они даже не обязаны сообщать о взломе. Для хакера это идеальный полигон: можно отработать атаку без шума. - Контраргумент: «Ну и что, ведь свет не погас, система сработала». Усилим его: да, резервы спасли. Но именно так и проверяют оборону — бьют по краю, смотрят на время реакции, на то, как быстро приезжают инженеры, какие логи сохраняются. Отрицать угрозу — значит подарить противнику карту защиты.
🌍 Почему это касается каждого из нас уже сегодня - Это уже бьёт по кошельку и привычкам. Энергетика, вода, банки, логистика — всё на одних и тех же контроллерах. Когда ломают их в Британии и США, страховые тарифы, требования к софту и цена оборудования растут везде, включая Россию. Безопасность становится частью цены киловатта. - Честные риски: NCSC (британский центр кибербезопасности при разведке GCHQ, главной радиоразведке Британии) заявил, что прямой угрозы от Ирана сейчас нет, но косвенная — через подрядчиков и цепочки поставок — почти наверняка выросла. За год центр разобрал 200 инцидентов на критической инфраструктуре, три четверти — от гос-акторов. Защитить всё на 100% нельзя, но база (обновления, разделение сетей, резервные копии) закрывает львиную долю атак.
💡 Вся история — про невидимую войну, где фронт проходит не по карте, а по проводам и коду. Мы привыкли, что свет включается по щелчку, а вода течёт из крана сама собой. Но за этим стоит старый, местами ржавый софт, который никто не видит.
👇 Как считаете, должны ли раскрывать названия атакованных станций публично или это только помогает хакерам? 👇
#кибербезопасность #хакеры #энергетика #Иран #Великобритания #cybersecurity #energy #Iran #UK #NCSC
· 23.08
Считается, что это первый случай, когда хакерам, связанным с иранским режимом, удалось вывести из строя подобный объект в Великобритании, и что это самая успешная кибератака такого рода. Кроме вышеперечисленного, в июле злоумышленники похитили данные с десятков тысяч компьютеров британских государственных служащих. Весной иранские киберпреступники полностью вывели из строя систему управления железными дорогами Израиля. Я считаю, что, не нужно ни полностью скрывать, ни бездумно раскрывать такие объекты. Нужен взвешенный подход. Я бы рекомендовала ответственное раскрытие. Это значит: Не публиковать всё сразу. Сначала нужно провести внутреннее расследование, собрать факты, понять масштаб и последствия. Только после этого можно принимать решение о том, какие детали стоит раскрыть публично. Чётко балансировать. Главное, не давать технических «подсказок» злоумышленникам, но и не скрывать факт инцидента полностью — это подрывает доверие и мешает защите. Важно работать с экспертами. Принимать решение с участием специалистов по информационной безопасности, юристов, представителей регуляторов — они помогут оценить риски и выбрать оптимальную стратегию. Необходимо учитывать контекст. Для некоторых объектов (например, критически важных инфраструктур) требования к прозрачности и скорости уведомления могут быть строже, чем для коммерческих компаний.
В итоге решение зависит от конкретной ситуации: масштаба атаки, типа объекта, наличия внутренних ресурсов для расследования и потенциальных последствий для безопасности и репутации. Главная цель — найти баланс между необходимостью учиться на инцидентах и риском дать злоумышленникам слишком много информации для новых атак.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён