Хакеры, связанные с иранским режимом, провели кибератаку на британскую электростанцию, в результате которой объект не работал в течение четырех дней.
Об этом пишет The Telegraph.
По данным издания, это первый известный случай, когда связанным с Ираном киберзлоумышленникам удалось остановить работу энергетического объекта в Великобритании. Название электростанции британские власти не разглашают по соображениям безопасности.
Объект относительно небольшой, поэтому его временное отключение не сказалось на общем энергоснабжении страны. Специалисты в течение четырех дней работали над возобновлением его работы.
Британские спецслужбы считают, что атака, вероятно, не была направлена на нанесение ущерба гражданскому населению. Основной целью могло быть демонстрирование хакерских способностей, связанных с Корпусом стражей исламской революции, проникать в системы критической инфраструктуры и выводить их из строя.
Об инциденте сообщили Национальный центр кибербезопасности (NCSC), входящий в структуру Центра правительственной связи (GCHQ). После этого британское правительство провело дополнительные инструктажи для руководителей энергетических компаний и предоставило им рекомендации по усилению киберзащиты.
Представитель правительства Великобритании подчеркнул, что энергетическая система страны остается устойчивой, а власти продолжают сотрудничать с операторами для обеспечения ее безопасности.
В то же время, правительственный источник отметил, что атакованный объект не относится к категории крупнейших производителей электроэнергии, которые по закону обязаны сообщать властям о киберинцидентах. Его мощность незначительна в масштабах всей британской энергосистемы.
Инцидент в Великобритании произошел на фоне серии кибератак на объекты водоснабжения в США. В июле злоумышленники атаковали десятки водоочистных сооружений в 12 штатах. Это привело, в частности, к подтоплению, падению давления в водопроводных сетях и рекомендациям для населения кипятить воду перед употреблением.
Первые подобные случаи зафиксировали 26 июля в Миннесоте. Впоследствии сообщения об атаках поступили из Мичигана, Джорджии, Южной Дакоты и Нью-Джерси. Американские власти позже заявили, что за этими атаками, вероятнее всего, стоял Иран.
В результате кибератаки на Дирекцию безопасности дорожного движения Латвии (CSDD) злоумышленники могли получить персональные данные около 1,2 миллиона человек.