Кибератаки на коммунальные системы зачастую вынуждают операторов переходить на ручное управление. В конце июля несколько американских водопроводных компаний столкнулись с инцидентами после атак на автоматизированные системы управления, однако водоснабжение в трёх городах — Чайлдерсберге, Кейп-Мей и Вудбайне — не было прервано.
27 июля в Чайлдерсберге, Алабама, киберпреступники атаковали программируемый логический контроллер системы SCADA, отвечающей за мониторинг и управление технологическими процессами. После выявления инцидента персонал отключил SCADA и перевёл систему в режим ручного управления. Водоканал подтвердил, что ручное управление функционировало корректно, и водоснабжение населения не было нарушено.
Практически одновременно атаки произошли в Нью-Джерси. В Кейп-Мей киберпреступники нарушили функционирование части компьютерной сети, но системы очистки, распределения и мониторинга воды остались работоспособными. В Вудбайне атакующие перекрыли телефонную связь с системой водоснабжения, и сотрудникам потребовалось вручную перезагрузить оборудование и временно управлять системой без использования автоматики.
Оба нью-джерсийских инцидента произошли 27 июля и были полностью устранены к 29 июля. Местные власти заявили, что потребители не испытали перебоев в подаче воды, а конфиденциальная информация пользователей и клиентов не была раскрыта. В Чайлдерсберге система SCADA остаётся отключённой во время усиления защиты, при этом водоканал продолжает эффективно работать в ручном режиме.
30 июля ФБР и Агентство по охране окружающей среды США опубликовали предупреждение о серии подобных атак на предприятия водоснабжения и канализации минимум в семи штатах. В некоторых случаях атакующие изменяли сетевые адреса и пароли на подключённых к сети контроллерах, что лишало операторов возможности наблюдать и управлять процессами, создавая риск снижения эффективности некоторых объектов.
Официально связь между тремя инцидентами не установлена, и способ несанкционированного доступа остаётся неразглашённым. Федеральные органы рекомендуют изолировать уязвимые контроллеры от прямого подключения к интернету, внедрить более строгую систему аутентификации и ограничить удалённый доступ к системам управления. Чайлдерсберг планирует внедрить дополнительные защитные меры в течение двух недель.
