Иностранные злоумышленники проникли в системы управления двух частных водоканалов в Колорадо и получили доступ к насосам. Они изменили настройки оборудования, отключили уведомления об ошибках и удалённый контроль, а также перестроили циклы работы насосов. Подача и качество воды не нарушились, но инцидент снова продемонстрировал риск открытого доступа к промышленному оборудованию из интернета.

Оба водоканала обслуживают менее 200 человек каждый. Вторжения случились в конце августа и продолжались недолго. Операторы сами восстановили управление и сообщили властям штата. Специалисты не выявили угроз для качества воды или здоровья населения.

Личность атакующих остаётся неизвестной. Колорадо называет их иностранными злоумышленниками, но не указывает на конкретную страну или группу. Правда, американские ведомства одновременно отслеживают кампанию иранских хакеров против водной инфраструктуры США, поэтому связь рассматривается как возможный контекст.

Инцидент произошёл вскоре после более масштабной волны атак. В июле хакеры атаковали более сотни доступных из интернета систем водоснабжения и очистки в примерно двенадцати штатах. Американское агентство по кибербезопасности выпустило обновлённые рекомендации, в которых отдельно отметило опасность прямого подключения промышленного оборудования к сети.

Основной мишенью становятся программируемые логические контроллеры — небольшие промышленные компьютеры, которые получают данные от датчиков и управляют физическим оборудованием: насосами, клапанами, приводами. Если хакер захватит контроллер, он может влиять уже не на компьютерную сеть, а прямо на технологический процесс.

ФБР и Агентство по охране окружающей среды США 30 июля предупредили об атаках на контроллеры Rockwell Automation Allen-Bradley MicroLogix 1100 и 1400, открытые в интернете. Хакеры меняли IP-адреса и пароли, отрезая операторов от возможности видеть оборудование или управлять им. На некоторых объектах это уже привело к сбоям в водоснабжении.

Федеральные специалисты рекомендуют полностью изолировать промышленные контроллеры от интернета. Если удалённый доступ необходим, его нужно пропускать через защищённые шлюзы и брандмауэры. Владельцам также советуют использовать разные пароли, ограничивать соединения только известными устройствами и заранее отработать ручное управление. События в Колорадо показали: даже маленький водоканал может стать целью, если физическое оборудование доступно из сети.