Іранські хакери вперше зупинили електростанцію в Британії - на чотири дні
У липні група, пов'язана з Іраном, атакувала невелику електростанцію у Великій Британії і домоглася того, про що у звітах з кібербезпеки зазвичай пишуть в умовному способі: об'єкт став. Не на годину, не на одну зміну, а на чотири дні. Про це повідомляє The Telegraph.
Британська влада кваліфікує цей випадок як перший відомий успішний епізод, коли кібератака іранських хакерів призвела до зупинки енергетичного об'єкта в країні. Формулювання тут важливіше, ніж здається. Ідеться не про спробу, не про проникнення, яке вчасно помітили і заблокували, і не про навчальну тривогу для галочки. Ідеться про результат: хтось натиснув кнопку в чужій мережі, і електростанція перестала виробляти електроенергію.
Назву об'єкта влада не розкриває. Відомо лише, що станція невелика, тому її зупинка не вплинула на роботу національної енергосистеми і не призвела до перебоїв зі світлом для населення. За даними Financial Times, ішлося, ймовірно, про невелику газову пікову електростанцію потужністю близько 15 мегават. Тобто про той тип об'єкта, який вмикають у години пікових навантажень, коли системі бракує потужності. Маленький, допоміжний, майже непомітний - рівно такий, на якому зручно перевірити, чи працює інструмент, перш ніж застосовувати його до чогось великого.
Після атаки британська влада повідомила Національний центр кібербезпеки (NCSC), який входить до структури розвідувального відомства GCHQ. Керівників енергетичних компаній теж попередили про зростання загрози і видали рекомендації щодо посилення захисту об'єктів. Послідовність дій тут показова: спершу об'єкт простояв чотири дні, і лише потім галузь отримала інструкцію, як цього не допускати.
Окрему тривогу фахівців викликає навіть не сам факт зламу, а його глибина. Зловмисникам вдалося не просто отримати доступ до комп'ютерних систем, а домогтися фактичної зупинки енергетичного об'єкта. Це різні рівні компетенції і різні рівні наміру. Доступ до систем - це розвідка. Зупинка станції - це вже дія, і за оцінкою британських джерел, атака цілком могла бути своєрідною демонстрацією можливостей угруповань, пов'язаних з Іраном. Демонстрацією, у якої завжди є адресат.
Цікаво, що інцидент стався приблизно тоді ж, коли у США зафіксували серію кібератак на об'єкти водопостачання. Атаки зачепили інфраструктуру в кількох штатах, і американські фахівці також пов'язували частину цієї активності з іранськими хакерськими угрупованнями. Два береги Атлантики, дві критичні галузі, один почерк - і все це вкладається в один календарний відрізок. Збіг виглядає надто акуратним, щоб бути збігом.
При цьому британська влада наголошує, що національна енергосистема залишається стійкою, а атака на невелику електростанцію не створювала загрози для загального електропостачання країни. Формально це правда, і сперечатися тут немає з чим. Але сам факт успішного виведення об'єкта з ладу розглядають у галузі як серйозний сигнал. Бо питання, яке залишається після такої історії, звучить просто: якщо на маленькій станції все вийшло з першого разу, що саме заважає повторити це на станції більшій?


