Штаты Нью-Джерси и Алабама стали новыми целями кибератак на водоснабжение

11 августа, 2026, 13:00

Нью-Джерси и Алабама стали новыми подтвержденными целями серии кибератак на системы водоснабжения США, затронувшей как минимум 12 штатов. 27 июля хакеры нарушили работу систем дистанционного управления нескольких коммунальных служб. Операторам пришлось отключить автоматизированные системы и перейти на ручное управление.

Две коммунальные службы округа Кейп-Мей в Нью-Джерси подтвердили атаки на системы водоснабжения. Инциденты начались почти одновременно утром 27 июля и продолжались около 12 часов. Хакеры изменили настройки оборудования, после чего сотрудники потеряли возможность дистанционно подключаться к части систем. Операторы перешли на ручное управление. В Вудбайне атака нарушила работу телефонной связи. Подача воды не прекращалась, проверки не выявили ухудшения ее качества. Признаков доступа к данным клиентов также не обнаружено.

В Алабаме атаке подверглась коммунальная служба Childersburg Water, Sewer and Gas. Целью стал программируемый логический контроллер, подключенный к системе диспетчерского управления и сбора данных SCADA. Такие системы позволяют контролировать насосы, клапаны и другое технологическое оборудование.

После обнаружения атаки SCADA отключили, а сотрудники продолжили управлять оборудованием вручную. Автоматизированную систему оставили отключенной на время установки дополнительных средств защиты.

Продолжение ниже

Инциденты в Нью-Джерси и Алабаме стали частью более широкой кампании против американских коммунальных служб. Источники, знакомые с расследованием, говорят об атаках как минимум в 12 штатах. Полный список пострадавших не раскрывается.

Ранее SecPost писал об атаке более чем на 30 систем водоснабжения в Миннесоте. Опрошенные SecPost специалисты допускали участие связанных с Ираном группировок. Представители американских властей также считают Иран основным подозреваемым, хотя официально организаторы кампании пока не установлены.

ФБР и Агентство по охране окружающей среды США 30 июля предупредили об атаках на подключенные к интернету контроллеры Rockwell Automation/Allen-Bradley MicroLogix 1100 и 1400. Хакеры получали удаленный доступ к устройствам, меняли их IP-адреса и устанавливали пароли. Из-за этого операторы теряли возможность контролировать оборудование, а в некоторых случаях — управлять им.

Сканирование доступного из интернета оборудования обнаружило более 4 тыс. узлов Allen-Bradley, около 4,1 тыс. контроллеров Siemens SIMATIC S7-1200 и свыше 2 тыс. устройств Schneider Electric. ФБР рекомендует закрыть прямой доступ к контроллерам из интернета, заменить стандартные пароли, ограничить удаленные подключения и проверить программы устройств и резервные копии. Операторам водоснабжения также советуют сохранить возможность перехода на ручное управление.