НОВИНИ IT-PUB

CISA повідомила про атаки на понад 100 водних систем США

27.08.2026 12:03 • Автор: IT-PUB

CISA повідомила про атаки на понад 100 водних систем США

CISA заявила про кібератаки на понад 100 інтернет-доступних систем водопостачання та водовідведення США. Основною ціллю стали PLC-контролери.

Американське агентство з кібербезпеки CISA повідомило, що зафіксувало кібератаки проти понад 100 систем водопостачання та водовідведення США, доступних через інтернет. Нові дані показують масштаб кампанії проти критичної інфраструктури, яка вже торкнулася Мічигану, Міннесоти та щонайменше ще п’яти штатів.

У CISA наголошують, що атаки здебільшого були спрямовані на програмовані логічні контролери, або PLC. Саме вони керують фізичними системами та обладнанням у водних компаніях, енергетиці й інших сферах критичної інфраструктури. Фактично це той рівень, де цифрове втручання може впливати на реальні процеси.

Хакери били по PLC у системах, доступних через інтернет

У своєму advisory агентство зазначило, що останніми тижнями хакери атакували PLC різних виробників, зокрема Rockwell, Schneider Electric, а згодом і Siemens. Раніше CISA вже повідомляла, що частина цих атак використовує інструменти штучного інтелекту, які спираються на публічну інформацію для створення скриптів проти вразливих PLC Siemens.

Окремий ризик у тому, що такі атаки не обов’язково одразу призводять до масштабної аварії. Вони можуть змінювати роботу обладнання на рівні, який складно помітити відразу. Саме тому подібні інциденти особливо небезпечні для об’єктів, що забезпечують базові потреби людей.

Збої вже були, хоча вплив на водопостачання називають обмеженим

За даними CISA, атаки поки що мало вплинули на водопостачання або водовідведення в місцевих громадах. Водночас вони вже призвели до відключень і збоїв, поки фахівці з реагування на інциденти перевіряють масштаби проникнення.

Раніше агентство також повідомляло, що частина вторгнень дозволила хакерам змінювати уражені PLC так, щоб вимикати процеси аварійного зупинення та сигнали тривоги. У CISA попереджали, що це могло створювати “unsafe conditions” без повідомлення для операторів, які відповідають за роботу систем.

Як повідомляють Новини IT-PUB, для водної інфраструктури це особливо чутлива загроза, адже йдеться не лише про цифрову безпеку, а й про стабільність сервісів, якими люди користуються щодня. Навіть локальні порушення можуть мати непропорційно великий ефект у невеликих або віддалених громадах.

Найсильніше ризикують сільські та ізольовані райони

CISA окремо звертає увагу, що багато постраждалих громад розташовані в сільській місцевості або ізольованих районах. У таких місцях збій у критичній інфраструктурі може зачепити велику територію й залишити людей з обмеженими альтернативами.

Через це атаки на водні системи викликають занепокоєння не лише серед кіберфахівців, а й серед тих, хто відповідає за базові комунальні послуги. Для мешканців це означає ризик перебоїв, а для місцевих операторів — додатковий тиск на ресурси та реагування.

У США розглядають атаки в ширшому геополітичному контексті

За повідомленнями, які цитують старших американських посадовців, розвідка США вважає, що за цими переважно opportunistic атаками, ймовірно, стоїть Іран. Це пов’язують із війною, яку ведуть США та Ізраїль проти Ірану. Водночас офіційні особи не дійшли до остаточного й конкретного встановлення причетності.

Інциденти вписуються в ширшу картину атак на критичну інфраструктуру США та інших країн. Американські посадовці в останні роки попереджали, що хакери, пов’язані з Китаєм, нібито розміщують руйнівне шкідливе ПЗ на об’єктах критичної інфраструктури, щоб активувати його як відволікаючий маневр у разі очікуваного вторгнення Китаю на Тайвань. Росію також пов’язували з низкою кібератак на водні об’єкти, а також електро- та енергомережі в Європі в межах кампанії, яку розглядають як перевірку стійкості НАТО.

На цьому тлі атаки на водний сектор США виглядають не як поодинокий інцидент, а як частина ширшого тиску на критичні системи. Для бізнесу, державних структур і місцевих операторів це означає, що захист інфраструктури дедалі частіше залежить не лише від традиційної кібербезпеки, а й від здатності швидко виявляти втручання в обладнання, яке безпосередньо керує фізичними процесами.


Аудит Сайту для малого та середнього бізнесу за $50