LIVE
Новость

Кибератаки на водоканалы США: уязвимость муниципальных систем и иранский след

150 000 водоканалов на территории США — структура, где малые муниципальные операторы с ограниченным бюджетом и без выделенного ИТ-персонала обслуживают системы водоснабжения и водоотведения.

Зиновий Меньшиков·обновлено 18 августа 2026 г.

Кибератаки на водоканалы США: уязвимость муниципальных систем и иранский след

Координированная волна кибератак, приписанная на уровне слухов и экспертных оценок иранским государственным структурам, ударила именно по этому слабому звену, обнажив системный разрыв между уровнем защиты критической инфраструктуры и реальной готовностью операторов.

Масштаб и география инцидентов

28 июля власти Миннесоты зафиксировали скоординированные атаки на очистные сооружения в более чем 30 муниципалитетах штата. Через двое суток ФБР подтвердило инциденты у операторов водоснабжения и водоотведения «как минимум в семи штатах», в ряде случаев — с частичной деградацией технологических процессов. Позднее сообщалось об атаках на объекты в Арканзасе, Джорджии, Мичигане и Нью-Джерси.

Хронологически атаки совпали с обновлённым предупреждением CISA о действиях иранских хакеров против сетевых устройств в системах водоснабжения и энергетики — первоначальная версия предупреждения была опубликована ещё в апреле. Независимый отраслевой центр WaterISAC в своём закрытом уведомлении операторам квалифицировал инциденты как соответствующие описанной CISA кампании. По данным Washington Post, американская разведка «уверенно» связывает атаки с Ираном, в частности с Корпусом стражей исламской революции, хотя публичной атрибуции на уровне федерального правительства пока нет.

Президент Трамп в публичных комментариях отверг иранский след, переложив ответственность на уровень штата.

Регуляторный ответ: Water Cyber Shield Act

На фоне инцидентов сенаторы Шиф и Клобучар внесли законопроект о расширении федерального контроля и финансирования киберзащиты питьевого водоснабжения и водоотведения. Документ даёт Агентству по охране окружающей среды дополнительные полномочия по оценке киберрисков и предписанию корректирующих мер.

Ключевые параметры инициативы: 300 млн долларов в год через федеральные фонды Drinking Water и Clean Water State Revolving Funds целевым назначением на киберзащиту; обязательное включение кибер-оценок в действующие процедуры анализа рисков и устойчивости для крупных систем; разработка поэтапных стандартов совместно с CISA, NIST, штатами и отраслевыми стейкхолдерами; распространение обязательной отчётности об инцидентах на системы, ранее от неё освобождённые; упрощённый режим и приоритет федерального финансирования для малых операторов. Предусмотрен консультативный технический комитет и защита чувствительной кибер-информации, передаваемой регулятору.

EPA, CISA и FBI параллельно выпустили прямые рекомендации операторам — усилить защиту промышленных сетей и изолировать технологические сегменты от публичного интернета.

Практическая проекция для коммунального сектора

Сам по себе сюжет локален для США, но структурная модель универсальна: фрагментированная отрасль водоснабжения с длинным хвостом малых операторов. В таких условиях устойчивость критической инфраструктуры определяется не суммой инвестиций в целом по отрасли, а защищённостью наименее подготовленного участника. Сегментация сетей, отдельные VLAN для SCADA, контроль удалённого доступа и регламент обновлений прошивок — минимальный набор, который профильные нормативы в этой ситуации поднимают из рекомендательной плоскости в обязательную.

Что стоит отслеживать: публичную атрибуцию атак на федеральном уровне, прохождение Water Cyber Shield Act через комитеты, фактическое распределение 300 млн долларов между штатами и реакцию малых операторов — именно их доля инцидентов определит, будет ли регуляторный рычаг действенным.