В Лондоне провели учения по выявлению киберрисков водоканалов в рамках «Операции 999»

На конференции Infosecurity Europe, которая недавно прошла в Лондоне, уделили особое внимание киберугрозам организациям критической инфраструктуры в условиях растущей геополитической нестабильности. Водоканалы, как выяснилось, являются основными целями, поскольку повседневная жизнь и деятельность людей в значительной степени зависят от водоснабжения и процессов очистки сточных вод.

Недавние события в Великобритании, такие как атака программ-вымогателей на Southern Water в октябре 2024 года и предполагаемые атаки на Thames Water в ноябре, подчеркнули уязвимость сектора к этим угрозам. Так, директор по исследованиям в области безопасности компании Semperis Йосси Рахман рассказал, что около 60% операторов коммунальных услуг подверглось кибератакам за последний год, причём 80% из них не единожды.

В Лондоне Semperis провела иммерсивную симуляцию программ-вымогателей, ориентированную на водоканалы. По плану учений под названием «Операция 999», в вымышленной организации столкнулись синяя команда киберзащитников и равная по численности красная команда злоумышленников. Действия включали меры реагирования на инциденты, а также проверку киберустойчивости и обеспечения непрерывности бизнеса, внутренних и внешних коммуникаций.

Вторжение, осуществляемое красной командой, в первую очередь было направлено на системы SCADA (Supervisory Control and Data Acquisition) вымышленной компании и интеграцию между этими системами и различными ИТ-системами. Особенно теми, которые используются для управления идентификацией в среде.

«Согласно нашему недавнему исследованию, 81% кибератак на коммунальные службы происходит из-за скомпрометированных систем идентификации, таких как, например, Microsoft Active Directory и Entra ID или Okta», — заключил Рахман.

 

Усам Оздемиров

6 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.02.2026
ИИ сегодня — это ненадёжный лазерный дальномер. Что?
20.02.2026
Дилемма МФО: смена статуса или идентификация силами партнёров
20.02.2026
«Абонента нужно допустить в сеть, а потом разбираться, что у него с историей поведения»
20.02.2026
Роскомнадзор vs. Telegram. Партия продолжается
20.02.2026
Посредникам на крипторынке не потребуется банковская лицензия (?)
19.02.2026
Телеком покроет ущерб по заведомо мошенническим звонкам
19.02.2026
Европарламент закрывает депутатские гаджеты от ИИ
19.02.2026
Набиуллина: Предупреждения для клиентов — это важно
19.02.2026
«Цифровая свобода является приоритетом для Госдепартамента»
18.02.2026
Интернет-рубильник всё ближе к реальности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных