В Лондоне провели учения по выявлению киберрисков водоканалов в рамках «Операции 999»

На конференции Infosecurity Europe, которая недавно прошла в Лондоне, уделили особое внимание киберугрозам организациям критической инфраструктуры в условиях растущей геополитической нестабильности. Водоканалы, как выяснилось, являются основными целями, поскольку повседневная жизнь и деятельность людей в значительной степени зависят от водоснабжения и процессов очистки сточных вод.

Недавние события в Великобритании, такие как атака программ-вымогателей на Southern Water в октябре 2024 года и предполагаемые атаки на Thames Water в ноябре, подчеркнули уязвимость сектора к этим угрозам. Так, директор по исследованиям в области безопасности компании Semperis Йосси Рахман рассказал, что около 60% операторов коммунальных услуг подверглось кибератакам за последний год, причём 80% из них не единожды.

В Лондоне Semperis провела иммерсивную симуляцию программ-вымогателей, ориентированную на водоканалы. По плану учений под названием «Операция 999», в вымышленной организации столкнулись синяя команда киберзащитников и равная по численности красная команда злоумышленников. Действия включали меры реагирования на инциденты, а также проверку киберустойчивости и обеспечения непрерывности бизнеса, внутренних и внешних коммуникаций.

Вторжение, осуществляемое красной командой, в первую очередь было направлено на системы SCADA (Supervisory Control and Data Acquisition) вымышленной компании и интеграцию между этими системами и различными ИТ-системами. Особенно теми, которые используются для управления идентификацией в среде.

«Согласно нашему недавнему исследованию, 81% кибератак на коммунальные службы происходит из-за скомпрометированных систем идентификации, таких как, например, Microsoft Active Directory и Entra ID или Okta», — заключил Рахман.

 

Усам Оздемиров

6 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.05.2026
«Мы выбрали нашим стратегическим партнёром самый надёжный банк страны»
28.05.2026
Коротко о кадровых перестановках в Минцифры
27.05.2026
Банкиров обяжут всё больше дружить с СБП
27.05.2026
OpenAI ищет того, кто сможет обуздать суперавтономный ИИ
27.05.2026
Исполнение приказа Минцифры потребует от операторов обновления ПАКов
27.05.2026
Поддельные сайты Gemini и Claude Code используются для кражи данных
27.05.2026
«Угроза уголовного преследования оказала выраженный сдерживающий эффект»
26.05.2026
ЦБ РФ: Количество банкоматов сократилось, а POS-терминалов — выросло
26.05.2026
Журналисты и простые пользователи получили сканер дипфейков
26.05.2026
Сбор данных об абонентах — новая точка уязвимости?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных