В Лондоне провели учения по выявлению киберрисков водоканалов в рамках «Операции 999»

На конференции Infosecurity Europe, которая недавно прошла в Лондоне, уделили особое внимание киберугрозам организациям критической инфраструктуры в условиях растущей геополитической нестабильности. Водоканалы, как выяснилось, являются основными целями, поскольку повседневная жизнь и деятельность людей в значительной степени зависят от водоснабжения и процессов очистки сточных вод.

Недавние события в Великобритании, такие как атака программ-вымогателей на Southern Water в октябре 2024 года и предполагаемые атаки на Thames Water в ноябре, подчеркнули уязвимость сектора к этим угрозам. Так, директор по исследованиям в области безопасности компании Semperis Йосси Рахман рассказал, что около 60% операторов коммунальных услуг подверглось кибератакам за последний год, причём 80% из них не единожды.

В Лондоне Semperis провела иммерсивную симуляцию программ-вымогателей, ориентированную на водоканалы. По плану учений под названием «Операция 999», в вымышленной организации столкнулись синяя команда киберзащитников и равная по численности красная команда злоумышленников. Действия включали меры реагирования на инциденты, а также проверку киберустойчивости и обеспечения непрерывности бизнеса, внутренних и внешних коммуникаций.

Вторжение, осуществляемое красной командой, в первую очередь было направлено на системы SCADA (Supervisory Control and Data Acquisition) вымышленной компании и интеграцию между этими системами и различными ИТ-системами. Особенно теми, которые используются для управления идентификацией в среде.

«Согласно нашему недавнему исследованию, 81% кибератак на коммунальные службы происходит из-за скомпрометированных систем идентификации, таких как, например, Microsoft Active Directory и Entra ID или Okta», — заключил Рахман.

 

Усам Оздемиров

6 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.10.2025
Телеком-компании активно продают абонентам «чистые» номера
06.10.2025
Особо значимые проекты будут получать «ИИ-гранты»
06.10.2025
Сохранить всё: российские компании ищут новые подходы к защите информации
06.10.2025
CyberCamp 2025 раскрыл темы докладов нового сезона
06.10.2025
Fork-Tech: Только при ясных целях ИИ становится инструментом реального роста
06.10.2025
Компания «СПБ» приступила к разработке шифратора с рекордной производительностью 400 Гбит/с
06.10.2025
ARinteg активно развивает направление «Цифровой рубль»
06.10.2025
Нарушение ИБ-протокола спасло госданные от полного уничтожения
03.10.2025
Wired: OpenAI запускает «Тик-Ток» в ИИ-пространстве
03.10.2025
«Бизнес переходит от тактической автоматизации к созданию комплексной цифровой среды»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных