В Лондоне провели учения по выявлению киберрисков водоканалов в рамках «Операции 999»

На конференции Infosecurity Europe, которая недавно прошла в Лондоне, уделили особое внимание киберугрозам организациям критической инфраструктуры в условиях растущей геополитической нестабильности. Водоканалы, как выяснилось, являются основными целями, поскольку повседневная жизнь и деятельность людей в значительной степени зависят от водоснабжения и процессов очистки сточных вод.

Недавние события в Великобритании, такие как атака программ-вымогателей на Southern Water в октябре 2024 года и предполагаемые атаки на Thames Water в ноябре, подчеркнули уязвимость сектора к этим угрозам. Так, директор по исследованиям в области безопасности компании Semperis Йосси Рахман рассказал, что около 60% операторов коммунальных услуг подверглось кибератакам за последний год, причём 80% из них не единожды.

В Лондоне Semperis провела иммерсивную симуляцию программ-вымогателей, ориентированную на водоканалы. По плану учений под названием «Операция 999», в вымышленной организации столкнулись синяя команда киберзащитников и равная по численности красная команда злоумышленников. Действия включали меры реагирования на инциденты, а также проверку киберустойчивости и обеспечения непрерывности бизнеса, внутренних и внешних коммуникаций.

Вторжение, осуществляемое красной командой, в первую очередь было направлено на системы SCADA (Supervisory Control and Data Acquisition) вымышленной компании и интеграцию между этими системами и различными ИТ-системами. Особенно теми, которые используются для управления идентификацией в среде.

«Согласно нашему недавнему исследованию, 81% кибератак на коммунальные службы происходит из-за скомпрометированных систем идентификации, таких как, например, Microsoft Active Directory и Entra ID или Okta», — заключил Рахман.

 

Усам Оздемиров

6 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.08.2025
NIST советует бороться с морфингом ещё с порога
20.08.2025
Голосовая связь в Telegram блокируется, но сам сервис растёт
20.08.2025
ChatGPT съел половину мирового ИИ-трафика, а шестое поколение бота будет внимательнее и безопаснее
20.08.2025
Сроки предоставления данных по запросу силовиков сократят
20.08.2025
«Увеличение технологических угроз требует инновационных страховых механизмов»
19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем
19.08.2025
Б1: К новому десятилетию ИТ-рынок России сбавит скорость
19.08.2025
Корона сдала назад. iCloud — на прежних позициях
19.08.2025
Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных