В Лондоне провели учения по выявлению киберрисков водоканалов в рамках «Операции 999»

На конференции Infosecurity Europe, которая недавно прошла в Лондоне, уделили особое внимание киберугрозам организациям критической инфраструктуры в условиях растущей геополитической нестабильности. Водоканалы, как выяснилось, являются основными целями, поскольку повседневная жизнь и деятельность людей в значительной степени зависят от водоснабжения и процессов очистки сточных вод.

Недавние события в Великобритании, такие как атака программ-вымогателей на Southern Water в октябре 2024 года и предполагаемые атаки на Thames Water в ноябре, подчеркнули уязвимость сектора к этим угрозам. Так, директор по исследованиям в области безопасности компании Semperis Йосси Рахман рассказал, что около 60% операторов коммунальных услуг подверглось кибератакам за последний год, причём 80% из них не единожды.

В Лондоне Semperis провела иммерсивную симуляцию программ-вымогателей, ориентированную на водоканалы. По плану учений под названием «Операция 999», в вымышленной организации столкнулись синяя команда киберзащитников и равная по численности красная команда злоумышленников. Действия включали меры реагирования на инциденты, а также проверку киберустойчивости и обеспечения непрерывности бизнеса, внутренних и внешних коммуникаций.

Вторжение, осуществляемое красной командой, в первую очередь было направлено на системы SCADA (Supervisory Control and Data Acquisition) вымышленной компании и интеграцию между этими системами и различными ИТ-системами. Особенно теми, которые используются для управления идентификацией в среде.

«Согласно нашему недавнему исследованию, 81% кибератак на коммунальные службы происходит из-за скомпрометированных систем идентификации, таких как, например, Microsoft Active Directory и Entra ID или Okta», — заключил Рахман.

 

Усам Оздемиров

6 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
09.04.2026
Хакеры атакуют американских поставщиков CNI
09.04.2026
Anthropic запускает Glasswing, чтобы бороться с критическими уязвимостями
08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08.04.2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
08.04.2026
На FINNEXT 2026 обсудили, как ИИ-агенты и экосистемы меняют финрынок
08.04.2026
От адаптации к изобретению: подведены итоги 3-й ежегодной Премии FINNEXT
07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных