
Главный помощник Белого дома по кибербезопасности, заместитель советника по национальной безопасности Энн Нойбергер, подчеркнула острую необходимость ужесточения мер кибербезопасности после недавних кибератак. Нойбергер особо выделила иранскую хакерскую группу Cyber Av3ngers, ответственную за атаки на органы водоснабжения США, а также рост числа атак с использованием программ-вымогателей на сферу здравоохранения. Хотя недавние атаки были сочтены простыми и имели минимальный эффект, они послужили суровым напоминанием о том, что американские компании и операторы критически важной инфраструктуры сталкиваются с постоянными киберугрозами, исходящими как от враждебных стран, так и от преступников. Нойбергер подчеркнул важность внедрения базовых практик кибербезопасности для защиты экономики от значительных потерь.
Хакеры, связанные с иранским Корпусом стражей исламской революции, взломали несколько организаций, в том числе небольшое муниципальное управление водоснабжения в Пенсильвании. Их конкретной целью были организации, использующие программируемые логические контроллеры производства израильской компании Unitronics, которые обычно используются на предприятиях водоснабжения и водоочистки. Муниципальное управление водоснабжения Аликиппы, ставшее жертвой нападения, было проинформировано федеральными чиновниками о том, что четыре других коммунальных предприятия и аквариум также были скомпрометированы. В результате взлома Aliquippa насосная станция на удаленной станции регулирования давления воды была временно остановлена, и пришлось управлять ею вручную.
Эти кибератаки произошли на фоне эскалации напряженности между США и Ираном, усугубленной недавним конфликтом между Израилем и ХАМАС. США обвинили Тегеран в поддержке повстанцев-хуситов в Йемене, ответственных за нападения на коммерческие суда и угрозы в отношении военных кораблей США в Красном море. Хотя нет никаких доказательств причастности Ирана к нападению Хамаса на Израиль, администрация Байдена выразила обеспокоенность по поводу попытки Ирана использовать прокси-группы, в том числе повстанцев-хуситов, для расширения конфликта между Израилем и Хамасом.
Нойбергер воздержалась от спекуляций о будущих иранских кибератаках на инфраструктуру и компании США, но подчеркнула необходимость активизировать усилия по кибербезопасности. Она отметила, что атака «Кибер-мстителей» совпала с отменой правила, требующего тестирования кибербезопасности при проведении федеральных проверок государственных систем водоснабжения США. Нойбергер подчеркнул, что отмененное правило могло выявить уязвимости, которые были обнаружены в последние недели.

Ранее в этом году администрация представила комплексный план кибербезопасности, направленный на усиление защиты в критически важных секторах и привлечение компаний-разработчиков программного обеспечения к ответственности за несоблюдение основных стандартов безопасности. Нойбергер также обратила внимание на разрушительное воздействие преступных атак программ-вымогателей на системы здравоохранения. Например, компания Ardent Health Services была вынуждена перенаправить пациентов и отложить плановые процедуры из-за кибератаки. Глобальное исследование, проведенное фирмой по кибербезопасности Sophos, показало, что почти две трети организаций здравоохранения подверглись атакам программ-вымогателей в этом году, что указывает на удвоение показателей по сравнению с двумя годами ранее.
В ответ на эти угрозы администрация Байдена сделала кибербезопасность приоритетом. Нойбергер подчеркнула необходимость сотрудничества между правительствами штатов и местными властями, а также компаниями, предоставляющими критически важные услуги, для быстрого внедрения рекомендуемых мер кибербезопасности.

