Ирански хакери атакуват индустриални контролери

Ескалация на кибероперации срещу САЩ с потенциал за реални физически щети

Американски и международни агенции алармират за активна кампания на ирански хакерски групи, насочена към индустриални контролни системи (ICS), използвани в критична инфраструктура.

Според съвместен доклад на ФБР, CISA, NSA и други институции, атаките са насочени към програмируеми логически контролери (PLC) на Rockwell Automation и серията Allen-Bradley PLC.

Какво представлява атаката

Кампанията таргетира директно достъпни от интернет PLC устройства, което е критична грешка в конфигурацията на много индустриални среди.

Атакуващите могат да:

  • Извличат проектни файлове от PLC системите
  • Манипулират данни в SCADA и HMI интерфейси
  • Променят логиката на управление на индустриални процеси

Това създава реален риск от физически щети и прекъсване на услуги.

Засегнати сектори

Атаките обхващат ключови области на критичната инфраструктура:

  • Държавни услуги
  • Водоснабдяване и пречистване
  • Енергетика

От март 2026 г. насам са регистрирани:

  • Финансови загуби
  • Оперативни прекъсвания

Геополитически контекст

Според анализа на ФБР:

Ескалацията на атаките е вероятно свързана с напрежението между Иран, САЩ и Израел.

Това поставя кампанията в категорията на:

  • Държавно подкрепени операции
  • Хибридни кибер- и геополитически конфликти

Исторически прецедент: CyberAv3ngers

Подобна активност е наблюдавана още през 2023 г., когато групата CyberAv3ngers компрометира:

  • Най-малко 75 PLC устройства
  • Основно в сектор водоснабдяване

Тези атаки бяха свързани с Иранската революционна гвардия (IRGC).

Методология на атаката

Атакуващите използват комбинация от:

  • Достъп до открити PLC устройства
  • Експлоатация на слаби или липсващи защити
  • Манипулация на индустриални протоколи

Ключов риск:
ICS системите често не са проектирани с мисъл за киберсигурност, което ги прави лесна мишена.

Връзка с други атаки

Кампанията се вписва в по-широк модел на активност, включително:

  • Атаки срещу медицинския гигант Stryker от групата Handala
  • Използване на платформи като Telegram за разпространение на зловреден софтуер

Kритични слабости в OT средите

1. Интернет-достъпни PLC устройства
Основна и системна уязвимост.

2. Липса на сегментация
IT и OT мрежи често не са адекватно разделени.

3. Недостатъчна автентикация
Често се използват стандартни или остарели механизми.

Препоръки за защита

Агенциите препоръчват незабавни мерки:

  • Изключване на PLC от интернет или защита чрез firewall
  • Въвеждане на многофакторна автентикация (MFA)
  • Актуализация на firmware
  • Деактивиране на неизползвани услуги
  • Мониторинг на OT трафик, особено от външни източници
  • Анализ на логове за индикатори за компрометиране

Настоящата кампания показва ясно, че киберзаплахите вече не са само дигитален проблем – те могат да доведат до реални физически последствия.

Индустриалните системи се превръщат в ключова фронтова линия в съвременните геополитически конфликти, а тяхната защита изисква стратегически, а не реактивен подход.

e-security.bg

Подобни

ENISA пуска единната платформа за докладване по Cyber Resilience Act
15.09.2026
europe-2069532_640
Ransomware атаките поставиха нов месечен рекорд през август 2026 г.
15.09.2026
ibm-ransomware-21-depositphotos-17703909-1536x1152
49% от организациите имат CISO
14.09.2026
thumbnail_CISO
САЩ затягат контрола върху чуждестранните технологии в електроенергийната мрежа
14.09.2026
stocksnap-switches-923072_640
Boston Scientific възстанови производството след киберинцидента
14.09.2026
kabeergraphics-ai-9638294_640
Claude помогна за разработката на автономен рояк дронове
13.09.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy