Хакеры, связанные с Ираном, нарушают работу критической инфраструктуры США, нацеливаясь на ПЛК, доступные через интернет
09.04.2026
18015

Иранские акторы нацеливаются на ПЛК США, используя доступ через Dropbear и SSH, нарушая работу ОТ-систем в различных секторах и обостряя киберконфликт.
СРОЧНО: Хакеры, связанные с Ираном, только что атаковали критическую инфраструктуру США — и они используют ПЛК, доступные через интернет
Подождите — иранские угрозы только что обострили киберконфликт, напрямую нацелившись на критическую инфраструктуру США. Они атакуют программируемые логические контроллеры (ПЛК), доступные через интернет, и вызывают реальные нарушения в работе различных секторов. Это не просто кража данных — они атакуют операционные технологии (ОТ), которые управляют физическими процессами.
Цепочка атаки жестока: они используют уязвимости ПЛК, доступных через интернет, развертывают Dropbear SSH для постоянного доступа, а затем используют эту точку опоры для нарушения работы промышленных систем управления. Подумайте о водоочистных сооружениях, производственных предприятиях, энергосетях — все они потенциально уязвимы.
Это серьезное обострение в государственной кибервойне. Вместо того чтобы просто красть данные или заниматься шпионажем, они активно нарушают работу критических служб. То, что они нацелены на ОТ-системы, означает, что они атакуют фактическое оборудование, которое поддерживает работу общества.
Исследователи безопасности бьют тревогу о том, насколько открыты эти промышленные системы. Многие ПЛК все еще подключены напрямую к интернету с минимальной безопасностью, что делает их легкой мишенью для сложных государственных акторов.
Время особенно тревожно, учитывая текущие геополитические напряжения. Эта атака демонстрирует, как киберконфликты перемещаются из цифровой сферы в физические нарушения — и насколько уязвима наша критическая инфраструктура на самом деле.

- • Иранские угрозы нацелены на критическую инфраструктуру США
- • Используют уязвимости программируемых логических контроллеров (ПЛК), доступных через интернет
- • Используют Dropbear SSH для постоянного доступа и контроля
- • Нарушают работу операционных технологий (ОТ) в различных секторах
- • Обостряют киберконфликт от шпионажа до физических нарушений
- • Подчеркивают уязвимость промышленных систем управления
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community

