По информации местных властей, обе компании, подвергшиеся атакам обслуживают небольшие населенные пункты — менее 200 жителей каждая.
Злоумышленники добрались до операционных систем, связанных непосредственно с физическим оборудованием. Они меняли циклы включения насосов, отключали удаленный доступ и отдельные оповещения.
Серьезных последствий удалось избежать. Подача воды не прекращалась, угрозы качеству воды власти также не зафиксировали. Специалисты штата помогли компаниям вернуть оборудование к штатному режиму.
Названия водоканалов не раскрываются. В администрации Колорадо заявили, что атаки совершили иностранные хакеры, но конкретную группировку пока не назвали.
Кто именно стоял за взломами, следователи пока не установили. Власти не сообщили ни страну происхождения атакующих, ни способ первоначального проникновения в сети компаний. Неизвестно и то, связаны ли оба эпизода с одной группой. Поэтому относить их к какой-либо из ранее замеченных кампаний против водной инфраструктуры США пока рано.
История привлекла внимание именно из-за доступа к промышленным системам. Если злоумышленник может менять режим работы насосов или отключать тревожные сигналы, последствия уже не ограничиваются украденными файлами или недоступным сайтом.
Американское агентство CISA ранее предупреждало о росте числа атак на водную инфраструктуру. Только в июле хакеры пытались получить доступ более чем к сотне систем, напрямую доступных из интернета.