CISA и ФБР США предупреждают о хакерских атаках на автоматизированные системы измерения резервуаров
2026-06-15 14:44
В избр.

Репортаж от Wedoany,Агентство по кибербезопасности и защите инфраструктуры (CISA) совместно с Федеральным бюро расследований (ФБР) и другими федеральными ведомствами недавно выпустили совместное предупреждение о том, что хакеры атакуют автоматизированные системы измерения резервуаров (ATG) в рамках угроз для нескольких отраслей промышленности.

Согласно руководству ведомств, системы измерения резервуаров (ATG) используются для измерения температуры, контроля уровня топлива или других жидкостей, а также для обнаружения утечек. Хакеры атакуют устройства, подключенные к интернету, и используют функции выполнения команд для отключения сигнализации или иного сокрытия своих действий по мониторингу. Власти перечислили различные векторы доступа для эксплуатации уязвимостей ATG, включая: обход аутентификации и жестко заданные учетные данные, позволяющие хакерам получить доступ к интерфейсу управления устройством; выполнение команд операционной системы и внедрение структурированных запросов (SQL), позволяющие хакерам выполнять произвольный код и манипулировать базовой базой данных; повышение привилегий, дающее хакерам полные права администратора операционной системы и приложений устройства. Федеральные власти настоятельно рекомендуют операторам обеспечить безопасность этих систем путем отключения от интернета, смены паролей по умолчанию и установки обновлений безопасности.

Федеральные власти пока не связывают эти атаки с какой-либо конкретной организацией, однако CNN ранее сообщало о расследовании атак на системы ATG, обслуживающие автозаправочные станции в нескольких штатах США. Эта угроза подозревается в связи с хакерами, связанными с Ираном, хотя федеральные чиновники публично не подтвердили эту связь.

Эксперты по безопасности промышленных систем управления (ОТ) отмечают, что возможности хакеров по управлению этими устройствами ограничены. Маркус Мюллер, главный специалист по информационной безопасности на местах компании Nozomi Networks, заявил, что злоумышленники могут контролировать ATG и нарушать их функции (включая обнаружение утечек), но не могут вызвать утечку через ATG. Аналогичным образом, злоумышленники могут нарушить способность заправлять резервуары или использовать их для заправки транспортных средств. Согласно информации Центра анализа и обмена информацией по продовольствию и сельскому хозяйству (Food and Agriculture Information Sharing and Analysis Center, Ag-ISAC), такие устройства широко используются не только на автозаправочных станциях, но и для мониторинга пищевых продуктов в сельскохозяйственном оборудовании, а также для хранения сыпучих химикатов. Джонатан Брэйли, директор по угрозам Ag-ISAC, заявил, что взломанные ATG могут нарушить уборочные работы, вызвать ложные сигналы тревоги или помешать хранению пищевых продуктов, что приведет к негативным последствиям для непрерывности поставок продовольствия.

CISA и ФБР ранее предупреждали об угрозах, связанных с Ираном, направленных на водные и энергетические предприятия США. Это предупреждение об угрозах было опубликовано в апреле и указывало на то, что эти атаки привели к операционным и финансовым последствиям. Хакерские группы, связанные с Ираном, имеют историю атак на уязвимые водные предприятия и другие промышленные системы США, начиная с войны в Газе в 2023 году. В составлении данного руководства участвовали Агентство по охране окружающей среды (EPA), Министерство энергетики (DOE), Агентство национальной безопасности (NSA), Министерство транспорта (DOT), Администрация транспортной безопасности (TSA) и Министерство сельского хозяйства (USDA).

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Словенская компания ELES участвует в проекте ЕС по созданию модели ИИ для энергосетей
2026-06-15
Индонезийская компания IEC Telecom учредила местное подразделение для расширения услуг спутниковой связи
2026-06-15
Индийский регулятор TRAI продвигает пересмотр правил связи V2X для модернизации подключения к интеллектуальным автомагистралям
2026-06-15
Индийская TCS сотрудничает с Anthropic для расширения корпоративного развертывания генеративного ИИ
2026-06-15
Филиппинское министерство науки и технологий запустит пилотную интеллектуальную транспортную систему для экстренных транспортных средств
2026-06-15
Министерство науки и технологий Филиппин запустит пилотный проект интеллектуальной транспортной системы для экстренных служб
2026-06-15
Китайский Alibaba Cloud запустил общедоступное облако в Джохоре, Малайзия
2026-06-15
Китайская компания Songyan Power выпустила человекоподобного робота потребительского класса N2 на базе OpenHarmony
2026-06-15
Компания Westwell расширяет сферу применения стратегии «ИИ + новая энергия» на авиагрузовые перевозки
2026-06-15
Manz Asia успешно поставила первую в мире серийную систему ECD для корпусной сборки на панелях 310 мм
2026-06-15
Последние новости
1
Китайская компания XCMG представила в Казахстане решение для нуль-углеродных интеллектуальных шахт
2
В Китае запрещена передача прав на недропользование, полученных по соглашению, до истечения 5 лет владения
3
Словенская компания ELES участвует в проекте ЕС по созданию модели ИИ для энергосетей
4
На проекте Columba компании Kootenay Silver в Мексике произошел несчастный случай, добыча приостановлена
5
Акционеры канадской горнодобывающей компании Hemlo Mining одобрили перерегистрацию и переход на листинг на фондовой бирже Торонто
6
FedEx открыл логистический центр в Бандаберге, обрабатывающий 1500 посылок в час
7
В 2026 году в земле Саар будут испытаны 44 аккумуляторных поезда Flirt Akku
8
Министерство транспорта США в июне 2026 года объявило о выделении 626,7 млн долларов на мультимодальные гранты
9
Китайская компания Zoomlion получила заказы на сумму более 1 млрд юаней на выставке KOMATEK, углубляя присутствие в Турции
10
Индонезийская компания IEC Telecom учредила местное подразделение для расширения услуг спутниковой связи