Підписуйтеся на наш телеграм канал!

Хакери відключили водопостачання цілого міста через найбільш вразливий пароль

11 Жовтня, 2025 · 8:18 am 2 хв читання
Хакери відключили водопостачання цілого міста через найбільш вразливий пароль

Але є нюанс.

Фахівці компанії Forescout зафіксували у вересні цільову атаку на свій hon­ey­pot-сервер, що імітував систему управління водоочисним підприємством.

Відповідальність за злом узяла нова хактивістська група TwoNet, яка діє в середовищі, пов’язаному з атаками на об’єкти промислової інфраструктури.

Учасники групи увійшли в інтерфейс оператора, змінили налаштування, видалили джерела даних та вивели з ладу частину процесів, не намагаючись отримати контроль над хостом. Метою була демонстрація можливості втручання та подальше поширення заяви про “ураження реального об’єкта”, хоча насправді вони атакували лише приманку кібербезпечників.

Атака розпочалася вранці з IP-адреси, зареєстрованої у німецького хостинг-провайдера datafor­est GmbH. Доступ до системи було отримано з використанням стандартних облікових даних “admin/admin” — класичного прикладу того, як базова недбалість у налаштуваннях може коштувати контролю над критичною інфраструктурою. Після входу зловмисники спробували провести SQL-запити для збору інформації про структуру баз даних, а потім створили новий акаунт під ім’ям BARLATI. Через кілька годин під цим користувачем вони повернулися та замінили текст на сторінці входу, викликавши спливаюче вікно з написом “HACKED BY BARLATI”. Одночасно були видалені підключені контролери, змінені значення параметрів та вимкнені журнали й тривоги.

TwoNet з’явилася на початку 2025 року і швидко стала помітною завдяки поєднанню агресивних заяв та хаотичної активності. Спочатку група спеціалізувалася на DDoS-атаках, але згодом перейшла до спроб втручання в системи управління технологічними процесами. У Telegram-каналі групи публікуються скріншоти та відео нібито з інтерфейсів SCADA та HMI різних підприємств, згадуються “злами” сонячних панелей, опалювальних систем та біомасових котлів у країнах Європи. Проте аналітики зазначають, що багато зображень взяті з публічно доступних демо-панелей, а підтверджень реальності цих атак немає — типова тактика для хактивістських груп, які прагнуть створити репутацію на порожньому місці.

За даними Forescout, тенденція переходу хактивістських груп до промислових цілей посилюється, і навіть якщо заявлені злами не підтверджуються, вони демонструють напрямок інтересу та можливість повторення атак уже проти реальних об’єктів. Особливо вразливі підприємства водопостачання та енергетики, де доступ до інтерфейсів операторів або контролерів нерідко не потребує аутентифікації, а логування ведеться вибірково. Експерти радять власникам систем управління виключити слабку аутентифікацію та використання стандартних паролів, не виводити інтерфейси напряму в інтернет, жорстко сегментувати мережі IT та OT, обмежувати доступ до адміністративних портів за IP-списками, а також застосовувати моніторинг із глибокою перевіркою пакетів. Хактивізм, за спостереженнями фахівців, стає ареною, де кіберпрестиж важливіший за результат — групи зникають, змінюють назви та знову з’являються, але їхні методики залишаються.

BTC

$65,054.86

0.06%

ETH

$1,921.30

0.08%

BNB

$605.29

2.19%

XRP

$1.04

1.53%

SOL

$76.32

3.27%

Всі курси
Наступна новина завантажується…
Показати більше