Кибергруппировка вымогателей под названием Barracuda взломала компанию Micro-Comm — разработчика программного обеспечения и оборудования для водоканалов США, расположенного в штате Канзас. Инцидент демонстрирует, что для получения потенциального доступа к сотням объектов водоснабжения злоумышленникам достаточно скомпрометировать одного поставщика технологий.
Что известно об атаке
Micro-Comm специализируется на разработке решений для мониторинга и управления инфраструктурой водоснабжения, которые используются коммунальными предприятиями по всей стране. Компрометация подобного поставщика создаёт риски не только для самой фирмы, но и потенциально для всех её клиентов из сектора критической инфраструктуры.
Атака на Micro-Comm подчёркивает уязвимость цепочек поставок в сфере коммунального хозяйства США: относительно небольшая компания из Канзаса обслуживает системы, от которых зависит водоснабжение множества населённых пунктов, что делает её привлекательной целью для киберпреступников.
Риски для критической инфраструктуры
Атаки вымогателей на поставщиков ПО и оборудования для водоканалов представляют серьёзную угрозу для критической инфраструктуры. Через единую точку входа злоумышленники потенциально могут получить доступ к системам управления множеством объектов водоснабжения одновременно, что существенно повышает потенциальный ущерб от подобных инцидентов.
На данный момент подробности о масштабе воздействия атаки на клиентов Micro-Comm, а также о характере похищенных или скомпрометированных данных остаются неизвестны.