Эксперты: Атаки на электросети США совершил бот или скрипт-кидди

Некоммерческая организация NERC опубликовала исследование, в котором специалисты анализируют атаки на электросети США, произошедшие весной. Напомним, что этот киберинцидент принято считать первой в истории Америки атакой такого рода. Документ под названием «Lessons Learned» (PDF) описывает события 5 марта. Несмотря на то, что серьезных последействий этих атак удалось избежать, NERC все равно предупреждает предприятия в сфере энергообеспечения: вы должны использовать минимальное количество устройств с доступом в Сеть, а также рассчитывать на гораздо более серьёзную защиту, чем просто файрвол. Сравнивая атаку на электросети США с похожими кибероперациями на территории Украины, исследователи отметили, что мартовские инциденты были куда менее опасны и не так хорошо подготовлены. Нападающий (или нападающие) мог даже не знать, что атакованный им онлайн-интерфейс был связан с электросетями в Калифорнии, Юте и Вайоминге. «Эти "атаки", скорее всего, были совершены автоматизированным ботом, который просто сканировал интернет на наличие уязвимых устройств. Либо же это работа обычного скрипт-кидди [дилетанта по части взлома — прим. ред.]», — объясняет свою позицию Рид Уайтмен, специалист по уязвимостям из компании Dragos Inc.