Ежемесячный обзор RIA: несколько эстонских котельных и насосных станций подверглись кибератаке

13.12.2023 | 13:22

Из обзора Департамента государственной инфосистемы (RIA) по киберпространству выяснилось, что в ноябре работа услуг Кассы здоровья была неоднократно нарушена по техническим причинам, а предприятия централизованного теплоснабжения и водоснабжения подверглись кибератакам.

Отдел по разрешению инцидентов службы кибербезопасности RIA (CERT-EE) в течение месяца зарегистрировал 378 инцидентов, которые имели последствия. Большинство из них как обычно составляли фишинговые страницы — всего было выявлено 233 таких страницы. В ходе автоматического мониторинга было обнаружено также 1576 зараженных вредоносными программами устройств, о чем сообщили владельцам сетей связи. Оба показателя оказались на самом высоком уровне за последние шесть месяцев.

30 ноября кибератака поразила контроллеры промышленной автоматизации (ПЛК) как минимум трех эстонских предприятий. Одна из атак коснулась компании централизованного теплоснабжения, в результате чего было выведено из строя оборудование управления восьми котельных. Пострадавшие котельные были переведены на ручное управление, угрозы выработке тепла не было. 

Второй атаке подверглось предприятие водоснабжения в одной из волостей страны. Это привело к отключению контрольного оборудования девяти насосных станций для сточных вод и одной насосной станции для питьевой воды, однако работа насосных станций была продолжена. Третья подобная атака поразила производителя строительных материалов.
CERT-EE обнаружил в Эстонии несколько десятков подобных контроллеров, находящихся в открытом доступе через Интернет. Их владельцы или поставщики услуг были уведомлены о волне атак и получили рекомендации, как от нее защититься.

Подобные атаки на контроллеры, произведенные израильской компанией Unitronics происходили и в других странах. Более подробную информацию о предпосылках и предотвращении волны атак можно найти на сайте Агентства кибербезопасности и защиты инфраструктуры США (CISA).

Самые значительные перебои в работе веб-услуг в Эстонии в ноябре касались Кассы здоровья. Была нарушена работа электронных рецептов, а также проверка медицинского страхования и другие услуги, предоставляемые через X-tee. Сбои происходили пять дней, работа была нарушена от получаса до трех часов – по данным департамента, за ними стояли различные технические причины.

В ежемесячном обзоре можно более подробно прочитать о инициативах RIA по улучшению кибербезопасности в Эстонии. Также приложен обзор произошедшего в других частях кибермира: кибератаки затронули авиастроительную компанию Boeing, австралийские порты и правоохранительные органы Великобритании, а украинские хакеры атаковали российскую систему карточных платежей.

Арно Пыдер

Пресс-секретарь

open graph imagesearch block image