
США расследуют возможную причастность Ирана к кибератакам на системы водоснабжения
По данным американских официальных лиц, кибератаки на десятки систем водоснабжения в Миннесоте и других штатах могли быть совершены иранскими хакерами, однако окончательные выводы пока не сделаны.
Федеральные власти США расследуют серию кибератак, которые в воскресенье и понедельник затронули более тридцати систем водоснабжения в штате Миннесота, а также объекты как минимум в шести других штатах. По данным источников CBS News и ряда других изданий, следователи рассматривают возможность того, что за атаками стоят иранские хакеры. Специалисты по кибербезопасности из компании Tenable отметили, что использованная методика «совпадает» с методами группы CyberAv3ngers, которую Вашингтон считает действующей под контролем Тегерана.
Представители ФБР и Агентства по кибербезопасности и безопасности инфраструктуры (CISA) подтвердили факт атак, но воздержались от официальной атрибуции. «ФБР известно об инциденте, мы поддерживаем связь с пострадавшими», — заявил представитель бюро Мэттью Фогель. В то же время президент Дональд Трамп в пятницу публично отверг версию об иранском следе, возложив ответственность на власти Миннесоты и лично на губернатора-демократа Тима Уолца, назвав их «крайне некомпетентными». В ответ Уолц обвинил администрацию Трампа в том, что она «сократила» бюджет CISA и оставила страну уязвимой для кибератак.
Хотя атаки привели к временным сбоям — например, в городе Брахем подача воды была прервана примерно на два часа, после чего восстановлена, — официальные лица штата и федеральные власти подчеркивают, что качество питьевой воды не пострадало и что в большинстве случаев злоумышленники воздействовали на системы удаленного мониторинга и управления, а не на подачу воды напрямую. Как заявил Джон Израэл, директор по информационной безопасности Миннесоты, хакеры нацелились на инфраструктуру, используемую для дистанционного управления водонапорными башнями, и штат успел предупредить другие муниципалитеты о выявленной уязвимости.
Атаки произошли на фоне обострения прямого конфликта между США и Ираном на Ближнем Востоке, что, по мнению бывших сотрудников американских спецслужб, усиливает подозрения в причастности Тегерана. Синтия Кайзер, ранее возглавлявшая расследования кибератак в ФБР, отметила, что «почти все первоначальные гипотезы об источнике атак в итоге оказываются верными» и что в данном случае на Иран указывают такие признаки, как отсутствие требования выкупа (атака была направлена на нарушение работы, а не на финансовую выгоду) и недавняя активность иранских групп против американских систем водоснабжения. Ранее, в июле, CISA выпустила предупреждение о том, что «киберпреступники, связанные с Ираном», продолжают атаковать объекты критической инфраструктуры США. Расследование продолжается, и, как предупреждают источники, оценка может измениться по мере сбора дополнительных технических доказательств.
| Атлантическая / англосаксонская пресса | −0.60 | critical |
|---|---|---|
| Иранская и близкая пресса | +0.20 | neutral |
| Пресса Аравийского залива | −0.50 | critical |
| Континентальная европейская пресса | −0.20 | neutral |
US investigators and cybersecurity experts assert that Iranian state-linked hackers are responsible for the attack, citing technical evidence and previous patterns. The narrative positions the US as a target of hostile cyber operations by Iran, reinforcing the need for heightened vigilance and defensive measures.
The bloc builds credibility by citing multiple official sources (CISA, MNIT, Tenable) and using technical language (PLCs, CyberAv3ngers) to create an impression of forensic certainty, while acknowledging ongoing investigation to appear balanced.
The bloc omits the possibility that the attack could be a false flag operation or that Iran has denied involvement, as well as any mention of similar attacks by other actors on US infrastructure.
Iranian state-aligned outlets and commentators cast doubt on the US accusations, portraying them as premature and potentially politically motivated. They position Iran as a victim of unfounded allegations, urging the international community to wait for conclusive evidence.
The bloc uses the US officials' own caveats (e.g., 'assessment may change') to undermine the credibility of the attribution, and introduces the false flag hypothesis without providing evidence, thereby creating reasonable doubt.
The bloc omits the technical details linking the attack to the CyberAv3ngers group and the US government's previous designations of that group as Iranian state-sponsored. It also omits the fact that similar attacks have been attributed to Iran in the past.
Gulf Arab outlets align with the US assessment, portraying Iran as a destabilizing actor that targets even American water systems. They amplify the warning and call for collective action against Iranian cyber threats.
The bloc adopts the US narrative without adding caveats, using phrases like 'clear signs' and 'Iranian-backed' to present the attribution as certain. It frames the attack as evidence of Iran's malicious intent, reinforcing regional security concerns.
The bloc omits the US officials' statements that the attribution is not yet definitive and that the investigation is ongoing. It also omits any mention of Iran's denial or the possibility of other actors.
European correspondents present the story as a developing situation, attributing claims to US sources and cybersecurity firms without endorsing them. They maintain a neutral observer stance, emphasizing the provisional nature of the attribution.
The bloc uses conditional language ('suspect', 'would be', 'if confirmed') and attributes all accusations to external sources, thereby avoiding responsibility for the claim. This creates an appearance of objectivity while still reporting the suspicion.
The bloc omits the broader geopolitical context of US-Iran tensions and the history of cyberattacks between the two countries. It also omits any discussion of potential consequences or responses.
Расширь свой кругозор
Переговоры о возобновлении судоходства в Ормузском проливе: Вашингтон ожидает сделки, Тегеран отрицает прямые контакты
6 языков · 52 изданий
Из Economy & MarketsПрибыль нефтяных гигантов взлетела на фоне войны с Ираном и блокады Ормузского пролива
2 языков · 21 издание
Из TechnologyБелый дом не включит open-weight модели в систему проверки ИИ-безопасности
3 языков · 11 изданий