Хакеры лишили электронной почты госуправление по ядерной энергетике
В результате хакерской атаки Комиссия по атомной энергии Японии временно отключила свою электронную почту. Хакеры охотились за данными о безопасности АЭС, но получить их не смогли.
Закрыли форточку
Комиссия по атомной энергии Японии в конце октября 2020 г. была вынуждена временно отключить свои системы электронной почты в связи с кибератакой.
Данная комиссия занимается вопросами безопасности АЭС на территории Японии, но не занимается их прямым управлением, так что кибератака никак не сказалась на деятельности атомных электростанций.
На сайте Комиссии указывается, что это учреждение не имело возможности принимать какие-либо заявки на участие в общественных слушаниях и других мероприятиях по электронной почте.
Японские СМИ указывают, что атаку произвели иностранные киберзлоумышленники, очевидно, пытавшиеся получить какие-либо важные сведения об атомных электростанциях Японии. Заместитель председателя Комиссии Кацуя Окада (KatsuyaOkada), однако, заявил, что ключевая информация о мерах безопасности на ядерных объектах страны хранится в отдельной, изолированной сети, получить доступ к которой извне невозможно.
Иностранная APT?
Ранее власти США выпустили предупреждение о северокорейской APT-группировке, которая зондирует госорганы США, Японии и Южной Кореи в поисках информации, в том числе связанной с политикой в области атомной энергетики. Возможно, именно эта группировка и стоит за кибератакой.
«Подобные ситуации всегда вызывают повышенную тревогу: любые атаки на объекты, даже косвенно связанные с критической инфраструктурой, несут реальную угрозу жизни и здоровью людей, особенно если речь идет об атомной энергетике, — говорит Алексей Водясов, технический директор компании SECConsultServices. — Хотелось бы верить, что критические сведения действительно остались недоступными для злоумышленников на этот раз, хотя известны случаи, когда им удавалось скомпрометировать и изолированные сети».
Достоверно известен как минимум один подтвержденный случай прямых кибератак на АЭС. Осенью 2019 г. крупнейшая индийская атомная электростанция Куданкулам признала факт взлома своих ИТ-систем. Атака также приписывается северокорейским спецслужбам.