$ 44.59 € 51.65 zł 11.9
+23° Kijów +20° Warszawa +29° Waszyngton

FBI bada cyberatak na producenta sprzętu Micro-Comm w Kansas

Lew Shewtsow 26 sierpnia 2026 13:17
FBI bada cyberatak na producenta sprzętu Micro-Comm w Kansas

Federalne Biuro Śledcze USA bada cyberatak na firmę Micro-Comm z miasta Olathe w stanie Kansas, która produkuje programowalne sterowniki logiczne dla infrastruktury krytycznej. Jak informuje Channel NewsAsia, powołując się na Reuters, FBI potwierdziło, że kontaktuje się z firmą i koordynuje działania z innymi organami ścigania.

Oświadczenie grupy Barracuda

Odpowiedzialność za incydent przypisała sobie grupa Barracuda, która wykorzystuje oprogramowanie ransomware. Twierdzi ona, że działa dla zysku i nie ma wsparcia państwowego. 6 sierpnia grupa opublikowała to, co określiła jako prawie 850 tys. plików firmy o łącznej objętości około 644 gigabajtów.

Micro-Comm produkuje programowalne sterowniki logiczne — urządzenia komputerowe służące do sterowania sprzętem w sieciach infrastruktury krytycznej. W przypadku produktów firmy takie sterowniki są wykorzystywane między innymi w obiektach oczyszczania ścieków. Współwłaściciel Micro-Comm Jim Cote poinformował, że firma wykryła włamanie 31 lipca.

Jakie dane mogły zostać ujawnione

Według Cote’a pliki opublikowane przez hakerów nie zawierały haseł ani danych uwierzytelniających użytkowników, ponieważ są one przechowywane przez klientów. Powiedział także, że nie zawierały one danych o możliwościach Micro-Comm w zakresie zdalnego dostępu do własnych urządzeń.

Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.

W komunikacie do klientów z 8 sierpnia firma poinformowała o ograniczonym ataku złośliwego oprogramowania i zaznaczyła, że wszelkie poufne informacje w plikach były zaszyfrowane. Według Cote’a FBI przekazało firmie, że wyciek danych był atakiem oportunistycznym, który nie był bezpośrednio wymierzony w Micro-Comm. Firma poradziła klientom zmianę haseł jako środek ostrożności.

Tło ataków na infrastrukturę wodną

Incydent nastąpił podczas serii ataków pod koniec lipca na programowalne sterowniki logiczne w Minnesocie i co najmniej sześciu innych stanach USA. Eksperci ds. cyberbezpieczeństwa uważają, że ataki te mogły być częścią trwającej kampanii powiązanej z Iranem. Jednocześnie Micro-Comm oświadczyła, że jej przypadek nie jest związany z włamaniami do systemów wodnych, o których informowały media.

Według firmy Censys około 200 systemów SCADAview CSX produkowanych przez Micro-Comm, używanych w USA, jest dostępnych z internetu. Badacz SentinelOne Tom Hegel zauważył, że publikacja plików nie oznacza naruszenia działania systemów wodnych, jednak informacje te mogą być przydatne dla cyberprzestępców w przyszłości.

Czytaj nas na Telegram i Sends

Pobierz naszą aplikację