$ 44.62 € 51.68 zł 11.9
+21° Киев +18° Варшава +21° Вашингтон

ФБР расследует кибератаку на производителя оборудования Micro-Comm в Канзасе

Лев Шевцов 26 Августа 2026 13:17
ФБР расследует кибератаку на производителя оборудования Micro-Comm в Канзасе

Федеральное бюро расследований США расследует кибератаку на компанию Micro-Comm из города Олейта, штат Канзас, которая производит программируемые логические контроллеры для критической инфраструктуры. Как сообщает Channel NewsAsia со ссылкой на Reuters, ФБР подтвердило, что контактирует с компанией и координирует действия с другими правоохранительными органами.

Заявление группировки Barracuda

Ответственность за инцидент взяла на себя группировка Barracuda, использующая программы-вымогатели. Она утверждает, что действует ради прибыли и не имеет государственной поддержки. 6 августа группировка опубликовала то, что назвала почти 850 тысячами файлов компании общим объемом примерно 644 гигабайта.

Micro-Comm производит программируемые логические контроллеры — компьютерные устройства для управления оборудованием в сетях критической инфраструктуры. В случае продукции компании такие контроллеры используются, в частности, на объектах очистки сточных вод. Совладелец Micro-Comm Джим Коте сообщил, что компания обнаружила взлом 31 июля.

Какие данные могли быть раскрыты

По словам Коте, опубликованные хакерами файлы не содержали паролей или учетных данных пользователей, поскольку они хранятся у клиентов. Он также заявил, что в них не было данных о возможностях Micro-Comm удаленно получать доступ к собственным устройствам.

Больше актуальных новостей — в Telegram-канале UA.News Telegram.

В рассылке клиентам от 8 августа компания сообщила об ограниченной атаке вредоносного программного обеспечения и отметила, что любая конфиденциальная информация в файлах была зашифрована. По словам Коте, ФБР сообщило компании, что утечка данных была оппортунистической атакой, не направленной непосредственно против Micro-Comm. Компания посоветовала клиентам сменить пароли в качестве меры предосторожности.

Фон атак на водную инфраструктуру

Инцидент произошел во время серии атак в конце июля на программируемые логические контроллеры в Миннесоте и по меньшей мере еще шести штатах США. Эксперты по кибербезопасности считают, что эти атаки могли быть частью продолжающейся кампании, связанной с Ираном. В то же время Micro-Comm заявила, что ее случай не связан со взломами водных систем, о которых сообщали СМИ.

По данным компании Censys, около 200 систем SCADAview CSX производства Micro-Comm, используемых в США, доступны из интернета. Исследователь SentinelOne Том Хегел отметил, что публикация файлов не означает компрометации работы водных систем, однако эта информация может быть полезна злоумышленникам в будущем.

Читай нас в Telegram и Sends

Загружай наше приложение