Закриті навчання, проведені для страхових компаній у Нью-Йорку, показали, що американська критична інфраструктура та страховий ринок не готові до кібератаки, яка одночасно виводить з ладу тисячі водоканалів. Симуляція, що поставила в центр сценарію гіпотетичний липень 2027 року, продемонструвала, як «цифрова бомба», закладена в системи життєзабезпечення, здатна спричинити каскадне руйнування — від електромереж і телекомунікацій до лікарень та фармацевтичного виробництва. Організатором вправи виступив Джошуа Корман, колишній стратег Агентства з кібербезпеки та захисту інфраструктури США (CISA), який навмисно створив умову дефіциту ресурсів, щоб перевірити, як страхові алгоритми, зазвичай першими фінансуючи ліквідацію наслідків кіберінцидентів, працюють в умовах національної надзвичайної ситуації.
Сценарій «цифрової бомби»: що моделювали в Нью-Йорку
В основі симуляції лежав сценарій, у якому на тлі зростання геополітичної напруги навколо Тайваню хакери одночасно атакують 5000 водоканалів США. За задумом організаторів, це призводить не до простої зупинки насосів, а до фізичного пошкодження обладнання та розриву водопроводів — тобто до наслідків, які неможливо відкотити простим перезапуском ПЗ. Такий підхід відображає тактику, яку, за даними фахівців з безпеки, застосовує китайська хакерська група Volt Typhoon: на відміну від класичної розвідки, мета тут — не викрасти дані, а непомітно закласти шкідливе ПЗ в систему, щоб у потрібний момент одночасно підривати роботу електромереж, водоканалів і телекомунікацій.
Каскадна відмова: від водоканалів до лікарень
Вже第二天...