Поиск

Кибератака на электростанции Британии? Что известно и как проверяем

Эдуард Бондаренко

Появились сообщения о киберинциденте на одной или нескольких электростанциях Великобритании. Редакция срочно верифицирует данные: запросы в NCSC и оператору отправлены, атрибуция к Ирану пока не подтверждена.

Что произошло и что подтверждено сейчас?

Есть сообщения о временных сбоях на одной или нескольких электростанциях в Великобритании, предположительно связанных с киберинцидентом. Официальные подтверждения масштабов и причин пока отсутствуют. Редакция запросила комментарии у NCSC , возможного оператора ( National Grid или генерирующей компании) и полиции. Атрибуция к Ирану не подтверждена — ждём официальной позиции. Какие шаги верификации идут?

Мы собираем официальные заявления и техданные, чтобы отделить факты от предположений. Официальные комментарии: NCSC , возможный оператор, Metropolitan Police , правительственное энерговедомство ( Department for Energy Security and Net Zero ). Технические параметры: затронуты ли SCADA / ICS , сетевое оборудование, системы управления генерацией; временные метки начала. Оценка влияния: были ли аварийные отключения и есть ли перебои у потребителей. Атрибуция: запрос IOC , TTPs и упоминаний конкретных APT -групп — только при наличии официальных доказательств. Есть ли риски для потребителей и что делать?

На данный момент критических нарушений электроснабжения не подтверждено. Следите за обновлениями оператора сети и местного поставщика. Проверяйте официальные каналы оповещений в вашем регионе. Сообщайте о сбоях своему поставщику электроэнергии. Подготовьте базовый энерго‑резерв (пауэрбанк, фонари) на случай локальных отключений. Какие технические сценарии рассматриваются?

Ниже — рабочие гипотезы до появления форензики: Ransomware в IT -сегменте с косвенным влиянием на OT . Wiper или вмешательство в SCADA/ICS с манипуляцией процессами. Компрометация цепочки поставок (вендор/подрядчик). Эксплуатация периметра: VPN , шлюзы, RCE во внешних сервисах. Что делать операторам критической инфраструктуры?

Рекомендации до публикации официальных IOC : Жёсткая сегментация IT/OT , минимизация связей, односторонние шлюзы. Оффлайн‑бэкапы и регулярные тесты восстановления; MFA для админов. Патч‑менеджмент и мониторинг ICS ; инвентаризация активов и allowlist. IR‑плейбуки, тренировки, tabletop -учения; обмен IOC через CERT . Редакционная позиция и дальнейшие шаги Без официальных доказательств итоговую атрибуцию не делаем. План: 0–1 час — фактчек и запросы; 1–6 часов — обновления с первыми ответами; 6–48 часов — подробный технико‑политический разбор влияния на энергетическую устойчивость.

Основная лента новостей

Похожие новости