Хакеры, связанные с Ираном, смогли на четыре дня остановить работу энергетического объекта в Великобритании. Об атаке, произошедшей в июле, сообщила газета The Telegraph. Британские власти подтвердили сам киберинцидент, однако подчеркнули, что речь шла о небольшом объекте и угрозы для энергоснабжения страны не возникло.
Название и местонахождение объекта не раскрываются из соображений безопасности. По данным The Telegraph, после проникновения хакеров в компьютерную систему персоналу потребовалось четыре дня, чтобы полностью восстановить работу.
Британские власти назвают объект небольшой электростанцией. Представитель министерства энергетики заявил, что речь шла о небольшом объекте, вырабатывающем электричество, который не относится к ключевой энергетической инфраструктуре страны. По его словам, атака ни в какой момент не создавала угрозы для британской энергосистемы.
После инцидента власти предупредили энергетические компании о возможных кибератаках и передали им рекомендации по усилению защиты. Национальный центр кибербезопасности Великобритании подробности атаки не раскрывает.
Версия о причастности Ирана основана на информации источников The Telegraph. Британские власти пока публично не называли стоящую за атакой группировку и не представляли технических доказательств ее связи с Тегераном. В последние месяцы британские спецслужбы неоднократно предупреждали об угрозе со стороны иранских хакеров. Национальный центр кибербезопасности отмечал, что связанные с Ираном группировки способны проводить атаки на государственные учреждения, компании и объекты инфраструктуры.
Для Израиля атаки связанных с Ираном хакеров уже несколько лет являются постоянной частью противостояния с Тегераном. В национальной стратегии кибербезопасности Израиля отмечается, что во время войны, начавшейся в октябре 2023 года, число хакерских группировок, атаковавших страну, удвоилось, причем наиболее интенсивные попытки атак на важнейшие объекты исходили от Ирана и связанных с ним организаций.
Национальное киберуправление Израиля сообщало о попытках нарушить работу больниц, предприятий, государственных и коммерческих систем, а также о массовом фишинге, взломах социальных сетей и похищении информации. В 2024 году в управление поступило около 17 тысяч сообщений о киберинцидентах — на 24% больше, чем годом ранее. Иранские — только часть из них..
Масштаб иранской активности виден и из данных Microsoft. В отчете Microsoft Digital Defense Report 2025 говорится, что на Израиль пришлось 64% зафиксированной компанией активности иранских государственных хакерских группировок. Для сравнения, на США пришлось 6%, на Объединенные Арабские Эмираты — 5%, а на Великобританию — 1%. Среди целей иранских хакеров Microsoft называет IT-компании, исследовательские и академические учреждения, государственные структуры, транспорт и связь.
В этом году интенсивность атак выросла еще больше. Глава Национального киберуправления Йоси Каради сообщил в июне, что во время противостояния с Ираном в июне 2025 года Израиль зарегистрировал около 1600 враждебных киберинцидентов, тогда как в июне 2026 года их число достигло примерно 4800. По его словам, целью были системы критической инфраструктуры, крупные организации, небольшие компании и частные лица. Каради утверждал, что атаки на критическую инфраструктуру удалось отразить, однако у некоторых хуже защищенных компаний хакеры смогли полностью уничтожить данные в компьютерных системах.
Сообщение об атаке в Великобритании появилось также на фоне серии киберинцидентов в США. В конце июля атакам подверглись системы водоснабжения и очистки воды в нескольких штатах. В ряде случаев коммунальным службам пришлось временно переходить на ручное управление.
Американские власти изучают возможность причастности к этим атакам связанных с Ираном хакеров, однако официально ответственность Тегерана пока не установлена.
Олег Керем
