Энергетические компании столкнулись с волной кибератак с использованием ИИ

Энергетические компании столкнулись с волной кибератак с использованием ИИ © сгенерировано по запросу ZN.UA в ChatGPT
Наибольшие риски возникают у небольших компаний с устаревшим оборудованием и слабой защитой.

Искусственный интеллект помогает хакерам быстрее и эффективнее атаковать энергетические компании и объекты критической инфраструктуры. Особенно уязвимыми остаются небольшие предприятия с ограниченными бюджетами и устаревшим оборудованием. Риски растут из-за цифровизации и объединения систем генерации, передачи и распределения электроэнергии в крупные сети. Об этом сообщило информационное агентство Reuters.

Энергетическая инфраструктура Украины систематически подвергается атакам российских хакеров с начала войны России против Украины. Подобные инциденты фиксировались и в Польше. В декабре одна из атак была направлена на нарушение связи между объектами возобновляемой энергетики и операторами распределительных сетей.

Системы генерации, передачи и распределения электроэнергии активно цифровизируются и объединяются между собой. Из-за этого возникает большое количество потенциальных точек для проникновения. В прошлом месяце американские чиновники предупредили, что неизвестные хакеры пытаются проникнуть в производственное оборудование Siemens. Такое оборудование используется в нескольких секторах критической инфраструктуры, в частности в энергетике и промышленности.

В конце августа британские власти также провели брифинг для руководителей энергетических компаний после сообщений об атаке связанных с Ираном хакеров на небольшой энергетический объект в Великобритании. Власти тогда заявили, что более широкой угрозы для электросети нет.

Исследователи британской компании по кибербезопасности Bridewell считают, что связанная с Россией группировка RomCom, вероятно, использовала ИИ для создания материалов социальной инженерии. В 2025 году таким образом оно пыталось атаковать организации в британских секторах критической национальной инфраструктуры.

Подобные случаи показывают, что хакерские группы всё чаще атакуют компании критической инфраструктуры. Многие из таких группировок связывают с такими государствами, как Россия, Иран и Китай. Они всё активнее используют ИИ, чтобы увеличивать количество атак и усложнять их. Часть хакеров использует искусственный интеллект для написания скриптов, атакующих объекты операционных технологий. Среди них — программируемые логические контроллеры, работающие на электростанциях, и подстанции, регулирующие потоки электроэнергии.

«Их создали связанные с Ираном субъекты, и они используются в рамках постоянно растущего объема атак, которые мы наблюдаем», — отметил главный технический директор Dragos, ведущей компании в области кибербезопасности, Фил Тонкин.

Крупные языковые модели также позволяют людям без глубоких технических знаний автоматизировать значительную часть стандартной кибератаки. Об этом заявил старший менеджер по кибербезопасности American Public Power Association Роб Денабург. Организация представляет 1400 общественных некоммерческих энергетических предприятий в США.

По его словам, ИИ сокращает количество ресурсов, времени и специальных знаний, необходимых для проведения атаки. Операционные технологии используют специальные протоколы для обмена данными.

«Искусственный интеллект позволяет людям разрабатывать атаки, которые могут использовать язык протоколов, не тратя время на то, чтобы стать инженером и научиться всему этому», — подчеркнул Денабург.

ИИ применяют и для поиска уязвимостей в энергетических системах. Директор технических служб Bridewell Киран Бхардвадж отметил, что это позволяет злоумышленникам увеличивать скорость, масштаб и эффективность атак. По его словам, злоумышленники могут с помощью ИИ анализировать большие массивы информации о потенциальных целях. После этого они выявляют системы с нужными уязвимостями и выбирают момент для атаки.

Денабург также отметил, что хакеры могут использовать ИИ для создания так называемой Cyber Kill Chain. Это последовательность уязвимостей, которые необходимо использовать для проведения успешной атаки.

Крупные энергетические компании в последние годы усилили киберзащиту, поскольку лучше осознают масштабы угроз. Однако небольшие коммунальные предприятия остаются легкой мишенью. Об этом заявил вице-президент и глобальный руководитель направления промышленной кибербезопасности Siemens Energy Лео Симонович. Еще одной проблемой остается устаревшее оборудование. Оно часто не имеет программируемых функций защиты и поэтому более уязвимо для атак.

Чтобы усилить защиту от растущего числа атак, небольшим компаниям рекомендуют в первую очередь провести инвентаризацию всех активов и выявить слабые места. Также необходимо внедрять системы мониторинга и обнаружения угроз, регулярно обновлять программное обеспечение и тестировать исправления.

Энергетические компании могут использовать искусственный интеллект и для собственной защиты. Такие инструменты способны помогать находить и устранять уязвимости. Их также можно применять для установки стратегических барьеров, прерывающих Cyber Kill Chain. Денабург отметил, что ИИ может помочь определить, куда в первую очередь направлять ограниченные ресурсы. В то же время профилактическая защита остается медленным и трудоемким процессом.

Напомним, что использование ИИ для кибератак на критическую инфраструктуру уже было зафиксировано во время масштабного взлома правительственных систем Тайваня. Китайские хакеры в течение четырёх дней задействовали до восьми автономных агентов, которые составили карту 21 правительственной системы и искали уязвимости. Злоумышленники взломали не менее 85 правительственных учетных записей и похитили более 2500 записей о персонале. После этого атака была распространена на ведомство по ядерной безопасности Тайваня и не менее семи энергетических компаний.

Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме