В конце июля семь штатов США столкнулись с кибератакой на системы водоснабжения. Спецслужбы считают, что за этим может стоять Иран, с которым с 28 февраля воюет президент Дональд Трамп. При этом сам американский лидер заверяет, что тут нет «тегеранского следа» и во всем виновато руководство штатов. Но если за этим действительно стоят иранские хакеры, то последняя атака лишь пополнит список взломов, которые Исламская республика совершила на территории США за более чем десятилетие. Подробнее — в материале RTVI.

Воды нет, но вы держитесь

26—27 июля IT-служба штата Миннесота сообщила, что как минимум 30 муниципальных водопроводных сооружений подверглись кибератаке. Чуть позже об аналогичном инциденте рассказали и власти штата Мичиган.

«Коммунальные предприятия сектора водоснабжения и водоотведения как минимум в семи штатах сообщили в ФБР об инцидентах, и некоторые из них привели к ухудшению работы систем водоснабжения. <…> Получив удаленный доступ к устройствам, подключенным к интернету, злоумышленники изменили IP-адреса и пароли, что привело к потере функциональности мониторинга и управления», — говорится в совместном заявлении ФБР и Агентства по охране окружающей среды (EPA), опубликованном 30 июля.

Как пишет газета The Washington Post со ссылкой на американских чиновников, разведывательные агентства США подозревают в кибератаке Иран. Это еще не окончательный вывод, однако взлом произошел после того, как федеральных чиновников, занимающихся кибербезопасностью, срочно предупредили о том, что Иран «в течение нескольких месяцев атаковал устройства с открытым доступом в интернет, которые контролируют работу водопроводных, канализационных и энергетических объектов в США».

Глава Белого дома, который ожидает возобновления переговоров с Тегераном, заявил, что во всем виноваты вовсе не иранцы, а Миннесота и руководство штата.

«Они свалили вину на Иран. Я так не думаю. Я считаю, что виновата Миннесота, потому что они крайне некомпетентны», — отметил Трамп, попутно раскритиковав губернатора Тима Уолза за «коррумпированность».

2024: мало воды не бывает

Аналогичные ситуации были и в 2023—2024 годах. Как утверждается, тогда группа хакеров CyberAv3ngers, связанная с Корпусом стражей Исламской революции (КСИР), через программируемые логические контроллеры (ПЛК) атаковала системы водоснабжения и водоотведения в США и Израиле.

Также под удар попали пользователи ПЛК в других секторах. В некоторых случаях целевые устройства были произведены израильской компанией Unitronics и либо не имели пароля, либо пароль был задан по умолчанию. После взлома на экране появлялось сообщение: «Вас взломали, долой Израиль».

В 2023-м хакерам удалось отключить водонасосное оборудование в Аликиппе, штат Пенсильвания.

2026: медицина и Патель

В марте 2026 года источники CBS News рассказали, что связанные с Ираном хакеры получили доступ к личной электронной почте директора ФБР Каша Пателя. Тогда в самом Бюро отметили, что им известно о «нацеливании» преступников на почту Пателя, но ФБР «предприняло все необходимые шаги для смягчения потенциальных рисков».

По информации агентства Reuters, ответственность на себя взяла хакерская группа Handala Hack Team. Незадолго до этого Минюст США конфисковал четыре домена, связанных с Handala, в попытках пресечь хакерские атаки, проводимые Министерством разведки и безопасности Ирана.

Также Handala взяла на себя ответственность за мартовскую атаку на компанию Stryker, занимающуюся медицинскими технологиями.

2024 и 2020: вмешательство в кампанию Трампа

Rebecca Blackwell / AP

В сентябре 2024-го Министерство юстиции США обвинило трех хакеров из КСИР в операции «по взлому и утечке информации, направленной на оказание влияния на президентские выборы».

«Эта деятельность была частью продолжающихся усилий Ирана по разжиганию розни, подрыву доверия к избирательному процессу в США и незаконному получению информации о действующих и бывших американских чиновниках, которая могла бы быть использована для продвижения злонамеренной деятельности КСИР, включая продолжающиеся попытки отомстить за смерть генерал-лейтенанта и командующего подразделением «Аль-Кудс» Касема Сулеймани в 2020 году», — говорится в сообщении Минюста.

Отмечалось, что хакерам удалось получить доступ к личным аккаунтам лиц, связанных с президентской кампанией. Ведомство тогда не назвало имя кандидата, но, по информации СМИ, это была кампания Трампа.

В 2020 году, незадолго до президентских выборов, избиратели во Флориде и некоторых других штатах получили письма от якобы ультраправой группировки Proud Boys с текстом: «Голосуйте за Трампа, иначе…». Позже в американской разведке заявили, что за этой электронной рассылкой, вероятно, стоял Иран.

Уже после выборов разведсообщество США пришло к выводу, что так Тегеран хотел нанести ущерб кампании Трампа и «подорвать доверие общественности», но не старался «манипулировать или атаковать какую-либо избирательную инфраструктуру».

Банки, Болтон, казино

В 2014 году американская компания Las Vegas Sands, управляющая отелями и казино, подверглась кибератаке — жесткие диски были стерты, а корпоративная сеть оказалась повреждена. На сайтах отелей появилась критика комментариев гендиректора Las Vegas Sands Шелдона Адельсона об использовании ядерного оружия против Ирана. Также сообщалось, что хакеры украли личные данные десятков тысяч посетителей отелей и казино.

С 2011-го по 2013-й семь иранцев, которые работали в связанных с КСИР компаниях, взломали 46 американских банков. В результате, DDoS-атаки обошлись финансовым учреждениям и их клиентам в десятки миллионов долларов.

В 2025 году экс-советнику Трампа по национальной безопасности Джону Болтону предъявили обвинение в ненадлежащем обращении с секретной информацией. В том же обвинительном заключении отмечалось, что в период с 2019-го по 2021 год электронная почта Болтона была взломана киберпреступником, предположительно связанным с Ираном.

«Я не думаю, что вы заинтересованы в том, чтобы ФБР узнало об утечке содержимого электронных писем», — говорилось в письме с угрозами, которое получил Болтон.

В период с 2016-го по 2021 год иранские хакеры также успели атаковать Госдепартамент США, Минфин и несколько оборонных подрядчиков, у которых был доступ к секретной информации.