Кибербезопасность Aug 27, 2026В закладки

Кибербезопасностное агентство США (CISA) опубликовало результаты учений SILENTSHIELD: две американские организации, управляющие критически важной инфраструктурой, были атакованы, и обе атаки увенчались успехом. Одна из организаций не сгенерировала ни одного предупреждения. Параллельно в июле 2026 года более 100 американских систем водоснабжения подверглись атакам.
Кибербезопасностный и инфраструктурный центр безопасности США (CISA) опубликовал результаты учений SILENTSHIELD — симуляций атак на реальные сети американских организаций критической инфраструктуры, проведённых без их ведома для максимального приближения к реальным условиям.
Итог: две протестированные организации, две полные компрометации со стороны красной команды. Одна из них не сгенерировала ни одного оповещения и не обнаружила ничего за всё время учений.
Целевой фишинг как начальный вектор. Доступ был получен через таргетированный фишинг на сотрудников, выявленных с помощью OSINT. Для проникновения не потребовалось эксплуатировать уязвимости нулевого дня.
Использование легитимных инструментов (LotL) для перемещения. После проникновения красная команда применяла только встроенные системные средства (PowerShell, WMI, административные утилиты). Результат: отсутствие подозрительных сигнатур для обнаружения.
Стойкость в течение нескольких недель. Поддержание скрытого доступа на протяжении длительного времени максимально приближено к тактике APT — реальные злоумышленники не спешат.
«Слепая» организация продемонстрировала типичные для неспециализированных команд дефекты защиты: недостаточная логирование, обнаружение только по сигнатурам, отсутствие проактивного threat hunting.
Подобный профиль — норма, а не исключение, для критической инфраструктуры — коммунальных услуг, водоснабжения, энергетики — где ИТ-команды малочисленны, а системы OT устарели.
В то же время The Register сообщает, что в июле 2026 года более 100 американских систем водоснабжения подверглись кибератакам. Выявленные в SILENTSHIELD уязвимости точно соответствуют векторам, использованным в этих реальных инцидентах.
Приоритет 1: централизованное логирование. Без полных логов подключений, выполнения PowerShell и действий администраторов невозможно выявить аномальное поведение.
Приоритет 2: мониторинг легитимных инструментов. PowerShell, WMI и административные утилиты можно отслеживать на предмет подозрительных паттернов — даже без сигнатур.
Приоритет 3: оценка от CISA. CISA предлагает бесплатные услуги по оценке критически важных инфраструктур. Это ресурс, который стоит использовать до того, как реальный злоумышленник выступит в роли нежданной красной команды.
Столько американских систем водоснабжения было атаковано в июле 2026 года, согласно The Register. Параллельно CISA документирует, что 100% протестированных в 2026 году объектов критической инфраструктуры были скомпрометированы в ходе учений SILENTSHIELD.
Что делать сейчас: Проведите аудит логирования. Если у вас нет централизованных логов подключений и действий администраторов, это первоочередная задача до любых других инвестиций в безопасность. Обратитесь в CISA для бесплатной оценки: cisa.gov/resources-tools/services/cisa-assessments
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
CISA et la résilience des infrastructures critiques américaines en 2026