Упражнения SILENTSHIELD 2026: Красная команда CISA проникла в две критические инфраструктуры, одна из которых — без единого обнаружения

Продолжение истории : CISA et la résilience des infrastructures critiques américaines en 2026· Часть 1/3

Кибербезопасность Aug 27, 2026В закладки

Упражнения SILENTSHIELD 2026: Красная команда CISA проникла в две критические инфраструктуры, одна из которых — без единого обнаружения

Кибербезопасностное агентство США (CISA) опубликовало результаты учений SILENTSHIELD: две американские организации, управляющие критически важной инфраструктурой, были атакованы, и обе атаки увенчались успехом. Одна из организаций не сгенерировала ни одного предупреждения. Параллельно в июле 2026 года более 100 американских систем водоснабжения подверглись атакам.

SILENTSHIELD: красная команда CISA против критической инфраструктуры

Кибербезопасностный и инфраструктурный центр безопасности США (CISA) опубликовал результаты учений SILENTSHIELD — симуляций атак на реальные сети американских организаций критической инфраструктуры, проведённых без их ведома для максимального приближения к реальным условиям.

Итог: две протестированные организации, две полные компрометации со стороны красной команды. Одна из них не сгенерировала ни одного оповещения и не обнаружила ничего за всё время учений.

Как действовала CISA

Целевой фишинг как начальный вектор. Доступ был получен через таргетированный фишинг на сотрудников, выявленных с помощью OSINT. Для проникновения не потребовалось эксплуатировать уязвимости нулевого дня.

Использование легитимных инструментов (LotL) для перемещения. После проникновения красная команда применяла только встроенные системные средства (PowerShell, WMI, административные утилиты). Результат: отсутствие подозрительных сигнатур для обнаружения.

Стойкость в течение нескольких недель. Поддержание скрытого доступа на протяжении длительного времени максимально приближено к тактике APT — реальные злоумышленники не спешат.

Почему одна из организаций ничего не заметила

«Слепая» организация продемонстрировала типичные для неспециализированных команд дефекты защиты: недостаточная логирование, обнаружение только по сигнатурам, отсутствие проактивного threat hunting.

Подобный профиль — норма, а не исключение, для критической инфраструктуры — коммунальных услуг, водоснабжения, энергетики — где ИТ-команды малочисленны, а системы OT устарели.

Контекст: более 100 систем водоснабжения атакованы в июле

В то же время The Register сообщает, что в июле 2026 года более 100 американских систем водоснабжения подверглись кибератакам. Выявленные в SILENTSHIELD уязвимости точно соответствуют векторам, использованным в этих реальных инцидентах.

Что должны сделать операторы

Приоритет 1: централизованное логирование. Без полных логов подключений, выполнения PowerShell и действий администраторов невозможно выявить аномальное поведение.

Приоритет 2: мониторинг легитимных инструментов. PowerShell, WMI и административные утилиты можно отслеживать на предмет подозрительных паттернов — даже без сигнатур.

Приоритет 3: оценка от CISA. CISA предлагает бесплатные услуги по оценке критически важных инфраструктур. Это ресурс, который стоит использовать до того, как реальный злоумышленник выступит в роли нежданной красной команды.


100+

Столько американских систем водоснабжения было атаковано в июле 2026 года, согласно The Register. Параллельно CISA документирует, что 100% протестированных в 2026 году объектов критической инфраструктуры были скомпрометированы в ходе учений SILENTSHIELD.


Что делать сейчас: Проведите аудит логирования. Если у вас нет централизованных логов подключений и действий администраторов, это первоочередная задача до любых других инвестиций в безопасность. Обратитесь в CISA для бесплатной оценки: cisa.gov/resources-tools/services/cisa-assessments

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Была ли статья полезной?

2 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
Хронология истории

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1Упражнения SILENTSHIELD 2026: Красная команда CISA проникла в две критические инфраструктуры, одна из которых — без единого обнаружения27/08/2026
  2. 2CISA KEV: шесть новых активно эксплуатируемых уязвимостей — NetScaler, Linux и SQL Server в зоне риска28/08/2026
  3. 3Стимуляторы под огнём, миллионы украденных медицинских карт: здравоохранение как новая цель кибератак на критически важные объекты инфраструктуры01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация