FBI vyšetřuje koordinovaný kyberútok na více než 30 vodárenských systémů
Koordinovaný kybernetický útok během dvou dnů zasáhl více než 30 komunitních vodárenských systémů v americké Minnesotě. Přestože nebyla ohrožena kvalita pitné vody, případem se zabývá FBI a incident znovu upozorňuje na rostoucí rizika kybernetických útoků proti kritické infrastruktuře.
Představa, že by kyberútok mohl narušit dodávky pitné vody, zní jako scénář z filmu. Přesně s takovým incidentem se ale v uplynulých dnech potýkaly desítky komunitních vodárenských systémů v americkém státě Minnesota. Vyšetřování převzala FBI a přestože nedošlo k ohrožení kvality pitné vody, událost znovu upozornila na rostoucí rizika kybernetických útoků proti kritické infrastruktuře.
Během dvou dnů zasáhl útok desítky provozovatelů
Podle amerických úřadů proběhl mezi 26. a 27. červencem koordinovaný kybernetický útok, který zasáhl více než 30 komunitních vodárenských systémů ve státě Minnesota. Vyšetřovatelé potvrdili, že šlo o neoprávněný přístup se škodlivým úmyslem, nikoliv o technickou závadu nebo běžný provozní výpadek.
Do vyšetřování se zapojila FBI společně s dalšími státními institucemi. Podrobnosti o způsobu útoku ani o jeho původci zatím nebyly zveřejněny.
Mezi zasaženými byly například vodárenské systémy ve městech Braham, Plymouth, South St. Paul nebo Maple Plain, což naznačuje, že nešlo o izolovaný incident jednoho provozovatele.
V jednom městě museli omezit spotřebu vody
Nejvýraznější dopady zaznamenalo město Braham, kde útočníci narušili řídicí systémy vodárenského provozu. Incident způsobil odstavení studní i zařízení pro úpravu vody a město bylo po několik hodin odkázáno na zásoby ve vodojemu.
Obyvatelé byli preventivně vyzváni, aby dočasně omezili spotřebu vody, dokud se nepodaří provoz obnovit.
Přesto americké úřady zdůraznily, že nebyla ohrožena kvalita ani zdravotní nezávadnost pitné vody a dodávky se podařilo obnovit bez dlouhodobějších následků.
Proč jsou vodárenské systémy lákavým cílem
Vodárenské společnosti patří mezi provozovatele kritické infrastruktury. Jejich technologie zajišťují čerpání, úpravu i distribuci pitné vody prostřednictvím průmyslových řídicích systémů (ICS/SCADA), které byly v mnoha případech navrženy v době, kdy dnešní kybernetické hrozby ještě neexistovaly.
Na rozdíl od běžných firem zde útočníci nemusí usilovat pouze o krádež dat. I krátkodobé narušení provozu může ovlivnit služby, na kterých jsou závislé tisíce obyvatel.
Řada menších provozovatelů navíc disponuje omezenými rozpočty i personálními kapacitami pro kybernetickou bezpečnost, což z nich činí atraktivnější cíl než velké organizace.
Varování přišlo jen několik dní před útokem
Incident přichází jen několik dní poté, co americká agentura CISA společně s dalšími bezpečnostními institucemi aktualizovala varování před útoky na internetově dostupné průmyslové řídicí systémy využívané v kritické infrastruktuře.
Úřady upozornily zejména na zařízení používaná ve vodárenství, energetice a dalších strategických odvětvích. Přestože zatím neexistují informace, že by útočníci při incidentu v Minnesotě využili stejnou techniku, časová souvislost ukazuje, že podobné hrozby jsou pro provozovatele kritické infrastruktury stále aktuálnější.
Pachatel zatím znám není
Vyšetřování nadále pokračuje a americké úřady zatím nikoho z útoku oficiálně neobvinily.
Bezpečnostní experti upozorňují, že způsob provedení i výběr cílů připomínají některé dřívější kampaně zaměřené na kritickou infrastrukturu. Jakákoli spojitost s konkrétní hackerskou skupinou nebo státem ale zatím nebyla potvrzena a bylo by předčasné vyvozovat závěry.
Joe Slowik, odborník na průmyslovou kybernetickou bezpečnost ze společnosti Dataminr, v souvislosti s incidentem upozornil, že rozšiřování podobných útoků na další typy průmyslových zařízení zvyšuje riziko skutečných fyzických dopadů, nikoliv pouze narušení IT systémů.
Kritická infrastruktura zůstává pod rostoucím tlakem
Útok v Minnesotě je dalším připomenutím, že kybernetické incidenty dnes stále častěji míří na technologie, které zajišťují fungování každodenního života. Vedle nemocnic, energetiky nebo dopravy patří mezi nejcitlivější cíle právě vodárenské systémy.
Tentokrát se podařilo zabránit vážnějším následkům a dodávky pitné vody zůstaly bezpečné. Incident ale ukazuje, že ochrana průmyslových řídicích systémů bude v následujících letech jednou z nejdůležitějších oblastí kybernetické bezpečnosti.
Zdroje
- Reuters – https://www.reuters.com/legal/litigation/minnesota-it-officials-disclose-coordinated-cyberattack-more-than-30-local-water-2026-07-28/
- CBS News Minnesota – https://www.cbsnews.com/minnesota/news/cyberattack-malware-braham-water-plant-outage/
- FOX 9 Minnesota – https://www.fox9.com/news/mn-water-facilities-targeted-cyber-attacks
- CISA – Industrial Control Systems – https://www.cisa.gov/topics/industrial-control-systems