Все морозильники разом включили разморозку. Пентагон начал расследование сбоя холодильной системы

Версию кибератаки проверяют после массовых сбоев сразу в нескольких штатах.


a3vnzq7rs51km6a6o2qo7wxi9egd95zm.jpg

Серия почти одновременных отказов холодильного оборудования в магазинах на американских военных базах дошла до киберследователей. Подразделение Army CID Cyber Field Office и Управление специальных расследований ВВС США подтвердили расследование сбоев, однако военные пока не говорят, ищут ли специалисты следы внешнего вмешательства.

Проблемы начались 26 августа сразу в нескольких комиссариатах Defense Commissary Agency (DeCA), то есть продуктовых магазинах для военнослужащих и их семей. Пентагон признал массовый сбой , но отказался назвать его причину и даже точное число затронутых объектов. По независимым сообщениям, неполадки могли возникнуть как минимум в 14 магазинах в десяти штатах.

Особенно необычный случай произошёл на базе Форт-Уачука в Аризоне. Электричество там не отключалось, но ночью все морозильные установки одновременно перешли в режим разморозки, из-за чего продукты испортились. В Ньюпорте покупателям временно продавали только товары, которым не требовалось охлаждение, а на других базах исчезли из продажи мясо, молочная продукция и замороженные продукты.

Именно синхронность неполадок и поведение оборудования породили версию о взломе . Документы DeCA показывают, что холодильниками управляют системы Refrigeration Monitoring and Control System (RMCS). Через RMCS включается разморозка, запускаются и останавливаются компрессоры, а также регулируются вентиляторы конденсаторов. Более ранний контракт агентства предусматривал централизованный круглосуточный мониторинг сигналов холодильного оборудования из магазинов по всей стране.

Само по себе сетевое управление не доказывает кибератаку, но технически подобный сценарий вполне реален. Специалисты Claroty недавно скомпрометировали контроллер Copeland XWEB Pro и получили возможность удалённо включать и отключать компрессор, вентиляторы и цикл разморозки. Исследователи даже показали, как заставить холодильник нагреваться, одновременно выводя оператору нормальную температуру.

Claroty также обнаружила серьёзные проблемы в контроллерах Danfoss AK-SM 800A. Одна из уязвимостей позволяла обойти обычную проверку пароля и получить административный доступ. Однако никаких доказательств, что затронутые магазины использовали уязвимые модели Danfoss или Copeland, пока нет. Неизвестно и то, имели ли холодильные системы пострадавших объектов общий контроллер, прошивку, подрядчика или сетевую инфраструктуру.

Версия о целевой операции выглядит правдоподобнее на фоне недавних атак на промышленные контроллеры в США. 19 августа АНБ и другие ведомства предупредили о разведке и разработке средств воздействия на подключённые к сети ПЛК. Среди возможных целей ведомства отдельно назвали пищевое производство и коммерческие объекты. Связи между той активностью и холодильниками DeCA никто не установил.

Пока публичных свидетельств несанкционированного доступа к системам DeCA нет. Серию отказов могут объяснять общая ошибка конфигурации, неудачное обновление, проблема централизованного управления или обычная неисправность оборудования. Однако подключение к делу военных киберследователей показывает, что версию внешнего вмешательства власти как минимум решили проверить.