Европейские хакеры нацелились на российскую канализацию. Это следует из публикации немецкой Die Welt (издание заблокировано в Рф), которая вышла под заголовком «Невидимая война — как Европа тайно нападает на Россию».

Киберкомпании Европы, по данным газеты, своими целями выбирают электростанции, клиники, склады, жилые здания и их инфраструктуру — в том числе канализацию.
Отмечается, что европейские кибератаки идут только в ответ на российские — в частности, России, например, приписывается инцидент, произошедший в апреле в Норвегии, — тогда неизвестные хакеры захватили контроль над дамбой и открыли шлюз.

Также бездоказательно предполагается, что хакерскую атаку на Эстонию в 2007 году — тогда на несколько дней из строя вышли государственные сайты, банки и банкоматы — совершили тоже россияне. В итоге Эстония стала оплотом киберсопротивления Европы, сообщает Die Welt:

«В Таллине есть офисное здание, на верхнем этаже которого планируются хакерские миссии, свою причастность к которым все в них задействованные будут отрицать. Речь идет об эстонской компании Cybexer, у которой две задачи: отбивать хакерские атаки и реализовывать свои собственные — например, засылать компьютерные вирусы в Россию и Иран. В компании подчеркивают, что предоставляют подобные возможности нескольким государствам Евросоюза, называя это современным видом войны. Если раньше европейские правительства и подумать не могли, что могут бороться с Россией — ядерной державой, — то теперь это возможно, пусть и тайно. В Cybexer убеждены: уязвимые места есть везде. И сейчас хакерам даже не нужно атаковать хорошо защищенные инфраструктуры, например аэропортов или банков, чтобы нанести урон. Достаточно даже простой канализации. Многие водяные насосы используют для обмена данными зашифрованные сети 2G. Атака на них может вызвать масштабную цепную реакцию: сначала вывод из строя туалетов, потом — размножение бактерий, и далее — заболевшие люди и перегруженная система здравоохранения, отмечают в компании. В Европе эстонские киберкомпании считаются одними из лучших, эксперты со всего Евросоюза мечтают учиться на их примере, и НАТО всегда проводит киберучения именно в Эстонии. Так что можно сказать, что эта часть Европы, недалеко от границы с Россией, стала своего рода глобальным хакерским центром».

Публикация похожа скорее на пиар-кампанию отдельно взятого эстонского бизнеса в немецких СМИ, говорит эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин:

Алексей Горелкин эксперт по информационной безопасности, гендиректор Phishman «В киберпространстве распознать, кто тебя атакует, фактически невозможно. Есть такой способ, как распознание, что за группировка работает против тебя, с помощью анализа инструментов, тактик, вообще в целом какого-то поведения в Сети. Но опять-таки группировки тоже не глупенькие, и они, бывают, мимикрируют друг под друга, чтобы нельзя было понять, кто же именно атакует. Поэтому в целом киберпреступность не имеет какой-то национальной принадлежности, но при этом, конечно же, есть всякие государственные организации, которые также занимаются такой киберподрывной деятельностью. Мир, правда, сильно цифровизовался. Но нельзя сказать, что эта компания что-то делает, конечно, она ничего не делает. Это просто финансовая прослойка, в которую платят деньги, потом ребята уходят в даркнет и нанимают уже нормальные, настоящие боевые группировки. Потому что описание, что они взламывают дома, звучит непрофессионально, взламывание канализации — это непрофессионально, там нечего взламывать, они не могут никакого реального действия оказать на те или иные объекты. Кто-то им продает, к примеру, доступ к телеметрии, и доступ к телеметрии, конечно, неприятно, но в целом ни на что не влияет. Сказать, что это реально какие-то опасные профессионалы, нельзя, но сам факт того, что оплачиваются атаки, это, конечно, всем понятно из того, что мы видим. И это давно уже происходит с «Аэрофлотом», с «Лукойлом», это довольно известные кейсы, где просто было уничтожение информации. Это значит, что это была операция зарубежная, и, конечно же, это, скорее всего, делали европейцы, потому что украинские активисты и их специалисты, конечно, обладают определенными навыками, но все равно без своих европейских и американских коллег они не могут нормально производить атаки».

Российским хакерам постоянно бездоказательно приписывают различные атаки — в частности, в середине декабря в немецком МИД заявили, что наблюдают «значительное увеличение угрожающей гибридной активности со стороны России». В ведомство также вызывали российского посла, которому сообщили, что, по данным немецкой разведки, за кибератакой на авиационную безопасность Германии в августе 2024 стоят хакеры, якобы связанные с российскими спецслужбами. Но доказательств никаких не представили.