Хакеры DEF CON запустили Water Watch Center для защиты водоканалов США

Хакеры DEF CON запустили Water Watch Center для защиты водоканалов США

В пятницу на конференции DEF CON проект DEF CON Franklin и Национальная ассоциация водоснабжения сельских районов США (NRWA) объявили о запуске программы Water Watch Center. Она изначально профинансирует пять поставщиков услуг обнаружения и реагирования на угрозы (MDR), Defendify, Legato Security, L1 Secure, Rapid7 и Sentinel Technologies, которые будут помогать малым водоканалам с населением менее 10 000 человек обнаруживать и устранять взломы. Поставщики обмениваются данными об угрозах и передают их в NRWA, которая оказывает техническую поддержку водоканалам и предприятиям водоотведения во всех 50 штатах.

Сооснователь Franklin project Джейк Браун рассказал The Register, что два года волонтёры проекта работали с водоканалами напрямую, но поняли: масштабируемого механизма доставки кибербезопасности для 150 000 водоканалов США, 98% из которых, малый бизнес, просто не существовало. Решением стала модель MSSP (управляемых поставщиков услуг безопасности), уже привычная малому бизнесу. Браун сооснователь Franklin project с 2024 года, тогда же в первый год к проекту как волонтёры присоединились 350 человек. Новую структуру Браун описал как пирамиду: наверху NRWA, в середине, датчики MDR-провайдеров, отслеживающие уязвимости в сетях водоканалов, внизу, волонтёры Franklin, которые устраняют проблемы и реагируют на инструкции. Сейчас работают пять MSSP, со временем их число вырастет до 10, по числу регионов CISA; волонтёры при этом не просто рассылают алерты CISA и ISAC, а доводят их до конкретных действий на местах.

В статье отмечается фон, на котором запускается программа: предположительно иранские хакеры за последние недели атаковали несколько систем водоснабжения, в основном малые муниципальные системы, где программируемые логические контроллеры (ПЛК) были напрямую открыты в интернет с паролями по умолчанию или слабыми паролями. Признаков того, что атакующие использовали ИИ для планирования или проведения этих атак, нет, но эксперты по кибербезопасности и нацбезопасности, с которыми The Register говорила на полях Black Hat и DEF CON, считают, что это лишь вопрос времени.

На этот случай у Water Watch Center есть отдельный план: партнёрство с Университетом Вандербильта по программе DARPA Cyber Agents for Security Testing and Learning Environment (CASTLE). В его рамках для нескольких сред водоканалов и предприятий водоотведения, участвующих в программе, создадут цифровые двойники, против которых исследователи развернут ИИ-агентов «красной» (атакующей) и «синей» (защищающей) команд. Атакующие агенты будут пытаться взломать двойники систем, проверяя автоматическое обнаружение и реагирование защитников; конечная цель, развернуть основанную на ИИ защиту на водоканалах и предприятиях водоотведения по всей стране. По словам Брауна, агентов заставят «сражаться друг с другом бесчисленное количество раз», чтобы выяснить, при каких условиях побеждает синяя команда, и на этой основе обучить агентов, которых позже можно будет развернуть на 150 000 водоканалов страны. Дефицит кадров в кибербезопасности уже составляет 500 000 человек, и найти ещё 150 000 специалистов, по словам Брауна, нереально, поэтому иного пути противостоять будущим ИИ-атакам на такие объекты он не видит.

Ключевые факты

  • DEF CON Franklin и NRWA запустили Water Watch Center, программу для малых водоканалов США (менее 10 000 жителей), изначально с пятью MDR-провайдерами: Defendify, Legato Security, L1 Secure, Rapid7 и Sentinel Technologies.
  • Структура-пирамида: NRWA сверху, MDR-провайдеры ищут уязвимости в сетях, волонтёры Franklin project устраняют проблемы; число MSSP вырастет с пяти до 10, по числу регионов CISA.
  • Water Watch Center партнёрится с Университетом Вандербильта по программе DARPA CASTLE: цифровые двойники водоканалов, на которых обучают атакующих и защищающих ИИ-агентов, с целью в итоге развернуть ИИ-защиту по всей стране.
  • Фон запуска, атаки предположительно иранских хакеров на малые системы водоснабжения через открытые в интернет ПЛК со слабыми паролями; признаков применения атакующими ИИ пока нет, но эксперты считают это делом времени.
  • Основатель Franklin project Джейк Браун: дефицит кибер-специалистов в США уже 500 000 человек, найти ещё 150 000 для всех водоканалов страны нереально, отсюда ставка на ИИ-агентов.

Почему это важно

Это первая попытка выстроить масштабируемую модель кибербезопасности сразу для всех 150 000 водоканалов США, 98% которых, малый бизнес без своих специалистов по безопасности. До этого у DEF CON Franklin были только волонтёры, работавшие с водоканалами вручную два года; теперь к ним добавляется коммерческая модель MSSP и исследовательский трек с цифровыми двойниками и ИИ-агентами, причём на фоне уже идущих атак, предположительно иранских хакеров на плохо защищённые системы водоснабжения.

Кому это важно

В первую очередь, операторам малых водоканалов и предприятий водоотведения США с населением обслуживания менее 10 000 человек, а также NRWA, которая координирует поддержку таких водоканалов во всех 50 штатах. Дальше, пяти MDR-провайдерам программы (Defendify, Legato Security, L1 Secure, Rapid7, Sentinel Technologies), которые получают доступ к новому рынку, и исследователям Университета Вандербильта, работающим по программе DARPA CASTLE. В более широком смысле, всем, кто следит за защитой критической инфраструктуры ИИ-инструментами: если модель цифровых двойников с red-team/blue-team агентами сработает для воды, её можно будет переносить на другие секторы.

Как это применить

В статье не названы ни объём финансирования, ни бюджет программы Water Watch Center и пяти MDR-провайдеров, ни то, платные ли их услуги для водоканалов и кто за них платит. Не указаны и сроки, ни для расширения числа MSSP до 10, ни для развёртывания ИИ-защиты по стране. Практический шаг для малого водоканала США, обращаться через NRWA, которая выступает точкой входа в программу.

Можно ли доверять

Материал построен на прямом интервью The Register с сооснователем Franklin project Джейком Брауном на самом DEF CON, с именованными участниками (NRWA, пять конкретных MDR-компаний, Университет Вандербильта, программа DARPA CASTLE), это не анонимный пресс-релиз. При этом результатов работы связки цифровых двойников и red-team/blue-team ИИ-агентов в статье нет: партнёрство с Вандербильтом описано как только что созданное, а не как уже давшее проверяемый эффект. Цель «развернуть ИИ-защиту по всей стране» пока остаётся заявленной, а не подтверждённой.

Риски и подводные камни

Программа опирается на волонтёров и только что подключённых коммерческих провайдеров при неназванном бюджете, устойчивость финансирования не описана. Обучение ИИ-агентов на цифровых двойниках не гарантирует, что защита будет работать так же надёжно на реальных, часто устаревших системах водоснабжения. Сами авторы проекта признают: атакующие уже бьют по слабо защищённым водоканалам обычными методами (открытые в сеть ПЛК, пароли по умолчанию), и, по мнению опрошенных экспертов, лишь вопрос времени, когда они начнут применять ИИ, а сроки, когда ИИ-защита реально доберётся до всех 150 000 водоканалов, в материале не названы.

«Дефицит кибер-специалистов уже составляет 500 000 человек. Идея, что мы вдруг найдём ещё 150 000 новых людей, это фантазия. Другого способа реально противостоять ИИ-атакам, которые надвигаются на эти объекты, нет.»

— Джейк Браун, сооснователь DEF CON Franklin project