Пентагон признал сбои холодильников на военных базах: блогер заподозрил хакерскую атаку

Пентагон признал сбои холодильников на военных базах: блогер заподозрил хакерскую атаку

26, 27 августа 2026 года на военных базах США почти синхронно начали отказывать холодильные и морозильные системы в магазинах-комиссариатах (беспошлинных продуктовых магазинах для военнослужащих и их семей). Автор блога Signal & Silence на Substack насчитал 14 таких сообщений об отключениях в 11 штатах и опубликовал список баз, включая Форт-Хуачука, авиабазу Ф.Э. Уоррена, Форт-Ирвин, авиабазу Колумбус, авиабазу Трэвис, авиабазу Литтл-Рок, авиабазу Дайесс, авиабазу Холломан, авиабазу Робинс, авиабазу Макконнелл и авиабазу Кэннон (часть первоначальных сообщений, по Форт-Миду и Кэмп-Лежён, впоследствии не подтвердилась). После публикации независимые военные издания Stars and Stripes и Military Times/Navy Times сообщили о проблеме на нескольких базах, а Пентагон официально признал «возможный сбой системы охлаждения» (possible refrigeration disruption) в ряде магазинов агентства DeCA. На момент сохранения текста статьи восстановление подтверждено только для двух точек: базы NAS Лемур (28 августа) и авиабазы Дайесс (29 августа).

Самый подробный случай, Форт-Хуачука в Аризоне. По заявлению официального аккаунта базы в Facebook, ночью все морозильники магазина перешли в режим оттайки и тем самым разогрели продукты; отдельно подчёркивается, что электричество не отключалось. В комментариях неизвестный пользователь написал, что, по его сведениям, дело было в «сетевой проблеме», а холодильное оборудование и вентиляция управляются дистанционно через DeCA. Автор блога прямо оговаривает, что это неподтверждённый комментарий из соцсети, а не доказательство.

Магазины-комиссариаты (их всего около 235 по всему миру) управляются не отдельными базами, а агентством DeCA (Defense Commissary Agency) в составе Министерства обороны США. У DeCA есть централизованная инфраструктура удалённого управления холодильным оборудованием, Remote Monitoring Control System (RMCS). Согласно закупочному документу DeCA от марта 2026 года, такой системой охвачено около 182 объектов агентства, включая все 14 баз из первоначального списка автора. В инженерной документации DeCA прямо указано, что режим оттайки управляется через RMCS. По другому контракту DeCA подрядчик обязан поддерживать «главную систему управления для всех RMCS», расположенную на территории США. Автор специально оговаривает: наличие такой централизованной инфраструктуры само по себе не значит, что кто-то в штаб-квартире DeCA может дистанционно включить оттайку разом во всех магазинах, оно лишь показывает, что мониторинг и управление централизованы технически.

По другим базам появились официальные подтверждения и фотографии пустых холодильных витрин: на авиабазе Холломан вывесили печатное объявление о недоступности замороженных и охлаждённых товаров, на Форт-Ирвине, аналогичные самодельные таблички и пустые полки, на военно-морской базе Ньюпорт официально объявили об ограничении продаж из-за проблем с охлаждением. На авиабазе Дайесс сфотографировали полностью опустевший и закрытый мясной отдел. На авиабазе Литтл-Рок, по данным местной сети, система охлаждения отключилась около 2 часов ночи; в анонимном сообщении в крупном сообществе ВВС в соцсетях утверждалось, что «сотрудники обсуждали между собой, что систему взломали», автор подчёркивает, что не может проверить ни то, что это было сказано, ни то, знали ли сами сотрудники причину. Официальные уведомления также вышли на авиабазах Колумбус, Трэвис и Ф.Э. Уоррена. В анонимном сообщении якобы от сотрудника комиссариата Ф.Э. Уоррена говорилось, что морозильники этой и ещё 14 баз «перестали работать или переключились на нагрев», а один холодильник в кулинарном отделе показывал 180 градусов, другой, 160 (по Фаренгейту; автор оговаривает, что не знает, что именно измеряет это число, и не утверждает, что еда реально нагрелась до такой температуры).

Ключевая деталь по срокам: 9 августа 2026 года, за две с половиной недели до волны отказов, исследователи Team82 из компании Claroty независимо опубликовали два отчёта об уязвимостях в промышленных контроллерах холодильного оборудования. Первый, про супервизорный контроллер Danfoss AK-SM 800A, применяемый для централизованного управления коммерческими холодильными системами; отчёт описывает уязвимости, позволяющие получить серьёзный несанкционированный доступ. Второй, в тот же день, про контроллер Copeland XWEB Pro (стоимостью 5509 долларов плюс доставка): в нём нашли 23 уязвимости, 21 из которых отнесена к высокой степени критичности, и продемонстрировали, что после компрометации контроллера можно физически управлять самим холодильным оборудованием. Компания Copeland уже выпустила бюллетень безопасности, подтвердила уязвимости и прямо порекомендовала клиентам никогда не выставлять систему управления или её веб-интерфейс в открытый интернет.

Автор блога нашёл в открытом реестре оборудования DeCA контроллер Danfoss AK-SM880 на базе NAF Эль-Сентро, но эта база не входит в список пострадавших, а модель контроллера непосредственно в Форт-Хуачука или на других затронутых базах не установлена. Автор многократно подчёркивает: доказательств того, что DeCA была взломана, у него нет. Есть лишь совпадение по времени между публикацией уязвимостей и волной отказов, факт централизованного удалённого управления оттайкой и техническая возможность подобной атаки. Сохранённый текст источника обрывается на полуслове перед финальным разделом, где автор должен был подвести итог, поэтому его итоговый вывод в этом пересказе недоступен.

Ключевые факты

  • 26, 27 августа 2026 года минимум в 14 военных магазинах-комиссариатах в 11 штатах США почти одновременно отказали холодильные и морозильные системы; независимые издания Stars and Stripes и Military Times/Navy Times подтвердили проблему на нескольких базах, а Пентагон признал «возможный сбой системы охлаждения».
  • В Форт-Хуачука все морозильники магазина ушли в режим оттайки и разогрели продукты; официальный аккаунт базы заявил, что электричество не отключалось.
  • Комиссариаты управляются агентством DeCA через централизованную систему удалённого мониторинга и управления холодильным оборудованием (RMCS), которая по техдокументации DeCA охватывает около 182 объектов и отвечает именно за запуск режима оттайки.
  • 9 августа 2026 года, за две с половиной недели до волны отказов, исследователи Team82 из Claroty опубликовали два отчёта об уязвимостях в промышленных контроллерах холодильного оборудования: Danfoss AK-SM 800A и Copeland XWEB Pro (23 уязвимости, 21, высокой критичности), позволяющих после взлома физически управлять оборудованием.
  • Автор прямо признаёт: доказательств взлома DeCA нет, конкретная уязвимая модель контроллера на пострадавших базах не подтверждена, а совпадение по времени, не доказательство причинности; восстановление подтверждено только на двух из перечисленных баз.

Почему это важно

История показывает, что повседневная логистика военных баз, снабжение продуктами, держится на промышленных системах управления (ICS/OT), которые можно в принципе взломать удалённо. Реальный, до сих пор не объяснённый официально сбой сразу на нескольких объектах произошёл через две с половиной недели после публикации серьёзных уязвимостей именно в этом классе контроллеров, и это делает историю поводом присмотреться к безопасности такой инфраструктуры независимо от того, был здесь взлом или нет.

Кому это важно

Специалистам по кибербезопасности критической инфраструктуры и промышленных систем (ICS/OT), Министерству обороны США и агентству DeCA, производителям контроллеров Danfoss и Copeland, а также любой компании, использующей централизованное удалённое управление холодильным и вентиляционным оборудованием, от сетей супермаркетов до складов и дата-центров.

Как это применить

Copeland сама рекомендует никогда не выставлять систему управления контроллером или её веб-интерфейс в открытый интернет, это прямая практическая рекомендация из бюллетеня безопасности производителя. Для операторов похожих систем это же означает: сегментировать сеть управления холодильным оборудованием отдельно от общей сети, оперативно обновлять прошивки после публикации уязвимостей вроде найденных Team82, и вести учёт того, кто и как может дистанционно менять режимы вроде оттайки.

Можно ли доверять

Источник, независимый блог на Substack (Signal & Silence), ведущий журналистское расследование по открытым данным: официальные сообщения баз в соцсетях, закупочные документы и инженерная документация DeCA, публикации Claroty. Сам факт отказов холодильного оборудования подтверждён официальными заявлениями баз, Пентагона и независимыми военными изданиями Stars and Stripes и Military Times/Navy Times. Версия о взломе, предположение автора, который сам многократно и явно подчёркивает отсутствие доказательств и предупреждает не делать поспешных выводов.

Риски и подводные камни

Совпадение по времени между публикацией уязвимостей и волной отказов не равно причинно-следственной связи, правдоподобное альтернативное объяснение, синхронный отказ старого изношенного оборудования сразу на нескольких базах. Ни один официальный источник не назвал взлом причиной инцидента; Пентагон говорит лишь о «возможном сбое системы охлаждения». Не подтверждено даже то, что уязвимые модели контроллеров (Danfoss AK-SM 800A, Copeland XWEB Pro) вообще установлены на пострадавших базах, единственный найденный автором Danfoss-контроллер такой линейки стоит на базе, которая в список пострадавших не входит. Текст источника обрывается до финального вывода автора, поэтому его собственное заключение по итогам расследования этим пересказом не охвачено.

«Возможный сбой системы охлаждения.»

— Пентагон, официальное заявление о ситуации в магазинах DeCA

Компания Meta Platforms признана экстремистской организацией, её деятельность на территории РФ запрещена.