Публикувана на 22.06.2025 от Questo
Последна промяна на 25.06.2025
Хакерската група Z-Pentest Alliance публикува в Telegram канала си видео, на което се вижда как получава достъп до система за контрол на пречиствателна станция за отпадъчни води.
Авторът на видеото твърди, че системата принадлежи на пловдивския завод на американската компания Sanmina.
Видеото показва как някой разцъква различните менюта на системата и се опитва да променя стойности. От кадрите се вижда, че видеото е направено на 9 май 2025 г., както и че системата управлява мощност, обозначена като „ПСОВ „Санмина“.
Дори ако видеото е автентично, то не доказва, че хакерите имат административен контрол върху системата или че са нанесли значими щети.
Доказва обаче, че извършителите разполагат с начален достъп до системата.
Дори и само този факт е притеснителен, тъй като означава, че тази система не е добре защитена от неоторизиран достъп.
Гръмки твърдения срещу факти
Кoментарът под видеото е напоен с типичните за Z-Pentest идеологически залитания и няколко съмнителни или откровено неверни твърдения:
„Монтана е мъничко градче в северозападна България и, по дяволите, нашите специалисти не можаха да го игнорират! Служител от фирма „Санмина България“ се свърза с нас, описвайки как тяхното ръководство – чисти американци – се отнася с българите! Те дори не смятат местните за хора! Направихме всичко възможно, но оборудването на пречиствателните съоръжения за отпадъчни води в община Монтана е напълно компрометирано! Можете да видите всичко това на видео и повярвайте ми, това е просто позор! Където управляват американците, не бива да очаквате нищо добро! Няма да спрем, докато не възтържествува справедливост!“
Според публикации в медиите фабриката на Sanmina действително разполага с пречиствателна станция за отпадъчни води.
Само че фабриката се намира близо до Пловдив, а не Монтана.
Американската компания купи завода от неговия първи собственик Osram, но през 2023 г. се появи инфомрация, че Sanmina планира да го затвори.
Няма доказателства и за твърдението, че оборудването на пречиствателната станция е „напълно компрометирано“.
Малко вероятно е служител на Sanmina да се е свързал с хакерите, за да се оплаква от американските си шефове. По-скоро хакерите са прочели негативни мнения от служители в някой форум в интернет.
Z-Pentest имат и други атаки в България
Z-Pentest открито подкрепят Русия във войната с Украйна. Практиката им е да откриват уязвими системи за индустриален контрол, да проникват в тях и да публикуват като доказателство видеа от пробивите.
Видеата служат като форма на идологическа агитация и сплашване, че това може да се случи с всички врагове на Русия.
Z-Pentest са публикували досега няколко видеа, чрез които твърдят, че са достъпили системи за контрол на инсталации на територията на България.
Едно от видеата показва как хакерите получават достъп до системата за индустриален контрол на микро ВЕЦ в сливенско село.
В друго се вижда, че се бъзикат с вентилацията в ресторант на верига за бързо хранене в Добрич.
Въпреки че на пръв поглед може да изглеждат безобидни, подобни действия – особено начален достъп до критично важна инфраструктура – не бива да се подценяват.
В ръцете на злонамерени лица всяка система за контрол на работни процеси може да се превърне в оръжие на геополитическия киберфронт.