Кибератаку на транспортную систему Лос-Анджелеса связали с государственными хакерами из Ирана
Взлом компьютерных сетей транспортного управления округа Лос-Анджелес (LACMTA), произошедший в марте 2026 года, был организован не рядовыми интернет-активистами, а профессиональными группировками, действующими при поддержке властей Ирана. К такому выводу пришли эксперты компании Gambit Security после проведения детального цифрового расследования и анализа улик, связывающих этот инцидент с предыдущими кампаниями Тегерана.
Масштабы утечки и последствия для города
В ходе кибератаки злоумышленники получили доступ к внутренней инфраструктуре ведомства и похитили около 700 гигабайт конфиденциальной информации. В распоряжении хакеров оказались архивы электронной почты, резервные копии критически важных систем и другие внутренние данные. Для локализации угрозы специалистам LACMTA пришлось временно отключить часть компьютерной сети.
Инцидент вызвал перебои в работе сервисов для пассажиров:
- перестали функционировать электронные табло с информацией о прибытии транспорта;
- вышли из строя системы пополнения транспортных карт TAP;
- были ограничены возможности онлайн-сервисов самообслуживания.
Несмотря на технические сложности, движение поездов и автобусов не прерывалось и осуществлялось в штатном режиме.
Методы маскировки государственных операций
Ответственность за нападение взяла на себя малоизвестная группировка Ababil of Minab. Однако аналитики полагают, что это название является лишь прикрытием. В обзоре Gambit Security отмечается, что след улик привел к серверам, которые ранее использовались в иранских операциях по государственному кибершпионажу.
По словам экспертов, использование подставных «хактивистских» групп (от термина хактивизм — взлом из политических или социальных побуждений) стало привычной тактикой иранских спецслужб. Это позволяет скрывать прямое участие государства в деструктивных кибероперациях. В качестве примера приводится деятельность группы Handala, которая ранее атаковала крупную корпорацию Stryker, уничтожив данные на тысячах устройств сотрудников.
В отчете подчеркивается, что подобные инциденты вписываются в общую стратегию Ирана по проведению агрессивных операций в киберпространстве на фоне обострения геополитической обстановки в мире.








Комментарии закрыты