Атака произошла в июле и не повлияла на устойчивость национальной энергосистемы. По данным издания, в Великобритании работают десятки небольших электростанций, многие из которых используют газ и эксплуатируются лишь несколько часов в неделю.
После инцидента Национальный центр кибербезопасности Великобритании (NCSC) получил официальное уведомление об атаке. Представители энергетических компаний провели экстренные совещания, а предприятиям были направлены рекомендации по усилению защиты объектов критической инфраструктуры.
Временные рамки атаки совпали с серией киберинцидентов против объектов водоснабжения в США. CBS News сообщал об атаках на коммунальную инфраструктуру в 12 штатах. В ряде случаев операторы временно потеряли возможность удаленно управлять отдельными системами.
Злоумышленники, по имеющимся данным, меняли административные пароли и IP-адреса, из-за чего местные специалисты лишались доступа к оборудованию. Американские сотрудники разведки связывали подобную активность с группировками, действующими в интересах Ирана, в частности с CyberAv3ngers.
Ранее Reuters со ссылкой на южнокорейскую компанию Genians сообщал о деятельности северокорейской группировки Kimsuky. По данным компании, связанные с ней специалисты разработали инструменты на базе больших языковых моделей, которые потенциально могут применяться для автоматизации кибератак, обработки похищенной информации и подготовки фишинговых материалов.
