Michigan a raportat atacuri asupra a nouă dintre sistemele sale de apă, la doar câteva zile după ce Minnesota a semnalat breșe similare în mai multe locații din stat. FBI-ul a confirmat sâmbătă că investighează ambele atacuri, iar într-un avertisment emis mai devreme în această săptămână, agenția a declarat că cel puțin șapte state au raportat incidente, dar doar Michigan și Minnesota au fost identificate public.
„FBI-ul este conștient de rapoartele recente din mass-media privind sectorul apelor și apelor uzate”, a declarat agenția într-un comunicat de sâmbătă. „FBI-ul și partenerii noștri inter-agenții sunt pe deplin angajați să protejeze infrastructura critică și rămânem bine echipați pentru a face față amenințărilor cibernetice de orice fel.”
Dale George, directorul de comunicații al Departamentului de Mediu, Lacuri și Energie din Michigan, a declarat că „toate sistemele au continuat să funcționeze în siguranță” după atacuri. El a spus că Michigan a primit o alertă federală marți cu privire la încercări de a manipula tehnologia operațională din sistemele de apă. Imediat după aceea, statul a primit „un număr mic de rapoarte din comunitățile din Michigan, indicând activități conforme cu ceea ce au descris agențiile federale”, a adăugat George.
Minnesota a raportat mai devreme în această săptămână atacuri asupra a 30 de situri. Minnesota IT Services, agenția de tehnologie a informației a statului, a declarat că majoritatea atacurilor confirmate au implicat tehnologia pe care sistemele de apă o folosesc pentru a monitoriza și controla echipamentele de la distanță. Agenția a subliniat că sistemele afectate nu au însemnat neapărat întreruperi ale apei, menționând că, începând de joi, nu existau solicitări active pentru ca locuitorii să își modifice consumul de apă. Cu toate acestea, unele modificări fuseseră solicitate la începutul săptămânii.
Atacurile cibernetice asupra infrastructurii de apă nu sunt un fenomen nou, dar amploarea și coordonarea lor recentă ridică semne de întrebare. Stațiile locale de tratare a apei sunt, în general, mai vulnerabile decât alte infrastructuri critice, deoarece au mai multe șanse să aibă măsuri de securitate cibernetică învechite. De altfel, forțele de ordine federale au mai acuzat anterior hackeri iranieni de atacuri asupra infrastructurii de apă.
Contextul geopolitic este tensionat. Președintele american Donald Trump a amenințat în repetate rânduri că va ataca infrastructura civilă din Iran, inclusiv centralele electrice și instalațiile de desalinizare a apei. În același timp, FBI-ul, Agenția pentru Securitate Cibernetică și Infrastructură (CISA) și alte agenții au emis un avertisment săptămâna trecută, potrivit căruia hackerii iranieni au vizat sistemele de apă și ape uzate, precum și controalele operaționale ale altor sectoare de infrastructură critică.
Reacțiile politice nu au întârziat să apară. Când a fost întrebat despre atacurile din Minnesota, vineri, Trump a deviat subiectul și a criticat guvernul statului Minnesota, condus de democrați. „Cred că Minnesota este în spatele acestui lucru”, a spus Trump, fără a oferi dovezi sau clarificări suplimentare. „Nu cred că a existat un atac cibernetic iranian.”
De cealaltă parte, guvernatorul Minnesota, Tim Walz, și-a exprimat convingerea că Iranul se află în spatele atacului. El a dat vina pe reducerile de personal făcute de Trump în cadrul angajaților federali, susținând că acestea au făcut Statele Unite mai vulnerabile la atacuri cibernetice. „Trump știe exact cine este responsabil pentru acest atac și știe că și alte state au fost lovite”, a declarat Walz.
Atacurile cibernetice asupra sistemelor de apă reprezintă o amenințare gravă la adresa siguranței publice. Deși până acum nu s-au înregistrat întreruperi majore ale alimentării cu apă, potențialul de a provoca daune este imens. Hackerii ar putea modifica nivelurile de clor sau alte substanțe chimice, ar putea perturba presiunea apei sau chiar ar putea opri complet sistemele de tratare. În cazul unor atacuri coordonate, consecințele ar putea fi catastrofale pentru comunități întregi.
Experții în securitate cibernetică subliniază că infrastructura de apă din Statele Unite este insuficient protejată. Multe dintre sistemele de apă sunt operate de autorități locale cu bugete limitate, care nu își permit să investească în măsuri avansate de securitate. De asemenea, echipamentele vechi, care nu au fost concepute pentru a face față amenințărilor cibernetice moderne, reprezintă o vulnerabilitate majoră.
Pe lângă aspectele tehnice, atacurile au și o puternică dimensiune politică. În plină campanie electorală, Trump și Walz se acuză reciproc de slăbirea securității naționale. Walz, care este democrat, îl blamează pe Trump pentru tăierile de personal și pentru lipsa de acțiune în fața amenințărilor iraniene. Trump, la rândul său, încearcă să minimalizeze pericolul și să arunce vina asupra adversarilor săi politici.
În timp ce FBI-ul continuă investigațiile, rămâne de văzut dacă aceste atacuri fac parte dintr-o operațiune mai amplă a Iranului sau dacă sunt acțiuni izolate ale unor grupări de hackeri. Cert este că ele au scos la iveală fragilitatea infrastructurii critice americane și nevoia urgentă de a investi în securitate cibernetică.
De ce este important:
Aceste atacuri cibernetice asupra sistemelor de apă din Michigan și Minnesota nu sunt doar o problemă tehnică, ci și una de securitate națională și geopolitică. Ele demonstrează cât de vulnerabilă este infrastructura critică a Statelor Unite în fața unor actori statali sau non-statali, iar lipsa unor măsuri adecvate de protecție poate avea consecințe grave asupra sănătății și siguranței publice. În plus, reacțiile politice divergente arată cum astfel de crize pot fi folosite în scopuri electorale, ceea ce complică și mai mult eforturile de a găsi soluții eficiente. Este esențial ca autoritățile federale și locale să colaboreze pentru a întări securitatea cibernetică a sistemelor de apă și pentru a preveni viitoare atacuri care ar putea afecta milioane de oameni.