Filtrează articolele

Societate & Lifestyle

Ce știm despre presupusele atacuri cibernetice iraniene asupra utilităților de apă din SUA

Ce știm despre presupusele atacuri cibernetice iraniene asupra utilităților de apă din SUA
De la sfârșitul lunii trecute, mai multe utilități de apă din Statele Unite au fost lovite de atacuri cibernetice, stârnind alarmă în întreaga țară. De ani de zile, utilitățile de apă și alte facilități de infrastructură critică, cum ar fi cele din sectorul energetic, au fost ținte ale hackerilor, fie susținuți de guverne, fie acționând individual. Ceea ce face aceste atacuri recente – despre care se presupune că au fost efectuate de Iran – deosebit de îngrijorător este amploarea lor: au lovit ținte în aproximativ douăsprezece state.

Statele Unite au peste 150.000 de sisteme de apă, unele dintre ele operate de companii locale. Teoretic, acest lucru ar trebui să facă mai dificil pentru hackeri să vizeze mai multe facilități în același timp. Dar, pe de altă parte, companiile care administrează aceste sisteme s-ar putea să nu aibă resursele sau expertiza în securitate cibernetică necesare pentru a se proteja. Experții în securitate cibernetică au crezut de mult timp că hackerii iranieni vizează „fructele joase” în atacuri izolate, oportuniste, așa că această campanie de hacking ar putea fi o escaladare semnificativă.

De la veștile despre primele atacuri, care au apărut acum două săptămâni, s-au întâmplat multe. Așa că am decis că este un moment bun să recapitulăm ce știm până acum și ce nu știm.

Pe 28 iulie, autoritățile din Minnesota au anunțat că stațiile de tratare a apei din peste 30 de comunități au fost lovite de atacuri cibernetice coordonate. Două zile mai târziu, FBI a declarat că companiile de utilități de apă și de canalizare din „cel puțin șapte state” au raportat incidente, iar în unele cazuri atacurile au „degradat operațiunile de apă”. De atunci, pe lângă Minnesota, au fost raportate atacuri asupra facilităților de apă din Arkansas, Georgia, New Jersey și Michigan.

Răspunsul scurt este: nu știm încă, dar suspectul numărul unu este guvernul iranian. Până în prezent, oficial, guvernul SUA nu a numit vinovatul din spatele valului coordonat de atacuri. Cu toate acestea, primele incidente din Minnesota au venit la câteva zile după ce Agenția pentru Securitate Cibernetică și Infrastructură a SUA (CISA) a avertizat că hackerii iranieni vizează dispozitive conectate la internet din sistemele de apă și sectorul energetic, fără a spune unde au loc acele atacuri. (CISA publicase inițial acest avertisment în aprilie și l-a actualizat înainte de atacurile din Minnesota.)

După ce primul val a fost descoperit în Minnesota, președintele Donald Trump a spus că nu crede că „a existat un atac cibernetic iranian”. În schimb, el a dat vina pe stat, poate pentru că este condus de guvernatorul democrat Tim Walz, care a fost ales ca partener de vicepreședinție al Kamalei Harris pentru alegerile din 2024. Afirmația lui Trump a venit la o zi după ce Wired a raportat că Water Information Sharing and Analysis Center (WaterISAC), un grup non-profit care distribuie informații de securitate cibernetică în sectorul apei, a spus membrilor săi că atacurile recente „se aliniază” cu campania de hacking despre care CISA avertizase – acuzând efectiv guvernul iranian.

La începutul acestei săptămâni, The Washington Post a raportat că agențiile de informații americane „sunt încrezătoare” că Iranul, și în special Corpul Gardienilor Revoluției Islamice (IRGC), este responsabil. Atribuirea nu este încă publică, potrivit surselor ziarului, deoarece agențiile nu sunt sigure care unitate specifică din cadrul IRGC este responsabilă și, de asemenea, pentru că oficialii ar putea fi reticenți să contrazică afirmația lui Trump.

Hackerii guvernamentali iranieni au un istoric de vizare a infrastructurii critice din SUA, și este posibil ca aceste atacuri să facă parte din strategia lor de a riposta împotriva țării din cauza războiului de șase luni. Până acum, hackerii iranieni au avut doar un succes limitat în atacurile lor cibernetice împotriva țintelor americane. În martie, un grup de hacktiviști numit Handala a perturbat operațiunile gigantului de tehnologie medicală Stryker. Guvernul SUA a acuzat ulterior Handala că este operat de Ministerul de Informații și Securitate al Iranului (MOIS). Apoi, grupul și-a asumat responsabilitatea pentru spargerea contului personal de Gmail al directorului FBI, Kash Patel.

Realitatea este că unele sisteme din interiorul facilităților de infrastructură critică sunt expuse la internet și relativ ușor de găsit. La începutul acestei luni, firma de securitate cibernetică Forescout a raportat că a găsit mii de dispozitive conectate la internet în rețelele de utilități, multe cu parole slabe sau fără autentificare. Acest lucru face ca aceste sisteme să fie ținte ușoare pentru hackeri, care pot folosi instrumente simple pentru a le compromite.

Atacurile asupra utilităților de apă nu sunt noi. În 2021, un hacker a încercat să otrăvească apa dintr-un oraș din Florida, modificând nivelurile de hidroxid de sodiu. Dar amploarea acestor atacuri recente, care au vizat simultan mai multe state, sugerează o coordonare și o sofisticare mai mari. De asemenea, ele ridică întrebări serioase despre securitatea infrastructurii critice din SUA, care este adesea operată de entități mici, cu bugete limitate pentru securitate cibernetică.

În timp ce oficialii americani continuă să investigheze, impactul acestor atacuri ar putea fi resimțit mult timp. Pe lângă riscul de a compromite calitatea apei, aceste incidente subliniază vulnerabilitatea rețelelor de utilități la atacuri cibernetice, care pot avea consecințe grave pentru sănătatea publică și siguranța națională. De asemenea, ele evidențiază necesitatea ca guvernul federal să ofere mai mult sprijin și resurse pentru securizarea acestor sisteme, care sunt adesea neglijate.

De ce este important:


Aceste atacuri cibernetice asupra utilităților de apă din SUA reprezintă o amenințare gravă la adresa infrastructurii critice și a siguranței publice. Ele demonstrează că actorii statali, cum ar fi Iranul, sunt dispuși să vizeze servicii esențiale pentru a crea haos și a exercita presiuni geopolitice. În plus, ele scot la iveală lacunele majore în securitatea cibernetică a sistemelor de apă, care sunt adesea operate de entități mici, fără resurse adecvate. Înțelegerea acestor atacuri și a modului în care au fost efectuate este crucială pentru a preveni viitoare incidente și pentru a proteja sănătatea și bunăstarea cetățenilor. De asemenea, ele subliniază necesitatea unei cooperări mai strânse între guvern, sectorul privat și experții în securitate pentru a consolida apărarea infrastructurii critice.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.