Într-un comunicat actualizat miercuri, FBI, NSA, Departamentul Energiei și CISA (Agenția pentru Securitate Cibernetică și Infrastructură) au dezvăluit că hackerii iranieni vizează controlere logice programabile (PLC-uri) din rețelele operaționale conectate la internet. Aceste dispozitive sunt esențiale pentru funcționarea infrastructurii critice, iar compromiterea lor permite atacatorilor să manipuleze datele afișate pe ecranele operatorilor, provocând întreruperi și defecțiuni.
Inițial, în cursul acestui an, hackerii iranieni au fost descoperiți atacând controlere fabricate de Rockwell. Acum, însă, avertismentul a fost extins pentru a include produse de la Schneider Electric și Siemens. Agențiile avertizează că „potențial toate sistemele de control industrial expuse la internet” ar putea fi afectate și îndeamnă proprietarii de infrastructuri critice să ia măsuri urgente.
Conform comunicatului, hackerii iranieni „desfășoară această activitate pentru a provoca efecte disruptive în Statele Unite”, cel mai probabil ca răspuns la războiul dintre Iran, pe de o parte, și SUA și Israel, pe de altă parte. FBI a raportat că atacatorii au pătruns într-un furnizor de infrastructură critică și au modificat logica de programare a controlerelor, dezactivând procesele care gestionau opririle de urgență și alarmele. Astfel, „sistemele au fost lăsate să intre în condiții nesigure fără a notifica operatorii despre anomalii”.
Acesta este cel mai recent dintr-o serie de atacuri cibernetice lansate de hackerii guvernamentali iranieni și de proxy-urile lor din regiune, de la începutul războiului din februarie. Atacurile au variat de la operațiuni tipice de spionaj și „hack-and-leak” (spargere și scurgere de informații), cum ar fi divulgarea conținutului căsuței de e-mail personale a directorului FBI, Kash Patel, până la atacuri distructive mai atipice, care au provocat daune sau întreruperi la scară largă.
Printre incidentele notabile se numără un atac asupra gigantului american de tehnologie medicală Stryker, care a permis grupului de hackeri iranieni „Handala” să șteargă de la distanță zeci de mii de dispozitive ale angajaților. Handala și-a asumat și responsabilitatea pentru o breșă de date care a afectat furnizorul de apă din California, Cal Water, în iunie, și a pretins că ar fi putut perturba alimentarea cu apă (fără a oferi dovezi). Furnizorul de apă a declarat că nu a găsit dovezi de acces neautorizat la rețelele sale operaționale, care controlează alimentarea cu apă.
De ce este important:
Acest avertisment subliniază vulnerabilitatea critică a infrastructurii americane în fața atacurilor cibernetice sponsorizate de state. Apa și energia sunt resurse vitale, iar orice întrerupere poate avea consecințe catastrofale, de la pierderi economice masive până la riscuri pentru sănătatea publică și securitatea națională. Faptul că hackerii iranieni vizează în mod activ aceste sisteme arată o escaladare periculoasă a războiului cibernetic, iar răspunsul autorităților trebuie să fie rapid și coordonat. Pentru cetățenii de rând, acest lucru înseamnă că facturile la utilități ar putea crește din cauza măsurilor de securitate suplimentare, iar în cazul unui atac reușit, am putea rămâne fără apă sau electricitate pentru perioade îndelungate. Este un semnal de alarmă că războiul cibernetic nu mai este o ficțiune, ci o realitate care ne afectează direct viața de zi cu zi.