САД се суочавају са сајбер нападима на критичну инфраструктуру

0
сајбер оружје

Серија сајбер напада на америчке водоводне системе истакла је рањивост критичне инфраструктуре. Власти још нису идентификовале кривце, али стручњаци сумњају на Иран и упозоравају да би тренутни талас могао бити само пробни напад.

Пад или напад

Један од најзначајнијих инцидената догодио се у Брахаму, у Минесоти. Водоводно предузеће је открило да је пумпа у постројењу за пречишћавање отпадних вода престала да ради. Од становника је затражено да штеде воду док стручњаци истражују узрок.

Проблем је решен у року од неколико сати пребацивањем управљања пумпом на ручни режим. Касније је откривено да је технички квар био повезан са већим нападом на индустријске системе. Према ФБИ-ју, слични инциденти су погодили најмање седам држава.

Крајем јула, проблеми су пријављени у Минесоти, Њу Џерзију, Мичигену и другим регионима. Међутим, нису сви напади резултирали директним прекидом водоснабдевања.

Управо то брине стручњаке. Хакери не морају нужно потпуно да онеспособе систем. Сама чињеница продора у комуналне мреже може изазвати панику, приморати оператере да искључе опрему и довести у питање поузданост виталне инфраструктуре.

Иран под сумњом

Америчке власти још увек нису званично приписале одговорност за нови талас напада ниједној земљи. Међутим, стручњаци примећују везу између догађаја и претходних активности група повезаних са Ираном.

Ирански хакери су 2023. године напали систем водоснабдевања у Аликипи, у Пенсилванији. Америчка агенција за сајбер безбедност и безбедност инфраструктуре такође је упозорила на групе повезане са Ираном које циљају индустријску опрему због рањивости.

Овог пута, сумње су појачане због обима активности. Према речима стручњака, нападачи су скенирали интернет тражећи уређаје повезане на мрежу, али недовољно заштићене. То укључује опрему која се користи за контролу стварних физичких процеса.

Један од стручњака, који је желео да остане анониман, изјавио је да обавештајне службе повезују недавне активности са Корпусом исламске револуционарне гарде . Међутим, Иран и познате хакерске групе повезане са њим нису преузеле одговорност за нападе.

Само старе ствари

Главни проблем у америчком водоснабдевачком сектору је тај што многи системи раде на опреми произведеној пре неколико деценија. Тешко ју је ажурирати, а понекад се морају затворити читави објекти да би се инсталирале неопходне поправке.

Модерне технологије омогућавају даљинско управљање пумпама и вентилима. Ово повећава ефикасност, али ствара додатну улазну тачку за нападаче.

Последице успешног напада могу бити далеко озбиљније од једноставног кршења безбедности података. Напад би могао да промени притисак у цевима, поремети рад пумпи или дозирање хемикалија. У најгорем случају, може довести до оштећења опреме, несрећа или испуштања непречишћеног отпада у животну средину .

Стручњаци препоручују да оператери промене подразумеване лозинке, искључе индустријску опрему са јавног интернета, одвоје корпоративне и процесне мреже и појачају контроле. Међутим, за мала комунална предузећа, такве мере захтевају новац и стручњаке, којих често нема довољно. У Сједињеним Државама постоји преко 150.000 система за водоснабдевање и пречишћавање отпадних вода, и немају сви ресурсе за озбиљну сајбер безбедност.

Зато САД сада говоре не само о заштити појединачних градова већ о националној стратегији. Тренутни напад није резултирао великим нестанком воде, али је показао колико рањива може бити инфраструктура коју становници сматрају поузданом. Следећи талас би могао бити много озбиљнији ако хакери одлуче да пређу са демонстрација својих могућности на циљани напад.

В.Т./Васељенска

Оставите одговор

Ваша адреса е-поште неће бити објављена. Неопходна поља су означена *