SECURITATE. Statele Unite se confruntă cu una dintre cele mai extinse campanii de atacuri cibernetice asupra infrastructurii de apă din ultimii ani. Cel puțin 100 de instalații din 12 state americane au fost vizate de hackeri, potrivit unei analize a Center for Strategic and International Studies (CSIS).
Autoritățile americane au avertizat că atacatorii încearcă să preia controlul asupra unor controlere logice programabile (PLC) utilizate pentru monitorizarea și operarea instalațiilor de alimentare cu apă și de tratare a apelor uzate. Alerta a fost emisă de CISA, FBI, NSA, Departamentul Energiei și Agenția pentru Protecția Mediului.
Echipamente Siemens, printre principalele ținte
Avertismentul federal vizează în special controlerele Siemens din seria S7, folosite nu doar în sectorul apei, ci și în energie, industrie, agricultură și industria chimică.
Potrivit autorităților, compromiterea acestor echipamente ar putea permite atacatorilor să perturbe procesele tehnologice, să oprească instalații, să provoace deteriorarea unor echipamente sau să compromită date sensibile. În anumite situații, o breșă într-un sistem ar putea afecta și alte sisteme interconectate.
Un element care amplifică îngrijorarea este folosirea inteligenței artificiale. Hackerii folosesc instrumente AI pentru a reduce timpul și nivelul de cunoștințe tehnice necesare dezvoltării unor metode de atac împotriva dispozitivelor vulnerabile.
Valul de atacuri a început să se extindă în vară
CISA avertizase încă din 22 iulie asupra unor atacuri atribuite unor actori afiliați Iranului, care vizau dispozitive industriale fabricate de Siemens, Rockwell Automation și Schneider Electric.
Unul dintre cele mai afectate state a fost Minnesota, unde au fost raportate cel puțin 30 de incidente în 26 și 27 iulie. Ulterior, au apărut cazuri și în alte state americane. În unele comunități au fost raportate perturbări ale serviciilor, însă până acum nu există informații că atacurile ar fi contaminat apa potabilă.
CISA a confirmat între timp că atacurile au vizat peste 100 de sisteme de alimentare cu apă și tratare a apelor uzate conectate la internet numai în luna iulie.
Iranul este suspectat, dar nu există o atribuire oficială
În acest moment, autoritățile americane nu au atribuit oficial atacurile guvernului iranian. Specialiștii și oficialii citați de presa americană suspectează însă existența unei legături cu actori afiliați Iranului.
În același timp, FBI și alte instituții continuă investigațiile pentru identificarea grupurilor responsabile.
Cazurile au readus în atenție vulnerabilitatea infrastructurii americane, în special în comunitățile mici și rurale, unde sistemele industriale sunt uneori conectate la internet și pot funcționa cu software învechit sau cu măsuri de protecție insuficiente.
De ce este considerată situația periculoasă
Sistemele PLC controlează procese fizice, nu doar operațiuni informatice. De aceea, un atac reușit poate avea consecințe care depășesc furtul de date și pot ajunge la întreruperi ale serviciilor, avarii sau incidente de siguranță.
Până acum, impactul asupra furnizării apei a fost în general limitat, însă autoritățile americane avertizează că vulnerabilitățile descoperite pot fi exploatate din nou și mai agresiv.
Specialiștii cer operatorilor să își deconecteze sistemele industriale de la internet atunci când acest lucru este posibil, să actualizeze software-ul și firmware-ul, să limiteze accesul de la distanță și să monitorizeze permanent activitatea rețelelor.
Campania este urmărită cu atenție la Washington deoarece arată cât de expuse pot fi infrastructurile esențiale ale unei țări atunci când sisteme industriale critice sunt accesibile online.














