ΗΠΑ: Ιρανοί χάκερ στοχοποιούν νερό και ενέργεια με κυβερνοεπιθέσεις

Ιρανοί χάκερ βρίσκονται στο επίκεντρο νέας σοβαρής προειδοποίησης της αμερικανικής κυβέρνησης για επιθέσεις σε πάροχους νερού και ενέργειας. Οι αμερικανικές αρχές κάνουν λόγο για στοχευμένη διατάραξη βιομηχανικών συστημάτων ελέγχου με σκοπό την πρόκληση πραγματικών λειτουργικών βλαβών.

Ιρανοί χάκερ βρίσκονται στο επίκεντρο αναβαθμισμένης προειδοποίησης της ομοσπονδιακής κυβέρνησης των ΗΠΑ, που κάνει λόγο για ενεργές επιθέσεις σε παρόχους νερού και ενέργειας. Οι υπηρεσίες ασφαλείας περιγράφουν μια εκστρατεία που δεν περιορίζεται σε κατασκοπεία, αλλά επιχειρεί να επηρεάσει άμεσα τη λειτουργία κρίσιμων υποδομών.

Πώς δρουν οι Ιρανοί χάκερ κατά των βιομηχανικών συστημάτων;

Σύμφωνα με την κοινή οδηγία των FBI, NSA, Υπουργείου Ενέργειας και CISA, οι επιθέσεις εστιάζουν σε programmable logic controllers (PLCs) που είναι συνδεδεμένοι στο διαδίκτυο. Μέσω αυτών των συστημάτων, οι δράστες μπορούν να αλλοιώνουν δεδομένα στις οθόνες ελέγχου, να προκαλούν διακοπές και να αποσυντονίζουν τους χειριστές.

Αρχικά οι στόχοι εντοπίζονταν σε ελεγκτές της Rockwell, όμως πλέον η προειδοποίηση επεκτείνεται και σε προϊόντα των Schneider Electric και Siemens. Οι αμερικανικές αρχές τονίζουν ότι «δυνητικά όλα τα εκτεθειμένα στο διαδίκτυο» βιομηχανικά συστήματα ελέγχου κινδυνεύουν, καλώντας τους διαχειριστές υποδομών να θωρακίσουν άμεσα τα δίκτυά τους.

Ποιο είναι το γεωπολιτικό υπόβαθρο και οι μέχρι τώρα επιθέσεις;

Οι υπηρεσίες ασφαλείας εκτιμούν ότι οι Ιρανοί χάκερ επιδιώκουν «διαταρακτικά αποτελέσματα εντός των ΗΠΑ», ως απάντηση στον συνεχιζόμενο πόλεμο και τη σύγκρουση Ιράν – ΗΠΑ – Ισραήλ. Η κλιμάκωση αυτή έρχεται μετά από μήνες προειδοποιήσεων για αυξημένη κυβερνοδραστηριότητα από κρατικά υποστηριζόμενους ιρανικούς φορείς.

Σε ένα χαρακτηριστικό περιστατικό, οι δράστες φέρονται να παραβίασαν κρίσιμη υποδομή και να τροποποίησαν τη λογική προγραμματισμού των ελεγκτών, απενεργοποιώντας διεργασίες ασφαλούς τερματισμού και συναγερμών. Αυτό επέτρεψε στα συστήματα να εισέλθουν σε «μη ασφαλείς συνθήκες» χωρίς οι χειριστές να ενημερωθούν εγκαίρως για τις ανωμαλίες.

Ιρανοί χάκερ: Από κατασκοπεία σε καταστροφικές επιχειρήσεις;

Οι τελευταίες επιθέσεις εντάσσονται σε ένα ευρύτερο φάσμα επιχειρήσεων που κυμαίνονται από κλασική κυβερνοκατασκοπεία μέχρι σαφώς καταστροφικές ενέργειες. Περιλαμβάνουν διαρροές ευαίσθητων προσωπικών δεδομένων, όπως το χακάρισμα του προσωπικού email ανώτατου στελέχους του FBI, αλλά και επιθέσεις σε μεγάλες εταιρείες τεχνολογίας υγείας.

Ενδεικτικά, η ομάδα «Handala» φέρεται να κατάφερε απομακρυσμένη διαγραφή δεκάδων χιλιάδων εταιρικών συσκευών σε αμερικανικό όμιλο ιατρικής τεχνολογίας, προκαλώντας σημαντική διαταραχή. Η ίδια ομάδα ανέλαβε την ευθύνη και για παραβίαση δεδομένων της εταιρείας ύδρευσης Cal Water στην Καλιφόρνια, ισχυριζόμενη –χωρίς αποδείξεις– ότι μπορούσε να επηρεάσει και την παροχή νερού.

Τι σημαίνει για την Ελλάδα και τον κλάδο

Για την Ελλάδα, όπου η ψηφιοποίηση των δικτύων ενέργειας και ύδρευσης επιταχύνεται, αυτές οι εξελίξεις λειτουργούν ως ηχηρή προειδοποίηση. Οι πάροχοι κοινής ωφέλειας, οι διαχειριστές δικτύων και οι βιομηχανικές εγκαταστάσεις που χρησιμοποιούν PLCs και συστήματα SCADA οφείλουν να επανεξετάσουν άμεσα την έκθεση των υποδομών τους στο διαδίκτυο και τις διαδικασίες απόκρισης σε συμβάντα.

Παράλληλα, ανοίγει ένα ευρύτερο πεδίο για την ελληνική αγορά κυβερνοασφάλειας, από εξειδικευμένες λύσεις για βιομηχανικά δίκτυα μέχρι υπηρεσίες red teaming και ασκήσεις προσομοίωσης επιθέσεων σε κρίσιμες υποδομές. Η συνεργασία δημόσιου και ιδιωτικού τομέα, αλλά και η εκπαίδευση εξειδικευμένου προσωπικού, καθίσταται κρίσιμος παράγοντας ανθεκτικότητας απέναντι σε κρατικά υποστηριζόμενους επιτιθέμενους.

Σχόλιο Ιρανοί χάκερ : Η στοχοποίηση βιομηχανικών ελεγκτών από Ιρανούς χάκερ επιβεβαιώνει ότι ο κυβερνοπόλεμος μεταφέρεται πλέον από τα data centers στις φυσικές υποδομές, με κίνδυνο πραγματικών βλαβών σε νερό, ενέργεια και υγεία. Για χώρες όπως η Ελλάδα, όπου η ασφάλεια OT δικτύων παραμένει συχνά υποχρηματοδοτημένη, το αμερικανικό παράδειγμα πρέπει να λειτουργήσει ως καταλύτης για επενδύσεις, υποχρεωτικά πρότυπα ασφαλείας και διαφάνεια στην αναφορά περιστατικών.

#κυβερνοεπιθέσεις #Ιράν #ΗνωμένεςΠολιτείες #ενέργεια #κυβερνοασφάλεια

Τελευταία Νέα

Ακολουθήστε το στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.