Americké vodárny a elektrárny se staly cílem hackerů spojených s íránským státem. To už není teoretická hrozba. Americké federální agentury bijí na poplach.
FBI, NSA, americké ministerstvo energetiky a kybernetické bezpečnosti a infrastruktury (CISA) vydaly ve středu společné varování. Popisuje případy neoprávněného přístupu k průmyslovým řídicím systémům (ICS) v celých Spojených státech. Nejde jen o krádež dat. Jedná se o pokusy narušit kritickou infrastrukturu. Načasování je nemožné: varování přišlo několik měsíců po varováních o eskalaci konfliktu uprostřed probíhající války na Blízkém východě.
Technické aspekty útoku
Takto vypadá proces invaze. Hackeři se zaměřují na programovatelné logické řadiče (PLC). Jsou to „mozky“ mnoha průmyslových provozů. Často jsou tyto systémy připojeny k internetu prostřednictvím provozních sítí.
Jakmile jsou útočníci uvnitř, nekradou jen informace. Manipulují s daty na obrazovkách operátorů. To vede k chaosu. Způsobuje odstávky. Narušuje dodavatelské řetězce.
Zpočátku se zprávy zaměřovaly na ovladače od Rockwell Automation. Ale spektrum hrozby se rozšířilo. Nové varování zahrnuje produkty společností Schneider Electric a Siemens. Oba jsou významnými hráči v průmyslové automatizaci.
Všechny průmyslové řídicí systémy přístupné přes internet mohou být potenciálně ovlivněny.
To je střízlivý závěr oddělení. Nezměkčují jazyk. Vyzývají vlastníky kritické infrastruktury, aby okamžitě jednali.
Proč to Írán dělá?
Motiv se zdá zřejmý. Varování uvádí, že hackeři „provádějí tyto aktivity se záměrem způsobit destabilizující účinky“.
za co? Pravděpodobně jako akt odvety. USA a Izrael jsou uzavřeny v napjatém konfliktu s Íránem. Zdá se, že tato kybernetická kampaň je zaměřena na vytvoření vnitřní nestability na americké domácí frontě. Jde o přímou reakci na geopolitické napětí.
FBI odhalila jeden konkrétní, mrazivý případ. Hackeři pronikli do systému poskytovatele kritické infrastruktury. Nečetli jen soubory. Přepsali programovací logiku.
Deaktivovali procesy odpovědné za nouzové odstavení zařízení a alarmů. Představte si výrobní dílnu, kde jsou rozbité nouzové uzavírací ventily. Systémy se mohou dostat do nebezpečných stavů. Operátoři zůstávají slepí. Nedostávají oznámení o anomáliích. Není to jen nepříjemnost. Je to nebezpečné.
Historie eskalace
Není to poprvé, co skupiny podporované Íránem překročily hranici od špionáže k destruktivní činnosti.
Od února, kdy začala současná regionální válka, aktivita zesílila. Taktika byla různá. Někdy je to špionáž starého stylu. Hackují osobní e-maily a zveřejňují jejich obsah. Začátkem tohoto roku ukradli poštu ředitele FBI Kash Patela. To je zásah do soukromí. Jsou to špinavé metody. To má způsobit rozpaky a narušení.
Jindy je to otevřený vandalismus. Vezměme si hack Strykera, významného amerického výrobce lékařské techniky. Skupina Handala, napojená na íránské zástupné síly, na dálku vymazala data z desítek tisíc zařízení zaměstnanců.
Toto je přirozený vzor. Začínají v malém. Kontrola ochrany. Pak je konflikt eskalován.
Otázkou není, zda k dalšímu útoku dojde. Otázkou je, který vodní nebo energetický systém selže příště. Nástroje jsou již ve vašich rukou. Záměry jsou zřejmé. Okna příležitostí jsou otevřená. A operátoři si nemusí uvědomit, že existuje problém, dokud není příliš pozdě.






























