Amerikaanse water- en energiesystemen getroffen door aan Iran gekoppelde hackcampagne

3

Amerikaanse waterbedrijven en energiecentrales bevinden zich in het vizier van door de Iraanse staat gesponsorde hackers. Dit is niet theoretisch. De Feds luiden alarm.

De FBI, de NSA, het ministerie van Energie en de CISA hebben woensdag een gezamenlijk advies laten vallen. Het beschrijft de actieve inbreuk op industriële controlesystemen (ICS) in de VS. Dit zijn niet alleen gegevensdiefstallen. Het zijn pogingen om kritieke infrastructuur te ontwrichten. De timing is geen toeval. Het komt maanden na waarschuwingen voor een escalatie te midden van de aanhoudende oorlog in het Midden-Oosten.

De technische aanvalsvector

Hier ziet u hoe de inbraak plaatsvindt. Hackers richten zich op programmeerbare logische controllers (PLC’s). Zij zijn het brein achter veel industriële activiteiten. Vaak zijn de systemen via operationele netwerken met internet verbonden.

Eenmaal binnen stelen de hackers niet alleen informatie. Ze manipuleren de gegevens op de displays van de operators. Dit zorgt voor chaos. Het veroorzaakt storingen. Het verstoort de toeleveringsketens.

Aanvankelijk concentreerden de rapporten zich op Rockwell Automation-controllers. Maar het dreigingslandschap is uitgebreid. De nieuwe waarschuwing omvat producten van Schneider Electric en Siemens. Beiden zijn grote spelers in de industriële automatisering.

“Potentieel kunnen alle aan het internet blootgestelde industriële controlesystemen getroffen worden.”

Dat is de ontnuchterende conclusie van de agentschappen. Ze verhullen het niet. Ze dringen er bij eigenaren van kritieke infrastructuur op aan om nu actie te ondernemen.

Waarom Iran dit doet

Het motief lijkt duidelijk. Het advies stelt dat de hackers “deze activiteit uitvoeren om verstorende effecten te veroorzaken.”

Waarom? Waarschijnlijk een vergelding. De VS en Israël zijn verwikkeld in een vluchtig conflict met Iran. Deze cybercampagne lijkt bedoeld om binnenlandse instabiliteit aan het Amerikaanse thuisfront te creëren. Het is een directe reactie op geopolitieke spanningen.

De FBI heeft één specifiek, angstaanjagend geval ontdekt. Hackers hebben ingebroken bij een aanbieder van kritieke infrastructuur. Ze hebben niet alleen de bestanden gelezen. Ze herschreven de programmeerlogica.

Ze hebben de processen uitgeschakeld die verantwoordelijk zijn voor kritieke shutdowns en alarmen. Stel je een fabrieksvloer voor waar de noodstoppen kapot zijn. De systemen kunnen in onveilige omstandigheden terechtkomen. Operators blijven blind. Ze worden niet op de hoogte gesteld van afwijkingen. Dit is niet alleen maar ongemak. Het is gevaarlijk.

Een geschiedenis van escalatie

Dit is niet de eerste keer dat door Iran gesteunde groepen de grens van spionage naar vernietiging overschrijden.

Sinds februari, toen de huidige regionale oorlog begon, zijn de activiteiten geïntensiveerd. De tactieken zijn gevarieerd. Soms is het ouderwetse spionage. Ze hacken persoonlijke e-mails en lekken de inhoud. Ze stalen eerder dit jaar de e-mails van FBI-directeur Kash Patel. Het is invasief. Het is rommelig. Het is ontworpen om in verlegenheid te brengen en te ontwrichten.

Andere keren is het regelrechte vernietiging. Neem de hack op Stryker, de Amerikaanse medische technologiegigant. De groep ‘Handala’, gekoppeld aan Iraanse proxy’s, heeft op afstand tienduizenden apparaten van werknemers gewist.

Het is een patroon. Ze beginnen klein. Ze testen de verdediging. Dan escaleren ze.

De vraag is niet of de volgende aanval zal plaatsvinden. De vraag is welk water- of energiesysteem als volgende faalt. De hulpmiddelen zijn er. De bedoeling is duidelijk. De ramen staan ​​open. En de operators weten misschien niet eens dat er iets mis is, totdat het te laat is.