Hackeri iranieni au lovit infrastructura critică a Marii Britanii. Un generator de energie a fost oprit timp de patru zile

Hackeri despre care se crede că au legături cu Iranul au reușit să scoată din funcțiune timp de patru zile un generator de energie din Marea Britanie, într-un atac cibernetic produs în luna iulie și dezvăluit în acest weekend. Incidentul este considerat primul caz cunoscut în care o operațiune cibernetică atribuită unor actori iranieni a reușit să întrerupă efectiv funcționarea unei instalații britanice de producere a electricității. 

Centrala vizată nu a fost identificată din motive de securitate

Autoritățile britanice nu au făcut public numele instalației. Se știe însă că este vorba despre un generator de mici dimensiuni, nu despre una dintre marile centrale care asigură o parte importantă din necesarul național de electricitate.

Angajații au avut nevoie de patru zile pentru a restabili funcționarea instalației după atac. Guvernul britanic a precizat că incidentul nu a pus în pericol rețeaua electrică națională și nu a provocat întreruperi extinse ale alimentării populației. 

Instalația ar avea o capacitate de aproximativ 15 MW

Financial Times relatează că instalația afectată era o centrală de vârf alimentată cu gaz, cu o capacitate de aproximativ 15 MW. Astfel de unități sunt pornite de regulă atunci când cererea de electricitate crește și sunt frecvent automatizate, fiind controlate prin sisteme industriale programabile.

Tocmai aceste sisteme de control reprezintă o preocupare tot mai mare pentru experții în securitate cibernetică, deoarece compromiterea lor poate permite atacatorilor să afecteze direct procesele fizice ale unei instalații, nu doar calculatoarele administrative. 

Londra a alertat companiile din sectorul energetic

Incidentul a fost raportat Centrului Național de Securitate Cibernetică al Marii Britanii, NCSC, care face parte din agenția de informații GCHQ. După atac, autoritățile au organizat informări pentru companiile energetice și au transmis recomandări privind măsurile suplimentare de protecție.

Guvernul pregătește și o strategie mai amplă pentru reziliența sectorului energetic, în timp ce NCSC avertizează asupra intensificării operațiunilor perturbatoare desfășurate de actori statali și nestatali împotriva organizațiilor britanice. 

Atacul ar putea fi un „foc de avertisment”

Deși generatorul vizat era mic, experți și oficiali britanici consideră incidentul important tocmai pentru că atacatorii au demonstrat că pot produce efecte fizice asupra infrastructurii energetice.

Surse din domeniul securității au descris atacul drept un posibil „foc de avertisment”: pagubele imediate au fost limitate, dar operațiunea ar demonstra existența unei capacități care ar putea fi îndreptată în viitor împotriva unor obiective mai importante. 

Atacurile cibernetice au vizat și infrastructura de apă din SUA

Incidentul din Marea Britanie s-a produs în aceeași perioadă cu o serie de atacuri asupra infrastructurii de apă și canalizare din 12 state americane, atribuite de unele surse unor actori asociați Iranului. Aceste incidente au amplificat temerile că infrastructura critică occidentală este vizată într-o campanie mai largă. 

Autoritățile americane au avertizat separat, pe 19 august, că anumite controlere industriale Siemens folosite în instalații de apă, energie și producție sunt atacate activ. În cazul acestei campanii, însă, oficialii federali americani nu au atribuit public atacurile Iranului. 

Sistemele industriale sunt o vulnerabilitate majoră

Unul dintre principalele motive de îngrijorare îl reprezintă așa-numitele PLC-uri – controllere logice programabile. Aceste dispozitive controlează pompe, motoare, turbine, valve și alte echipamente fizice din centrale electrice, fabrici și instalații de apă.

Atacarea unui asemenea sistem este diferită de furtul unor date. În cazul unui atac reușit, hackerii pot provoca oprirea unor echipamente și, în anumite circumstanțe, pot afecta funcționarea infrastructurii fizice. SUA au emis în această lună un avertisment comun prin NSA, FBI, Departamentul Energiei și CISA privind atacurile asupra unor astfel de dispozitive. 

Conflictul cu Iranul se extinde și în spațiul cibernetic

Incidentul are loc într-un context de tensiuni puternice între Iran și statele occidentale. Marea Britanie a permis Statelor Unite să utilizeze baze britanice pentru anumite operațiuni defensive în conflictul cu Iranul, iar Teheranul a amenințat anterior că infrastructura militară folosită împotriva sa poate deveni țintă. 

Nu există însă o confirmare publică definitivă că guvernul iranian a ordonat direct atacul asupra generatorului britanic. Relatările disponibile vorbesc despre hackeri legați sau afiliați Iranului, o distincție importantă în atribuirea operațiunilor cibernetice.

Marea Britanie se teme de atacuri mai grave în viitor

Impactul imediat al incidentului a fost redus, dar precedentul este semnificativ. Un atacator a demonstrat că poate trece de la accesarea unei rețele informatice la oprirea efectivă a unei instalații care produce energie.

Pentru Londra, riscul este ca aceeași metodă să fie încercată împotriva unor centrale mai mari, rețele de apă, transporturi sau alte componente ale infrastructurii critice. Guvernul britanic pregătește inclusiv noi reguli prin Cyber Security and Resilience Bill, care ar extinde obligațiile de raportare și protecție împotriva incidentelor cibernetice. 

Articole similare

Ultimele Articole