ASV brīdina par Irānas hakeru uzbrukumiem ūdensapgādes un enerģētikas uzņēmumiem
ASV valdība brīdina, ka Irānas valsts atbalstīti hakeri aktīvi uzbūk un traucē Amerikas ūdensapgādes un enerģētikas uzņēmumu rūpnieciskās kontroles sistēmas.

ASV federālās iestādes – FIB, Nacionālā drošības aģentūra, Enerģētikas departaments un Kiberdrošības un infrastruktūras drošības aģentūra – atjaunināja brīdinājumu, kurā norāda, ka Irānas hakeri mērķtiecīgi uzbrūk programmējamiem loģikas kontrolleriem, kas pieslēgti internetam. Šie uzbrukumi ļauj uzbrucējiem manipulēt ar displejos redzamajiem datiem, izraisot atteices un traucējumus.
Sākotnēji hakeri koncentrējās uz Rockwell ražotajiem kontrolleriem, bet tagad uzbrukumi paplašināti, iekļaujot arī Schneider Electric un Siemens produktus. Iestādes brīdina, ka varētu būt apdraudētas visas internetam pieejamās rūpnieciskās kontroles sistēmas, un aicina kritisko infrastruktūru īpašniekus steidzami rīkoties.
Kā liecina brīdinājums, Irānas hakeri šīs darbības veic, lai izraisītu traucējošus efektus ASV, iespējams, reaģējot uz notiekošo karu starp Irānu un ASV un Izraēlu. FIB ziņo, ka hakeri jau iekļuvuši viena kritiskās infrastruktūras pakalpojumu sniedzēja sistēmā un mainījuši kontrolleru programmēšanas loģiku, atslēdzot procesus, kas atbild par kritiskiem izslēgšanas un trauksmes signāliem. Tas ļāvis sistēmām nonākt bīstamā stāvoklī, nebrīdinot operatorus.
Šis ir jaunākais kiberuzbrukumu vilnis, ko kopš kara sākuma februārī veikuši Irānas valdības hakeri un to sabiedrotie. Uzbrukumi ietver gan tradicionālo spiegošanu un datu noplūdes – piemēram, FIB direktora Kaša Patela personīgā e-pasta satura nopludināšanu –, gan postošākus uzbrukumus, kas radījuši plašus bojājumus. Starp ievērojamākajiem incidentiem ir uzbrukums ASV medicīnas tehnoloģiju uzņēmumam Stryker, kurā Irānas hakeru grupa “Handala” attālināti izdzēsa datus desmitiem tūkstošu darbinieku ierīcēs. “Handala” arī apgalvoja, ka veikusi datu noplūdi Kalifornijas ūdensapgādes uzņēmumā Cal Water, taču uzņēmums paziņoja, ka nav atradis pierādījumus neatļautai piekļuvei operatīvajiem tīkliem.


