এফবিআই, এনএসএ এবং সিআইএসএ ইরানের রাষ্ট্র-সমর্থিত হ্যাকারদের আমেরিকান শক্তি এবং জল সরবরাহকারীতে ইন্টারনেট-সংযুক্ত শিল্প নিয়ন্ত্রণ ব্যবস্থায় সক্রিয়ভাবে অনুপ্রবেশ করার বিষয়ে একটি আনুষ্ঠানিক সতর্কতা জারি করেছে। এই অনুপ্রবেশগুলি অপারেশনাল ব্যাঘাত ঘটাচ্ছে এবং গুরুত্বপূর্ণ নিরাপত্তা পর্যবেক্ষণ ফাংশনগুলিকে অক্ষম করছে বলে জানা গেছে।
সাইবার নিরাপত্তা হুমকির সুযোগ
ফেডারেল কর্তৃপক্ষ একটি আপডেট পরামর্শমূলক সতর্কতা প্রকাশ করেছে যে ইরানের রাষ্ট্র-সংযুক্ত হুমকি অভিনেতারা সফলভাবে ইন্টারনেট-সংযুক্ত অপারেশনাল নেটওয়ার্কগুলিকে কাজে লাগাচ্ছে। এই আক্রমণগুলির ফোকাস প্রোগ্রামেবল লজিক কন্ট্রোলারের উপর কেন্দ্রীভূত হয়, যা শিল্প ক্রিয়াকলাপের জন্য মেরুদণ্ড হিসাবে কাজ করে। প্রাথমিকভাবে রকওয়েল থেকে লক্ষ্যবস্তু সরঞ্জাম পর্যবেক্ষণ করা হয়েছে, স্নাইডার ইলেকট্রিক এবং সিমেন্স দ্বারা নির্মিত সমালোচনামূলক হার্ডওয়্যার অন্তর্ভুক্ত করার জন্য তদন্তটি উল্লেখযোগ্যভাবে বিস্তৃত হয়েছে। কর্মকর্তারা এখন সতর্ক করেছেন যে কার্যত সমস্ত শিল্প নিয়ন্ত্রণ ব্যবস্থা যা পাবলিক ইন্টারনেটের সংস্পর্শে থাকে সেগুলি আপসের উচ্চ ঝুঁকির সম্মুখীন হয়। এই কন্ট্রোল ইন্টারফেসে প্রদর্শিত ডেটা ম্যানিপুলেট করে, আক্রমণকারীরা মিথ্যা অপারেশনাল বর্ণনা তৈরি করছে যা প্রয়োজনীয় পরিষেবাগুলির মধ্যে শারীরিক বিভ্রাট এবং অস্থিরতার দিকে নিয়ে যেতে পারে।
কৌশলগত অপারেশন এবং নিরাপত্তা ঝুঁকি
এই অনুপ্রবেশের পরিশীলিততা নিছক তথ্য চুরি বা গুপ্তচরবৃত্তির বাইরে চলে যায়, যা সুবিধার নিরাপত্তার জন্য সরাসরি হুমকি সৃষ্টি করে। ফেডারেল তদন্তকারীদের মতে, অন্তত একটি অবকাঠামো প্রদানকারী লঙ্ঘনের শিকার হয়েছে যেখানে হ্যাকাররা অভ্যন্তরীণ প্রোগ্রামিং যুক্তি পরিবর্তন করে বিশেষভাবে গুরুত্বপূর্ণ শাটডাউন এবং অ্যালার্ম ফাংশনগুলিকে অক্ষম করতে। এই কৌশলগত কৌশলটি কার্যকরভাবে অপারেটরদের অন্ধ করে দেয়, শিল্প ব্যবস্থাগুলিকে প্রয়োজনীয় সতর্কতা বা ম্যানুয়াল হস্তক্ষেপগুলিকে ট্রিগার না করেই অনিরাপদ অবস্থায় স্থানান্তরিত করার অনুমতি দেয়। এই ধরনের কর্মগুলি ধ্বংসাত্মক সাইবার অপারেশনের দিকে একটি ইচ্ছাকৃত পরিবর্তনের প্রতিনিধিত্ব করে। এজেন্সিগুলি জোর দেয় যে এই বিঘ্নিত প্রচেষ্টার পিছনে প্রাথমিক প্রেরণাটি ফেব্রুয়ারিতে শুরু হওয়া মার্কিন যুক্তরাষ্ট্র, ইস্রায়েল এবং ইরানের সাথে জড়িত চলমান ভূ-রাজনৈতিক সংঘাতের সাথে সম্পর্কিত প্রতিশোধ বলে মনে হয়।
ইরানী-লিঙ্কড কার্যকলাপের বিস্তৃত প্যাটার্ন
এই সাম্প্রতিক অবকাঠামো আক্রমণগুলি আঞ্চলিক শত্রুতার প্রাদুর্ভাবের পর থেকে ইরানি অভিনেতাদের দায়ী করা ডিজিটাল আগ্রাসনের একটি বৃহত্তর, বিকশিত প্রচারণার অংশ। এই অপারেশনগুলির বর্ণালী বিশাল, ঐতিহ্যগত গুপ্তচরবৃত্তি, ব্যক্তিগত তথ্যের সর্বজনীন প্রকাশ এবং আক্রমণাত্মক, ধ্বংসাত্মক ম্যালওয়্যার স্থাপনাকে অন্তর্ভুক্ত করে। উল্লেখযোগ্যভাবে, হ্যান্ডালা হিসাবে চিহ্নিত হ্যাকিং সমষ্টিটি মার্কিন মেডিকেল ফার্ম স্ট্রাইকারের কয়েক হাজার ডিভাইসের দূরবর্তী মুছে ফেলা সহ বেশ কয়েকটি হাই-প্রোফাইল ঘটনার সাথে যুক্ত হয়েছে। যদিও গ্রুপটি জুন মাসে ক্যালিফোর্নিয়ার জল সরবরাহকারীকে লঙ্ঘন করেছে বলে দাবি করেছে, লক্ষ্যযুক্ত ইউটিলিটি বলেছে যে পরবর্তী তদন্তে তাদের অপারেশনাল কন্ট্রোল নেটওয়ার্কে অননুমোদিত অ্যাক্সেসের কোনও প্রমাণ পাওয়া যায়নি।
⚖ The Balanced View
Concerns & criticism
ফেডারেল এজেন্সিগুলি গভীরভাবে উদ্বিগ্ন যে এই হ্যাকগুলির অধ্যবসায়, শিল্প নিয়ন্ত্রকগুলিতে সুরক্ষা-সমালোচনামূলক যুক্তির সফল পরিবর্তনের সাথে মিলিত, ইন্টারনেট-উন্মুক্ত পরিকাঠামোতে দুর্বলতাগুলিকে জরুরীভাবে প্রতিকার না করা হলে বড় আকারের শারীরিক ক্ষতির উচ্চ সম্ভাবনা তৈরি করে৷
→What's next
সমালোচনামূলক অবকাঠামো প্রদানকারীদের অবিলম্বে তাদের ইন্টারনেট-মুখী সিস্টেমগুলিকে অডিট করার এবং প্রোগ্রামেবল লজিক কন্ট্রোলারগুলির নিরাপত্তা কঠোর করার জন্য অনুরোধ করা হচ্ছে। ফেডারেল এজেন্সিগুলি চলমান প্রযুক্তিগত আপডেটগুলি সরবরাহ করবে বলে আশা করা হচ্ছে কারণ তারা এই রাষ্ট্র-সমর্থিত হ্যাকিং গোষ্ঠীগুলির বিকাশমান কৌশলগুলি পর্যবেক্ষণ করে চলেছে৷