Ang FBI, NSA, at CISA ay naglabas ng pormal na alerto hinggil sa mga hacker na suportado ng estado ng Iran na aktibong pumapasok sa mga sistema ng kontrol sa industriya na konektado sa internet sa mga tagapagbigay ng enerhiya at tubig sa Amerika. Ang mga panghihimasok na ito ay naiulat na nagdudulot ng mga pagkagambala sa pagpapatakbo at hindi pagpapagana ng mga kritikal na pagsubaybay sa kaligtasan.
Saklaw ng Cybersecurity Threat
Ang mga pederal na awtoridad ay naglabas ng isang na-update na babala sa pagpapayo na ang Iranian state-linked threat actors ay matagumpay na nagsasamantala sa mga network ng pagpapatakbo na konektado sa internet. Ang pokus ng mga pag-atakeng ito ay nakasentro sa mga programmable logic controllers, na nagsisilbing backbone para sa mga pang-industriyang operasyon. Sa paunang naobserbahang kagamitan sa pag-target mula sa Rockwell, ang pagsisiyasat ay lumawak nang malaki upang isama ang kritikal na hardware na ginawa ng Schneider Electric at Siemens. Nag-iingat na ngayon ang mga opisyal na halos lahat ng mga sistema ng kontrol sa industriya na nananatiling nakalantad sa pampublikong internet ay nahaharap sa mas mataas na panganib ng kompromiso. Sa pamamagitan ng pagmamanipula sa data na ipinapakita sa mga control interface na ito, ang mga attacker ay gumagawa ng mga maling operational narrative na maaaring humantong sa mga pisikal na pagkawala at kawalang-tatag sa loob ng mahahalagang serbisyo.
Mga Tactical na Operasyon at Mga Panganib sa Kaligtasan
Ang pagiging sopistikado ng mga panghihimasok na ito ay higit pa sa pagnanakaw lamang ng data o paniniktik, na nagdudulot ng direktang banta sa kaligtasan ng pasilidad. Ayon sa mga pederal na imbestigador, hindi bababa sa isang tagapagbigay ng imprastraktura ang dumanas ng paglabag kung saan binago ng mga hacker ang panloob na lohika ng programming para hindi paganahin ang kritikal na pagsara at mga function ng alarma. Ang taktikal na maniobra na ito ay epektibong nakabulag sa mga operator, na nagpapahintulot sa mga sistemang pang-industriya na lumipat sa mga hindi ligtas na estado nang hindi nagti-trigger ng mga kinakailangang babala o mga manu-manong interbensyon. Ang ganitong mga aksyon ay kumakatawan sa isang sinadyang pagbabago patungo sa mapanirang mga operasyon sa cyber. Binibigyang-diin ng mga ahensya na ang pangunahing motibasyon sa likod ng mga nakakagambalang pagsisikap na ito ay ang paghihiganti na may kaugnayan sa patuloy na geopolitical conflict na kinasasangkutan ng United States, Israel, at Iran, na nagsimula noong Pebrero.
Mas malawak na Pattern ng Iranian-Linked na Aktibidad
Ang mga kamakailang pag-atake sa imprastraktura ay bahagi ng isang mas malaki, umuusbong na kampanya ng digital na pagsalakay na iniuugnay sa mga aktor ng Iran mula nang sumiklab ang mga labanan sa rehiyon. Ang spectrum ng mga operasyong ito ay malawak, na sumasaklaw sa tradisyonal na espiya, ang pampublikong pagsisiwalat ng pribadong data, at agresibo, mapanirang pag-deploy ng malware. Kapansin-pansin, ang kolektibong pag-hack na kinilala bilang Handala ay na-link sa ilang mga high-profile na insidente, kabilang ang malayuang pagbura ng sampu-sampung libong mga device sa U.S. medical firm na Stryker. Habang ang grupo ay nag-claim din na nilabag ang isang tagapagbigay ng tubig sa California noong Hunyo, ang naka-target na utility ay nagpahayag na ang isang kasunod na pagsisiyasat ay nagsiwalat ng walang katibayan ng hindi awtorisadong pag-access na umabot sa kanilang operational control network.
⚖ The Balanced View
Concerns & criticism
Ang mga pederal na ahensya ay nananatiling malalim na nag-aalala na ang pagtitiyaga ng mga hack na ito, kasama ang matagumpay na pagbabago ng kritikal na lohika sa kaligtasan sa mga pang-industriyang controller, ay lumilikha ng isang mataas na posibilidad ng malakihang pisikal na pinsala kung ang mga kahinaan sa imprastraktura na nakalantad sa internet ay hindi agarang naaayos.
→What's next
Ang mga kritikal na tagapagbigay ng imprastraktura ay hinihimok na agad na i-audit ang kanilang mga sistemang nakaharap sa internet at patigasin ang seguridad ng mga programmable logic controllers. Inaasahang magbibigay ang mga pederal na ahensya ng patuloy na mga teknikal na update habang patuloy nilang sinusubaybayan ang mga umuusbong na estratehiya ng mga grupong ito sa pag-hack na sinusuportahan ng estado.