TechVaultHub

US Government Warns of Iranian Hackers Targeting Industrial Control Systems

By TechVaultHub સ્ટાફ

FBI, NSA અને CISA એ અમેરિકન ઉર્જા અને પાણી પ્રદાતાઓ પર ઇન્ટરનેટ-કનેક્ટેડ ઔદ્યોગિક નિયંત્રણ પ્રણાલીઓમાં સક્રિયપણે ઘૂસણખોરી કરતા ઈરાની રાજ્ય-સમર્થિત હેકર્સ અંગે ઔપચારિક ચેતવણી જારી કરી છે. આ ઘૂસણખોરીઓ કથિત રીતે ઓપરેશનલ વિક્ષેપોનું કારણ બની રહી છે અને મહત્વપૂર્ણ સલામતી મોનિટરિંગ કાર્યોને અક્ષમ કરી રહી છે.

એજન્સીઓ સામેલ
FBI, NSA, ઉર્જા વિભાગ અને CISA
પ્રાથમિક લક્ષ્યો
રોકવેલ, સ્નેડર ઇલેક્ટ્રિક અને સિમેન્સના પ્રોગ્રામેબલ લોજિક નિયંત્રકો
સંઘર્ષ સંદર્ભ
ફેબ્રુઆરી 2026 થી ઈરાન, યુ.એસ. અને ઈઝરાયેલ સાથે ચાલી રહેલ યુદ્ધ
અસરની જાણ કરી
શટડાઉન પ્રક્રિયાઓ, એલાર્મ મેનીપ્યુલેશન અને ઓપરેશનલ સિસ્ટમ આઉટેજને અક્ષમ કરવું
ચકાસણી
સિંગલ-સોર્સ રિપોર્ટ — હજુ સુધી સ્વતંત્ર રીતે પુષ્ટિ થઈ નથી
Advertisement
1

સાયબર સિક્યુરિટી થ્રેટનો અવકાશ

ફેડરલ સત્તાવાળાઓએ એક અપડેટ એડવાઈઝરી ચેતવણી બહાર પાડી છે કે ઈરાની રાજ્ય-સંબંધિત જોખમી કલાકારો સફળતાપૂર્વક ઈન્ટરનેટ-કનેક્ટેડ ઓપરેશનલ નેટવર્ક્સનું શોષણ કરી રહ્યા છે. આ હુમલાઓનું ધ્યાન પ્રોગ્રામેબલ લોજિક નિયંત્રકો પર કેન્દ્રિત છે, જે ઔદ્યોગિક કામગીરી માટે કરોડરજ્જુ તરીકે સેવા આપે છે. શરૂઆતમાં રોકવેલમાંથી લક્ષ્યીકરણ સાધનોનું અવલોકન કરવામાં આવ્યું હતું, તપાસમાં સ્નેડર ઇલેક્ટ્રિક અને સિમેન્સ દ્વારા ઉત્પાદિત જટિલ હાર્ડવેરનો સમાવેશ કરવા માટે નોંધપાત્ર રીતે વિસ્તૃત થયો છે. અધિકારીઓ હવે ચેતવણી આપે છે કે વર્ચ્યુઅલ રીતે તમામ ઔદ્યોગિક નિયંત્રણ સિસ્ટમો કે જે જાહેર ઇન્ટરનેટના સંપર્કમાં રહે છે તે સમાધાનના ઊંચા જોખમનો સામનો કરે છે. આ કંટ્રોલ ઈન્ટરફેસ પર પ્રદર્શિત ડેટાની હેરફેર કરીને, હુમલાખોરો ખોટા ઓપરેશનલ વર્ણનો બનાવી રહ્યા છે જે આવશ્યક સેવાઓમાં ભૌતિક આઉટેજ અને અસ્થિરતા તરફ દોરી શકે છે.

2

વ્યૂહાત્મક કામગીરી અને સલામતી જોખમો

આ ઘુસણખોરોની અભિજાત્યપણુ માત્ર ડેટાની ચોરી અથવા જાસૂસીથી આગળ વધે છે, જે સુવિધા સુરક્ષા માટે સીધો ખતરો છે. ફેડરલ તપાસકર્તાઓના જણાવ્યા અનુસાર, ઓછામાં ઓછા એક ઇન્ફ્રાસ્ટ્રક્ચર પ્રદાતાએ ભંગનો ભોગ બનવું પડ્યું હતું જ્યાં હેકર્સે જટિલ શટડાઉન અને એલાર્મ કાર્યોને અક્ષમ કરવા માટે ખાસ કરીને આંતરિક પ્રોગ્રામિંગ તર્કમાં ફેરફાર કર્યો હતો. આ વ્યૂહાત્મક દાવપેચ ઓપરેટરોને અસરકારક રીતે અંધ કરી દે છે, જે ઔદ્યોગિક સિસ્ટમોને જરૂરી ચેતવણીઓ અથવા મેન્યુઅલ હસ્તક્ષેપને ટ્રિગર કર્યા વિના અસુરક્ષિત સ્થિતિમાં સ્થાનાંતરિત કરવાની મંજૂરી આપે છે. આવી ક્રિયાઓ વિનાશક સાયબર કામગીરી તરફ ઇરાદાપૂર્વકના પરિવર્તનનું પ્રતિનિધિત્વ કરે છે. એજન્સીઓ ભારપૂર્વક જણાવે છે કે આ વિક્ષેપકારક પ્રયાસો પાછળ પ્રાથમિક પ્રેરણા યુનાઇટેડ સ્ટેટ્સ, ઇઝરાયેલ અને ઇરાન સાથે સંકળાયેલા ચાલુ ભૌગોલિક રાજકીય સંઘર્ષ સાથે સંબંધિત પ્રતિશોધ હોવાનું જણાય છે, જે ફેબ્રુઆરીમાં શરૂ થયું હતું.

3

ઈરાની-લિંક્ડ પ્રવૃત્તિની વ્યાપક પેટર્ન

આ તાજેતરના ઈન્ફ્રાસ્ટ્રક્ચર હુમલાઓ પ્રાદેશિક દુશ્મનાવટ ફાટી નીકળ્યા પછી ઈરાની કલાકારોને આભારી ડિજિટલ આક્રમણના મોટા, વિકસિત અભિયાનનો એક ભાગ છે. આ કામગીરીનો સ્પેક્ટ્રમ વિશાળ છે, જેમાં પરંપરાગત જાસૂસી, ખાનગી ડેટાની જાહેર જાહેરાત અને આક્રમક, વિનાશક માલવેર જમાવટનો સમાવેશ થાય છે. નોંધપાત્ર રીતે, હંડાલા તરીકે ઓળખાયેલ હેકિંગ સામૂહિક યુ.એસ. મેડિકલ ફર્મ સ્ટ્રાઇકર ખાતે હજારો ઉપકરણોના દૂરસ્થ ભૂંસી નાખવા સહિતની ઘણી હાઇ-પ્રોફાઇલ ઘટનાઓ સાથે જોડાયેલી છે. જ્યારે જૂથે જૂનમાં કેલિફોર્નિયાના પાણી પ્રદાતાનો ભંગ કર્યો હોવાનો દાવો કર્યો હતો, ત્યારે લક્ષિત ઉપયોગિતાએ જણાવ્યું હતું કે પછીની તપાસમાં તેમના ઓપરેશનલ કંટ્રોલ નેટવર્ક સુધી અનધિકૃત ઍક્સેસના કોઈ પુરાવા મળ્યા નથી.

Advertisement

The Balanced View

Concerns & criticism

ફેડરલ એજન્સીઓ ઊંડી ચિંતિત છે કે ઔદ્યોગિક નિયંત્રકોમાં સલામતી-નિર્ણાયક તર્કના સફળ ફેરફાર સાથે આ હેક્સની દ્રઢતા, જો ઈન્ટરનેટ-પ્રદર્શિત ઈન્ફ્રાસ્ટ્રક્ચરમાં નબળાઈઓને તાત્કાલિક દૂર કરવામાં ન આવે તો મોટા પાયે ભૌતિક નુકસાનની ઉચ્ચ સંભાવના ઊભી કરે છે.

What's next

જટિલ ઈન્ફ્રાસ્ટ્રક્ચર પ્રદાતાઓને તેમની ઈન્ટરનેટ-ફેસિંગ સિસ્ટમ્સનું તાત્કાલિક ઓડિટ કરવા અને પ્રોગ્રામેબલ લોજિક કંટ્રોલર્સની સુરક્ષાને સખત કરવા વિનંતી કરવામાં આવે છે. ફેડરલ એજન્સીઓ ચાલુ તકનીકી અપડેટ્સ પ્રદાન કરે તેવી અપેક્ષા રાખવામાં આવે છે કારણ કે તેઓ આ રાજ્ય-સમર્થિત હેકિંગ જૂથોની વિકસતી વ્યૂહરચનાઓનું નિરીક્ષણ કરવાનું ચાલુ રાખે છે.

Frequently Asked Questions

#cybersecurity#critical-infrastructure#industrial-control-systems#iranian-hackers#cisa-alert#handala-group#operational-technology-security
Advertisement