FBI, NSA અને CISA એ અમેરિકન ઉર્જા અને પાણી પ્રદાતાઓ પર ઇન્ટરનેટ-કનેક્ટેડ ઔદ્યોગિક નિયંત્રણ પ્રણાલીઓમાં સક્રિયપણે ઘૂસણખોરી કરતા ઈરાની રાજ્ય-સમર્થિત હેકર્સ અંગે ઔપચારિક ચેતવણી જારી કરી છે. આ ઘૂસણખોરીઓ કથિત રીતે ઓપરેશનલ વિક્ષેપોનું કારણ બની રહી છે અને મહત્વપૂર્ણ સલામતી મોનિટરિંગ કાર્યોને અક્ષમ કરી રહી છે.
સાયબર સિક્યુરિટી થ્રેટનો અવકાશ
ફેડરલ સત્તાવાળાઓએ એક અપડેટ એડવાઈઝરી ચેતવણી બહાર પાડી છે કે ઈરાની રાજ્ય-સંબંધિત જોખમી કલાકારો સફળતાપૂર્વક ઈન્ટરનેટ-કનેક્ટેડ ઓપરેશનલ નેટવર્ક્સનું શોષણ કરી રહ્યા છે. આ હુમલાઓનું ધ્યાન પ્રોગ્રામેબલ લોજિક નિયંત્રકો પર કેન્દ્રિત છે, જે ઔદ્યોગિક કામગીરી માટે કરોડરજ્જુ તરીકે સેવા આપે છે. શરૂઆતમાં રોકવેલમાંથી લક્ષ્યીકરણ સાધનોનું અવલોકન કરવામાં આવ્યું હતું, તપાસમાં સ્નેડર ઇલેક્ટ્રિક અને સિમેન્સ દ્વારા ઉત્પાદિત જટિલ હાર્ડવેરનો સમાવેશ કરવા માટે નોંધપાત્ર રીતે વિસ્તૃત થયો છે. અધિકારીઓ હવે ચેતવણી આપે છે કે વર્ચ્યુઅલ રીતે તમામ ઔદ્યોગિક નિયંત્રણ સિસ્ટમો કે જે જાહેર ઇન્ટરનેટના સંપર્કમાં રહે છે તે સમાધાનના ઊંચા જોખમનો સામનો કરે છે. આ કંટ્રોલ ઈન્ટરફેસ પર પ્રદર્શિત ડેટાની હેરફેર કરીને, હુમલાખોરો ખોટા ઓપરેશનલ વર્ણનો બનાવી રહ્યા છે જે આવશ્યક સેવાઓમાં ભૌતિક આઉટેજ અને અસ્થિરતા તરફ દોરી શકે છે.
વ્યૂહાત્મક કામગીરી અને સલામતી જોખમો
આ ઘુસણખોરોની અભિજાત્યપણુ માત્ર ડેટાની ચોરી અથવા જાસૂસીથી આગળ વધે છે, જે સુવિધા સુરક્ષા માટે સીધો ખતરો છે. ફેડરલ તપાસકર્તાઓના જણાવ્યા અનુસાર, ઓછામાં ઓછા એક ઇન્ફ્રાસ્ટ્રક્ચર પ્રદાતાએ ભંગનો ભોગ બનવું પડ્યું હતું જ્યાં હેકર્સે જટિલ શટડાઉન અને એલાર્મ કાર્યોને અક્ષમ કરવા માટે ખાસ કરીને આંતરિક પ્રોગ્રામિંગ તર્કમાં ફેરફાર કર્યો હતો. આ વ્યૂહાત્મક દાવપેચ ઓપરેટરોને અસરકારક રીતે અંધ કરી દે છે, જે ઔદ્યોગિક સિસ્ટમોને જરૂરી ચેતવણીઓ અથવા મેન્યુઅલ હસ્તક્ષેપને ટ્રિગર કર્યા વિના અસુરક્ષિત સ્થિતિમાં સ્થાનાંતરિત કરવાની મંજૂરી આપે છે. આવી ક્રિયાઓ વિનાશક સાયબર કામગીરી તરફ ઇરાદાપૂર્વકના પરિવર્તનનું પ્રતિનિધિત્વ કરે છે. એજન્સીઓ ભારપૂર્વક જણાવે છે કે આ વિક્ષેપકારક પ્રયાસો પાછળ પ્રાથમિક પ્રેરણા યુનાઇટેડ સ્ટેટ્સ, ઇઝરાયેલ અને ઇરાન સાથે સંકળાયેલા ચાલુ ભૌગોલિક રાજકીય સંઘર્ષ સાથે સંબંધિત પ્રતિશોધ હોવાનું જણાય છે, જે ફેબ્રુઆરીમાં શરૂ થયું હતું.
ઈરાની-લિંક્ડ પ્રવૃત્તિની વ્યાપક પેટર્ન
આ તાજેતરના ઈન્ફ્રાસ્ટ્રક્ચર હુમલાઓ પ્રાદેશિક દુશ્મનાવટ ફાટી નીકળ્યા પછી ઈરાની કલાકારોને આભારી ડિજિટલ આક્રમણના મોટા, વિકસિત અભિયાનનો એક ભાગ છે. આ કામગીરીનો સ્પેક્ટ્રમ વિશાળ છે, જેમાં પરંપરાગત જાસૂસી, ખાનગી ડેટાની જાહેર જાહેરાત અને આક્રમક, વિનાશક માલવેર જમાવટનો સમાવેશ થાય છે. નોંધપાત્ર રીતે, હંડાલા તરીકે ઓળખાયેલ હેકિંગ સામૂહિક યુ.એસ. મેડિકલ ફર્મ સ્ટ્રાઇકર ખાતે હજારો ઉપકરણોના દૂરસ્થ ભૂંસી નાખવા સહિતની ઘણી હાઇ-પ્રોફાઇલ ઘટનાઓ સાથે જોડાયેલી છે. જ્યારે જૂથે જૂનમાં કેલિફોર્નિયાના પાણી પ્રદાતાનો ભંગ કર્યો હોવાનો દાવો કર્યો હતો, ત્યારે લક્ષિત ઉપયોગિતાએ જણાવ્યું હતું કે પછીની તપાસમાં તેમના ઓપરેશનલ કંટ્રોલ નેટવર્ક સુધી અનધિકૃત ઍક્સેસના કોઈ પુરાવા મળ્યા નથી.
⚖ The Balanced View
Concerns & criticism
ફેડરલ એજન્સીઓ ઊંડી ચિંતિત છે કે ઔદ્યોગિક નિયંત્રકોમાં સલામતી-નિર્ણાયક તર્કના સફળ ફેરફાર સાથે આ હેક્સની દ્રઢતા, જો ઈન્ટરનેટ-પ્રદર્શિત ઈન્ફ્રાસ્ટ્રક્ચરમાં નબળાઈઓને તાત્કાલિક દૂર કરવામાં ન આવે તો મોટા પાયે ભૌતિક નુકસાનની ઉચ્ચ સંભાવના ઊભી કરે છે.
→What's next
જટિલ ઈન્ફ્રાસ્ટ્રક્ચર પ્રદાતાઓને તેમની ઈન્ટરનેટ-ફેસિંગ સિસ્ટમ્સનું તાત્કાલિક ઓડિટ કરવા અને પ્રોગ્રામેબલ લોજિક કંટ્રોલર્સની સુરક્ષાને સખત કરવા વિનંતી કરવામાં આવે છે. ફેડરલ એજન્સીઓ ચાલુ તકનીકી અપડેટ્સ પ્રદાન કરે તેવી અપેક્ષા રાખવામાં આવે છે કારણ કે તેઓ આ રાજ્ય-સમર્થિત હેકિંગ જૂથોની વિકસતી વ્યૂહરચનાઓનું નિરીક્ષણ કરવાનું ચાલુ રાખે છે.