एफबीआई, एनएसए और सीआईएसए ने अमेरिकी ऊर्जा और जल प्रदाताओं में इंटरनेट से जुड़े औद्योगिक नियंत्रण प्रणालियों में सक्रिय रूप से घुसपैठ करने वाले ईरानी राज्य समर्थित हैकरों के बारे में एक औपचारिक चेतावनी जारी की है। कथित तौर पर ये घुसपैठें परिचालन संबंधी व्यवधान पैदा कर रही हैं और महत्वपूर्ण सुरक्षा निगरानी कार्यों को अक्षम कर रही हैं।
साइबर सुरक्षा खतरे का दायरा
संघीय अधिकारियों ने एक अद्यतन सलाहकार चेतावनी जारी की है कि ईरानी राज्य से जुड़े खतरे वाले अभिनेता इंटरनेट से जुड़े परिचालन नेटवर्क का सफलतापूर्वक शोषण कर रहे हैं। इन हमलों का ध्यान प्रोग्राम योग्य तर्क नियंत्रकों पर केंद्रित है, जो औद्योगिक संचालन के लिए रीढ़ की हड्डी के रूप में काम करते हैं। शुरुआत में रॉकवेल के लक्षित उपकरणों को देखा गया, जांच में काफी विस्तार हुआ है और इसमें श्नाइडर इलेक्ट्रिक और सीमेंस द्वारा निर्मित महत्वपूर्ण हार्डवेयर को भी शामिल किया गया है। अधिकारी अब सावधान करते हैं कि वस्तुतः सभी औद्योगिक नियंत्रण प्रणालियाँ जो सार्वजनिक इंटरनेट के संपर्क में रहती हैं, उनमें समझौता होने का खतरा बढ़ जाता है। इन नियंत्रण इंटरफेस पर प्रदर्शित डेटा में हेरफेर करके, हमलावर गलत परिचालन कथाएँ बना रहे हैं जो आवश्यक सेवाओं के भीतर भौतिक रुकावटों और अस्थिरता का कारण बन सकती हैं।
सामरिक संचालन और सुरक्षा जोखिम
इन घुसपैठों का परिष्कार केवल डेटा चोरी या जासूसी से परे है, जो सुविधा सुरक्षा के लिए सीधा खतरा पैदा करता है। संघीय जांचकर्ताओं के अनुसार, कम से कम एक बुनियादी ढांचा प्रदाता को उल्लंघन का सामना करना पड़ा जहां हैकर्स ने विशेष रूप से महत्वपूर्ण शटडाउन और अलार्म कार्यों को अक्षम करने के लिए आंतरिक प्रोग्रामिंग तर्क को बदल दिया। इस सामरिक पैंतरेबाज़ी ने ऑपरेटरों को प्रभावी ढंग से अंधा कर दिया, जिससे औद्योगिक प्रणालियों को आवश्यक चेतावनियों या मैन्युअल हस्तक्षेप के बिना असुरक्षित राज्यों में स्थानांतरित होने की अनुमति मिल गई। इस तरह की कार्रवाइयां विनाशकारी साइबर संचालन की ओर एक जानबूझकर बदलाव का प्रतिनिधित्व करती हैं। एजेंसियां इस बात पर जोर देती हैं कि इन विघटनकारी प्रयासों के पीछे प्राथमिक प्रेरणा संयुक्त राज्य अमेरिका, इज़राइल और ईरान से जुड़े चल रहे भू-राजनीतिक संघर्ष से संबंधित प्रतिशोध प्रतीत होती है, जो फरवरी में शुरू हुआ था।
ईरान से जुड़ी गतिविधि का व्यापक पैटर्न
ये हालिया बुनियादी ढांचे पर हमले क्षेत्रीय शत्रुता के फैलने के बाद से ईरानी अभिनेताओं के कारण डिजिटल आक्रामकता के एक बड़े, उभरते अभियान का हिस्सा हैं। इन ऑपरेशनों का दायरा बहुत बड़ा है, जिसमें पारंपरिक जासूसी, निजी डेटा का सार्वजनिक प्रकटीकरण और आक्रामक, विनाशकारी मैलवेयर तैनाती शामिल है। विशेष रूप से, हंडाला के रूप में पहचाने जाने वाले हैकिंग समूह को कई हाई-प्रोफाइल घटनाओं से जोड़ा गया है, जिसमें अमेरिकी मेडिकल फर्म स्ट्राइकर के हजारों उपकरणों को दूरस्थ रूप से मिटाना भी शामिल है। जबकि समूह ने जून में कैलिफोर्निया जल प्रदाता का उल्लंघन करने का भी दावा किया था, लक्षित उपयोगिता ने कहा कि बाद की जांच में उनके परिचालन नियंत्रण नेटवर्क तक अनधिकृत पहुंच का कोई सबूत नहीं मिला।
⚖ The Balanced View
Concerns & criticism
संघीय एजेंसियां इस बात से गहराई से चिंतित हैं कि औद्योगिक नियंत्रकों में सुरक्षा-महत्वपूर्ण तर्क के सफल संशोधन के साथ मिलकर इन हैक की दृढ़ता, बड़े पैमाने पर शारीरिक क्षति की उच्च संभावना पैदा करती है यदि इंटरनेट-उजागर बुनियादी ढांचे में कमजोरियों को तत्काल ठीक नहीं किया जाता है।
→What's next
महत्वपूर्ण बुनियादी ढांचा प्रदाताओं से आग्रह किया जाता है कि वे अपने इंटरनेट-फेसिंग सिस्टम का तुरंत ऑडिट करें और प्रोग्रामेबल लॉजिक नियंत्रकों की सुरक्षा कड़ी करें। संघीय एजेंसियों से अपेक्षा की जाती है कि वे निरंतर तकनीकी अपडेट प्रदान करें क्योंकि वे इन राज्य समर्थित हैकिंग समूहों की विकसित रणनीतियों की निगरानी करना जारी रखते हैं।