FBI, NSA, ಮತ್ತು CISA ಇರಾನಿನ ರಾಜ್ಯ ಬೆಂಬಲಿತ ಹ್ಯಾಕರ್ಗಳು ಅಮೆರಿಕಾದ ಇಂಧನ ಮತ್ತು ನೀರು ಪೂರೈಕೆದಾರರಲ್ಲಿ ಇಂಟರ್ನೆಟ್-ಸಂಪರ್ಕಿತ ಕೈಗಾರಿಕಾ ನಿಯಂತ್ರಣ ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿ ಸಕ್ರಿಯವಾಗಿ ನುಸುಳುವ ಬಗ್ಗೆ ಔಪಚಾರಿಕ ಎಚ್ಚರಿಕೆಯನ್ನು ನೀಡಿವೆ. ಈ ಒಳನುಗ್ಗುವಿಕೆಗಳು ಕಾರ್ಯಾಚರಣೆಯ ಅಡೆತಡೆಗಳನ್ನು ಉಂಟುಮಾಡುತ್ತಿವೆ ಮತ್ತು ನಿರ್ಣಾಯಕ ಸುರಕ್ಷತಾ ಮೇಲ್ವಿಚಾರಣಾ ಕಾರ್ಯಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸುತ್ತಿವೆ ಎಂದು ವರದಿಯಾಗಿದೆ.
ಸೈಬರ್ ಸುರಕ್ಷತೆಯ ಬೆದರಿಕೆಯ ವ್ಯಾಪ್ತಿ
ಫೆಡರಲ್ ಅಧಿಕಾರಿಗಳು ಇರಾನ್ ರಾಜ್ಯ-ಸಂಯೋಜಿತ ಬೆದರಿಕೆ ನಟರು ಇಂಟರ್ನೆಟ್-ಸಂಪರ್ಕಿತ ಕಾರ್ಯಾಚರಣೆಯ ನೆಟ್ವರ್ಕ್ಗಳನ್ನು ಯಶಸ್ವಿಯಾಗಿ ಬಳಸಿಕೊಳ್ಳುತ್ತಿದ್ದಾರೆ ಎಂದು ನವೀಕರಿಸಿದ ಸಲಹಾ ಎಚ್ಚರಿಕೆಯನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿದ್ದಾರೆ. ಈ ದಾಳಿಗಳ ಗಮನವು ಪ್ರೊಗ್ರಾಮೆಬಲ್ ಲಾಜಿಕ್ ನಿಯಂತ್ರಕಗಳ ಮೇಲೆ ಕೇಂದ್ರೀಕೃತವಾಗಿದೆ, ಇದು ಕೈಗಾರಿಕಾ ಕಾರ್ಯಾಚರಣೆಗಳಿಗೆ ಬೆನ್ನೆಲುಬಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಆರಂಭದಲ್ಲಿ ರಾಕ್ವೆಲ್ನಿಂದ ಗುರಿಪಡಿಸುವ ಸಾಧನಗಳನ್ನು ಗಮನಿಸಲಾಯಿತು, ಷ್ನೇಯ್ಡರ್ ಎಲೆಕ್ಟ್ರಿಕ್ ಮತ್ತು ಸೀಮೆನ್ಸ್ ತಯಾರಿಸಿದ ನಿರ್ಣಾಯಕ ಯಂತ್ರಾಂಶವನ್ನು ಸೇರಿಸಲು ತನಿಖೆಯು ಗಮನಾರ್ಹವಾಗಿ ವಿಸ್ತರಿಸಿದೆ. ಸಾರ್ವಜನಿಕ ಇಂಟರ್ನೆಟ್ಗೆ ತೆರೆದುಕೊಳ್ಳುವ ವಾಸ್ತವಿಕವಾಗಿ ಎಲ್ಲಾ ಕೈಗಾರಿಕಾ ನಿಯಂತ್ರಣ ವ್ಯವಸ್ಥೆಗಳು ರಾಜಿಯಾಗುವ ಅಪಾಯವನ್ನು ಎದುರಿಸುತ್ತವೆ ಎಂದು ಅಧಿಕಾರಿಗಳು ಈಗ ಎಚ್ಚರಿಸಿದ್ದಾರೆ. ಈ ನಿಯಂತ್ರಣ ಇಂಟರ್ಫೇಸ್ಗಳಲ್ಲಿ ಪ್ರದರ್ಶಿಸಲಾದ ಡೇಟಾವನ್ನು ಮ್ಯಾನಿಪುಲೇಟ್ ಮಾಡುವ ಮೂಲಕ, ಆಕ್ರಮಣಕಾರರು ತಪ್ಪು ಕಾರ್ಯಾಚರಣೆಯ ನಿರೂಪಣೆಗಳನ್ನು ರಚಿಸುತ್ತಿದ್ದಾರೆ ಅದು ಭೌತಿಕ ಸ್ಥಗಿತಗಳು ಮತ್ತು ಅಗತ್ಯ ಸೇವೆಗಳಲ್ಲಿ ಅಸ್ಥಿರತೆಗೆ ಕಾರಣವಾಗಬಹುದು.
ಯುದ್ಧತಂತ್ರದ ಕಾರ್ಯಾಚರಣೆಗಳು ಮತ್ತು ಸುರಕ್ಷತೆಯ ಅಪಾಯಗಳು
ಈ ಒಳನುಗ್ಗುವಿಕೆಗಳ ಅತ್ಯಾಧುನಿಕತೆಯು ಕೇವಲ ದತ್ತಾಂಶ ಕಳ್ಳತನ ಅಥವಾ ಬೇಹುಗಾರಿಕೆಯನ್ನು ಮೀರಿ, ಸೌಲಭ್ಯದ ಸುರಕ್ಷತೆಗೆ ನೇರ ಬೆದರಿಕೆಯನ್ನು ಒಡ್ಡುತ್ತದೆ. ಫೆಡರಲ್ ತನಿಖಾಧಿಕಾರಿಗಳ ಪ್ರಕಾರ, ಕನಿಷ್ಠ ಒಬ್ಬ ಮೂಲಸೌಕರ್ಯ ಒದಗಿಸುವವರು ಉಲ್ಲಂಘನೆಯನ್ನು ಅನುಭವಿಸಿದರು, ಅಲ್ಲಿ ಹ್ಯಾಕರ್ಗಳು ನಿರ್ಣಾಯಕ ಸ್ಥಗಿತಗೊಳಿಸುವಿಕೆ ಮತ್ತು ಎಚ್ಚರಿಕೆಯ ಕಾರ್ಯಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲು ನಿರ್ದಿಷ್ಟವಾಗಿ ಆಂತರಿಕ ಪ್ರೋಗ್ರಾಮಿಂಗ್ ತರ್ಕವನ್ನು ಬದಲಾಯಿಸಿದರು. ಈ ಯುದ್ಧತಂತ್ರದ ಕುಶಲತೆಯು ನಿರ್ವಾಹಕರನ್ನು ಪರಿಣಾಮಕಾರಿಯಾಗಿ ಕುರುಡುಗೊಳಿಸಿತು, ಕೈಗಾರಿಕಾ ವ್ಯವಸ್ಥೆಗಳು ಅಗತ್ಯ ಎಚ್ಚರಿಕೆಗಳು ಅಥವಾ ಹಸ್ತಚಾಲಿತ ಮಧ್ಯಸ್ಥಿಕೆಗಳನ್ನು ಪ್ರಚೋದಿಸದೆ ಅಸುರಕ್ಷಿತ ಸ್ಥಿತಿಗಳಿಗೆ ಬದಲಾಯಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ಇಂತಹ ಕ್ರಮಗಳು ವಿನಾಶಕಾರಿ ಸೈಬರ್ ಕಾರ್ಯಾಚರಣೆಗಳ ಕಡೆಗೆ ಉದ್ದೇಶಪೂರ್ವಕ ಬದಲಾವಣೆಯನ್ನು ಪ್ರತಿನಿಧಿಸುತ್ತವೆ. ಏಜೆನ್ಸಿಗಳು ಈ ವಿಚ್ಛಿದ್ರಕಾರಕ ಪ್ರಯತ್ನಗಳ ಹಿಂದಿನ ಪ್ರಾಥಮಿಕ ಪ್ರೇರಣೆಯು ಫೆಬ್ರವರಿಯಲ್ಲಿ ಪ್ರಾರಂಭವಾದ ಯುನೈಟೆಡ್ ಸ್ಟೇಟ್ಸ್, ಇಸ್ರೇಲ್ ಮತ್ತು ಇರಾನ್ ಒಳಗೊಂಡ ನಡೆಯುತ್ತಿರುವ ಭೌಗೋಳಿಕ ರಾಜಕೀಯ ಸಂಘರ್ಷಕ್ಕೆ ಸಂಬಂಧಿಸಿದ ಪ್ರತೀಕಾರವಾಗಿದೆ ಎಂದು ಒತ್ತಿಹೇಳುತ್ತದೆ.
ಇರಾನಿನ-ಸಂಯೋಜಿತ ಚಟುವಟಿಕೆಯ ವಿಶಾಲ ಮಾದರಿ
ಈ ಇತ್ತೀಚಿನ ಮೂಲಸೌಕರ್ಯ ದಾಳಿಗಳು ಪ್ರಾದೇಶಿಕ ಹಗೆತನದ ಏಕಾಏಕಿ ಇರಾನಿನ ನಟರಿಗೆ ಕಾರಣವಾದ ಡಿಜಿಟಲ್ ಆಕ್ರಮಣಶೀಲತೆಯ ದೊಡ್ಡದಾದ, ವಿಕಸನಗೊಳ್ಳುತ್ತಿರುವ ಅಭಿಯಾನದ ಭಾಗವಾಗಿದೆ. ಈ ಕಾರ್ಯಾಚರಣೆಗಳ ಸ್ಪೆಕ್ಟ್ರಮ್ ವಿಶಾಲವಾಗಿದೆ, ಸಾಂಪ್ರದಾಯಿಕ ಬೇಹುಗಾರಿಕೆ, ಖಾಸಗಿ ಡೇಟಾದ ಸಾರ್ವಜನಿಕ ಬಹಿರಂಗಪಡಿಸುವಿಕೆ ಮತ್ತು ಆಕ್ರಮಣಕಾರಿ, ವಿನಾಶಕಾರಿ ಮಾಲ್ವೇರ್ ನಿಯೋಜನೆಯನ್ನು ಒಳಗೊಂಡಿದೆ. ಗಮನಾರ್ಹವಾಗಿ, Handala ಎಂದು ಗುರುತಿಸಲಾದ ಹ್ಯಾಕಿಂಗ್ ಸಮೂಹವು U.S. ವೈದ್ಯಕೀಯ ಸಂಸ್ಥೆ ಸ್ಟ್ರೈಕರ್ನಲ್ಲಿ ಹತ್ತಾರು ಸಾವಿರ ಸಾಧನಗಳ ರಿಮೋಟ್ ಅಳಿಸುವಿಕೆ ಸೇರಿದಂತೆ ಹಲವಾರು ಉನ್ನತ-ಪ್ರೊಫೈಲ್ ಘಟನೆಗಳಿಗೆ ಸಂಬಂಧಿಸಿದೆ. ಗುಂಪು ಜೂನ್ನಲ್ಲಿ ಕ್ಯಾಲಿಫೋರ್ನಿಯಾ ನೀರಿನ ಪೂರೈಕೆದಾರರನ್ನು ಉಲ್ಲಂಘಿಸಿದೆ ಎಂದು ಹೇಳಿಕೊಂಡಿದ್ದರೂ, ಉದ್ದೇಶಿತ ಉಪಯುಕ್ತತೆಯು ನಂತರದ ತನಿಖೆಯು ತಮ್ಮ ಕಾರ್ಯಾಚರಣೆಯ ನಿಯಂತ್ರಣ ಜಾಲವನ್ನು ತಲುಪುವ ಅನಧಿಕೃತ ಪ್ರವೇಶದ ಯಾವುದೇ ಪುರಾವೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಿಲ್ಲ ಎಂದು ಹೇಳಿದೆ.
⚖ The Balanced View
Concerns & criticism
ಕೈಗಾರಿಕಾ ನಿಯಂತ್ರಕಗಳಲ್ಲಿನ ಸುರಕ್ಷತಾ-ನಿರ್ಣಾಯಕ ತರ್ಕದ ಯಶಸ್ವಿ ಮಾರ್ಪಾಡುಗಳೊಂದಿಗೆ ಈ ಹ್ಯಾಕ್ಗಳ ನಿರಂತರತೆಯು ಇಂಟರ್ನೆಟ್-ಬಹಿರಂಗಪಡಿಸಿದ ಮೂಲಸೌಕರ್ಯದಲ್ಲಿನ ದುರ್ಬಲತೆಗಳನ್ನು ತುರ್ತಾಗಿ ನಿವಾರಿಸದಿದ್ದರೆ ದೊಡ್ಡ ಪ್ರಮಾಣದ ಭೌತಿಕ ಹಾನಿಯ ಹೆಚ್ಚಿನ ಸಂಭವನೀಯತೆಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ ಎಂದು ಫೆಡರಲ್ ಏಜೆನ್ಸಿಗಳು ಆಳವಾಗಿ ಕಾಳಜಿ ವಹಿಸುತ್ತವೆ.
→What's next
ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯ ಪೂರೈಕೆದಾರರು ತಮ್ಮ ಇಂಟರ್ನೆಟ್-ಫೇಸಿಂಗ್ ಸಿಸ್ಟಮ್ಗಳನ್ನು ತಕ್ಷಣವೇ ಆಡಿಟ್ ಮಾಡಲು ಮತ್ತು ಪ್ರೊಗ್ರಾಮೆಬಲ್ ಲಾಜಿಕ್ ಕಂಟ್ರೋಲರ್ಗಳ ಸುರಕ್ಷತೆಯನ್ನು ಗಟ್ಟಿಗೊಳಿಸುವಂತೆ ಒತ್ತಾಯಿಸಲಾಗಿದೆ. ಫೆಡರಲ್ ಏಜೆನ್ಸಿಗಳು ಈ ರಾಜ್ಯ ಬೆಂಬಲಿತ ಹ್ಯಾಕಿಂಗ್ ಗುಂಪುಗಳ ವಿಕಸನ ತಂತ್ರಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುವುದನ್ನು ಮುಂದುವರಿಸುವುದರಿಂದ ನಡೆಯುತ್ತಿರುವ ತಾಂತ್ರಿಕ ನವೀಕರಣಗಳನ್ನು ಒದಗಿಸುವ ನಿರೀಕ್ಷೆಯಿದೆ.