TechVaultHub

US Government Warns of Iranian Hackers Targeting Industrial Control Systems

By TechVaultHub സ്റ്റാഫ്

എഫ്ബിഐ, എൻഎസ്എ, സിഐഎസ്എ എന്നിവ ഇറാനിയൻ ഭരണകൂട പിന്തുണയുള്ള ഹാക്കർമാർ അമേരിക്കൻ ഊർജ്ജ, ജല ദാതാക്കളിൽ ഇൻ്റർനെറ്റ് ബന്ധിപ്പിച്ചിട്ടുള്ള വ്യാവസായിക നിയന്ത്രണ സംവിധാനങ്ങളിൽ സജീവമായി നുഴഞ്ഞുകയറുന്നത് സംബന്ധിച്ച് ഔപചാരിക മുന്നറിയിപ്പ് നൽകി. ഈ നുഴഞ്ഞുകയറ്റങ്ങൾ പ്രവർത്തന തടസ്സങ്ങൾ സൃഷ്ടിക്കുകയും ഗുരുതരമായ സുരക്ഷാ നിരീക്ഷണ പ്രവർത്തനങ്ങൾ പ്രവർത്തനരഹിതമാക്കുകയും ചെയ്യുന്നു.

ഉൾപ്പെട്ട ഏജൻസികൾ
FBI, NSA, ഡിപ്പാർട്ട്മെൻ്റ് ഓഫ് എനർജി, CISA
പ്രാഥമിക ലക്ഷ്യങ്ങൾ
റോക്ക്വെൽ, ഷ്നൈഡർ ഇലക്ട്രിക്, സീമെൻസ് എന്നിവയിൽ നിന്നുള്ള പ്രോഗ്രാമബിൾ ലോജിക് കൺട്രോളറുകൾ
വൈരുദ്ധ്യ സന്ദർഭം
2026 ഫെബ്രുവരി മുതൽ ഇറാൻ, യു.എസ്., ഇസ്രായേൽ എന്നിവ ഉൾപ്പെടുന്ന യുദ്ധം
റിപ്പോർട്ട് ചെയ്ത ആഘാതം
അടച്ചുപൂട്ടൽ പ്രക്രിയകൾ പ്രവർത്തനരഹിതമാക്കൽ, അലാറം കൃത്രിമത്വം, പ്രവർത്തന സിസ്റ്റം തകരാറുകൾ
സ്ഥിരീകരണം
ഏക ഉറവിട റിപ്പോർട്ട് — ഇതുവരെ സ്വതന്ത്രമായി സ്ഥിരീകരിച്ചിട്ടില്ല
Advertisement
1

സൈബർ സുരക്ഷാ ഭീഷണിയുടെ വ്യാപ്തി

ഇറാനിയൻ ഭരണകൂടവുമായി ബന്ധപ്പെട്ട ഭീഷണി പ്രവർത്തകർ ഇൻ്റർനെറ്റ് കണക്റ്റുചെയ്‌ത പ്രവർത്തന ശൃംഖലകൾ വിജയകരമായി ചൂഷണം ചെയ്യുന്നതായി ഫെഡറൽ അധികൃതർ അപ്‌ഡേറ്റ് ചെയ്‌ത ഉപദേശ മുന്നറിയിപ്പ് പുറത്തിറക്കി. വ്യാവസായിക പ്രവർത്തനങ്ങളുടെ നട്ടെല്ലായി വർത്തിക്കുന്ന പ്രോഗ്രാമബിൾ ലോജിക് കൺട്രോളറുകളിൽ ഈ ആക്രമണങ്ങളുടെ ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നു. റോക്ക്‌വെല്ലിൽ നിന്നുള്ള ടാർഗെറ്റിംഗ് ഉപകരണങ്ങൾ ആദ്യം നിരീക്ഷിച്ചപ്പോൾ, ഷ്‌നൈഡർ ഇലക്ട്രിക്കും സീമെൻസും നിർമ്മിക്കുന്ന നിർണായക ഹാർഡ്‌വെയർ ഉൾപ്പെടുത്തുന്നതിനായി അന്വേഷണം ഗണ്യമായി വിപുലീകരിച്ചു. പൊതു ഇൻറർനെറ്റുമായി സമ്പർക്കം പുലർത്തുന്ന ഫലത്തിൽ എല്ലാ വ്യാവസായിക നിയന്ത്രണ സംവിധാനങ്ങളും വിട്ടുവീഴ്ചയുടെ ഉയർന്ന അപകടസാധ്യത നേരിടുന്നുണ്ടെന്ന് ഉദ്യോഗസ്ഥർ ഇപ്പോൾ മുന്നറിയിപ്പ് നൽകുന്നു. ഈ നിയന്ത്രണ ഇൻ്റർഫേസുകളിൽ പ്രദർശിപ്പിച്ചിരിക്കുന്ന ഡാറ്റ കൈകാര്യം ചെയ്യുന്നതിലൂടെ, ആക്രമണകാരികൾ തെറ്റായ പ്രവർത്തന വിവരണങ്ങൾ സൃഷ്ടിക്കുന്നു, അത് അവശ്യ സേവനങ്ങൾക്കുള്ളിൽ ശാരീരിക തടസ്സങ്ങൾക്കും അസ്ഥിരതയ്ക്കും ഇടയാക്കും.

2

തന്ത്രപരമായ പ്രവർത്തനങ്ങളും സുരക്ഷാ അപകടങ്ങളും

ഈ നുഴഞ്ഞുകയറ്റങ്ങളുടെ സങ്കീർണ്ണത കേവലം ഡാറ്റ മോഷണത്തിനോ ചാരവൃത്തിക്കോ അപ്പുറം പോകുന്നു, ഇത് സൗകര്യങ്ങളുടെ സുരക്ഷയ്ക്ക് നേരിട്ട് ഭീഷണി ഉയർത്തുന്നു. ഫെഡറൽ അന്വേഷകരുടെ അഭിപ്രായത്തിൽ, ചുരുങ്ങിയത് ഒരു ഇൻഫ്രാസ്ട്രക്ചർ പ്രൊവൈഡറിനെങ്കിലും ഒരു ലംഘനം ഉണ്ടായിട്ടുണ്ട്, അവിടെ ഹാക്കർമാർ ആന്തരിക പ്രോഗ്രാമിംഗ് ലോജിക്ക് പ്രത്യേകമായി നിർണ്ണായക ഷട്ട്ഡൗൺ, അലാറം ഫംഗ്ഷനുകൾ പ്രവർത്തനരഹിതമാക്കുന്നു. ഈ തന്ത്രപരമായ കുതന്ത്രം ഓപ്പറേറ്റർമാരെ ഫലപ്രദമായി അന്ധരാക്കി, ആവശ്യമായ മുന്നറിയിപ്പുകളോ സ്വമേധയാലുള്ള ഇടപെടലുകളോ നടത്താതെ വ്യാവസായിക സംവിധാനങ്ങളെ സുരക്ഷിതമല്ലാത്ത അവസ്ഥകളിലേക്ക് മാറ്റാൻ അനുവദിച്ചു. ഇത്തരം പ്രവർത്തനങ്ങൾ വിനാശകരമായ സൈബർ പ്രവർത്തനങ്ങളിലേക്കുള്ള ബോധപൂർവമായ മാറ്റത്തെ പ്രതിനിധീകരിക്കുന്നു. ഫെബ്രുവരിയിൽ ആരംഭിച്ച യുണൈറ്റഡ് സ്റ്റേറ്റ്സ്, ഇസ്രായേൽ, ഇറാൻ എന്നിവ ഉൾപ്പെടുന്ന നിലവിലുള്ള ജിയോപൊളിറ്റിക്കൽ സംഘർഷവുമായി ബന്ധപ്പെട്ട പ്രതികാരമാണ് ഈ വിനാശകരമായ ശ്രമങ്ങൾക്ക് പിന്നിലെ പ്രാഥമിക പ്രചോദനമെന്ന് ഏജൻസികൾ ഊന്നിപ്പറയുന്നു.

3

ഇറാനിയൻ-ലിങ്ക്ഡ് പ്രവർത്തനത്തിൻ്റെ വിശാലമായ പാറ്റേൺ

പ്രാദേശിക ശത്രുത പൊട്ടിപ്പുറപ്പെട്ടതിനുശേഷം ഇറാനിയൻ അഭിനേതാക്കളിൽ ആരോപിക്കപ്പെടുന്ന ഡിജിറ്റൽ ആക്രമണത്തിൻ്റെ വലിയ, വികസിച്ചുകൊണ്ടിരിക്കുന്ന പ്രചാരണത്തിൻ്റെ ഭാഗമാണ് ഈ സമീപകാല ഇൻഫ്രാസ്ട്രക്ചർ ആക്രമണങ്ങൾ. ഈ പ്രവർത്തനങ്ങളുടെ സ്പെക്ട്രം വളരെ വലുതാണ്, പരമ്പരാഗത ചാരവൃത്തി, സ്വകാര്യ ഡാറ്റയുടെ പരസ്യമായ വെളിപ്പെടുത്തൽ, ആക്രമണാത്മകവും വിനാശകരവുമായ ക്ഷുദ്രവെയർ വിന്യാസം എന്നിവ ഉൾക്കൊള്ളുന്നു. യു.എസ് മെഡിക്കൽ സ്ഥാപനമായ സ്ട്രൈക്കറിലെ പതിനായിരക്കണക്കിന് ഉപകരണങ്ങൾ വിദൂരമായി മായ്‌ച്ചതുൾപ്പെടെയുള്ള നിരവധി ഉന്നത സംഭവങ്ങളുമായി ഹാൻഡല എന്നറിയപ്പെടുന്ന ഹാക്കിംഗ് കൂട്ടായ്‌മ ബന്ധപ്പെട്ടിരിക്കുന്നു എന്നത് ശ്രദ്ധേയമാണ്. ജൂണിൽ ഒരു കാലിഫോർണിയ വാട്ടർ പ്രൊവൈഡറെ ലംഘിച്ചതായി ഗ്രൂപ്പ് അവകാശപ്പെടുമ്പോൾ, തുടർന്നുള്ള അന്വേഷണത്തിൽ തങ്ങളുടെ പ്രവർത്തന നിയന്ത്രണ ശൃംഖലയിലേക്ക് അനധികൃതമായി പ്രവേശനം നേടിയതിൻ്റെ തെളിവുകളൊന്നും കണ്ടെത്തിയില്ലെന്ന് ടാർഗെറ്റുചെയ്‌ത യൂട്ടിലിറ്റി പറഞ്ഞു.

Advertisement

The Balanced View

Concerns & criticism

വ്യാവസായിക കൺട്രോളറുകളിലെ സുരക്ഷാ-നിർണ്ണായക ലോജിക്കിൻ്റെ വിജയകരമായ പരിഷ്ക്കരണത്തോടൊപ്പം ഈ ഹാക്കുകളുടെ സ്ഥിരത, ഇൻ്റർനെറ്റ് തുറന്നുകാട്ടുന്ന ഇൻഫ്രാസ്ട്രക്ചറിലെ കേടുപാടുകൾ അടിയന്തിരമായി പരിഹരിക്കപ്പെട്ടില്ലെങ്കിൽ, വലിയ തോതിലുള്ള ശാരീരിക നാശനഷ്ടങ്ങൾക്ക് ഉയർന്ന സാധ്യതയുണ്ട്.

What's next

ഗുരുതരമായ ഇൻഫ്രാസ്ട്രക്ചർ ദാതാക്കളോട് അവരുടെ ഇൻ്റർനെറ്റ് ഫേസിംഗ് സിസ്റ്റങ്ങൾ ഉടനടി ഓഡിറ്റ് ചെയ്യാനും പ്രോഗ്രാമബിൾ ലോജിക് കൺട്രോളറുകളുടെ സുരക്ഷ കഠിനമാക്കാനും അഭ്യർത്ഥിക്കുന്നു. സംസ്ഥാന പിന്തുണയുള്ള ഈ ഹാക്കിംഗ് ഗ്രൂപ്പുകളുടെ വികസിച്ചുകൊണ്ടിരിക്കുന്ന തന്ത്രങ്ങൾ നിരീക്ഷിക്കുന്നത് തുടരുന്നതിനാൽ ഫെഡറൽ ഏജൻസികൾ നിലവിലുള്ള സാങ്കേതിക അപ്‌ഡേറ്റുകൾ നൽകുമെന്ന് പ്രതീക്ഷിക്കുന്നു.

Frequently Asked Questions

#cybersecurity#critical-infrastructure#industrial-control-systems#iranian-hackers#cisa-alert#handala-group#operational-technology-security
Advertisement