എഫ്ബിഐ, എൻഎസ്എ, സിഐഎസ്എ എന്നിവ ഇറാനിയൻ ഭരണകൂട പിന്തുണയുള്ള ഹാക്കർമാർ അമേരിക്കൻ ഊർജ്ജ, ജല ദാതാക്കളിൽ ഇൻ്റർനെറ്റ് ബന്ധിപ്പിച്ചിട്ടുള്ള വ്യാവസായിക നിയന്ത്രണ സംവിധാനങ്ങളിൽ സജീവമായി നുഴഞ്ഞുകയറുന്നത് സംബന്ധിച്ച് ഔപചാരിക മുന്നറിയിപ്പ് നൽകി. ഈ നുഴഞ്ഞുകയറ്റങ്ങൾ പ്രവർത്തന തടസ്സങ്ങൾ സൃഷ്ടിക്കുകയും ഗുരുതരമായ സുരക്ഷാ നിരീക്ഷണ പ്രവർത്തനങ്ങൾ പ്രവർത്തനരഹിതമാക്കുകയും ചെയ്യുന്നു.
സൈബർ സുരക്ഷാ ഭീഷണിയുടെ വ്യാപ്തി
ഇറാനിയൻ ഭരണകൂടവുമായി ബന്ധപ്പെട്ട ഭീഷണി പ്രവർത്തകർ ഇൻ്റർനെറ്റ് കണക്റ്റുചെയ്ത പ്രവർത്തന ശൃംഖലകൾ വിജയകരമായി ചൂഷണം ചെയ്യുന്നതായി ഫെഡറൽ അധികൃതർ അപ്ഡേറ്റ് ചെയ്ത ഉപദേശ മുന്നറിയിപ്പ് പുറത്തിറക്കി. വ്യാവസായിക പ്രവർത്തനങ്ങളുടെ നട്ടെല്ലായി വർത്തിക്കുന്ന പ്രോഗ്രാമബിൾ ലോജിക് കൺട്രോളറുകളിൽ ഈ ആക്രമണങ്ങളുടെ ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നു. റോക്ക്വെല്ലിൽ നിന്നുള്ള ടാർഗെറ്റിംഗ് ഉപകരണങ്ങൾ ആദ്യം നിരീക്ഷിച്ചപ്പോൾ, ഷ്നൈഡർ ഇലക്ട്രിക്കും സീമെൻസും നിർമ്മിക്കുന്ന നിർണായക ഹാർഡ്വെയർ ഉൾപ്പെടുത്തുന്നതിനായി അന്വേഷണം ഗണ്യമായി വിപുലീകരിച്ചു. പൊതു ഇൻറർനെറ്റുമായി സമ്പർക്കം പുലർത്തുന്ന ഫലത്തിൽ എല്ലാ വ്യാവസായിക നിയന്ത്രണ സംവിധാനങ്ങളും വിട്ടുവീഴ്ചയുടെ ഉയർന്ന അപകടസാധ്യത നേരിടുന്നുണ്ടെന്ന് ഉദ്യോഗസ്ഥർ ഇപ്പോൾ മുന്നറിയിപ്പ് നൽകുന്നു. ഈ നിയന്ത്രണ ഇൻ്റർഫേസുകളിൽ പ്രദർശിപ്പിച്ചിരിക്കുന്ന ഡാറ്റ കൈകാര്യം ചെയ്യുന്നതിലൂടെ, ആക്രമണകാരികൾ തെറ്റായ പ്രവർത്തന വിവരണങ്ങൾ സൃഷ്ടിക്കുന്നു, അത് അവശ്യ സേവനങ്ങൾക്കുള്ളിൽ ശാരീരിക തടസ്സങ്ങൾക്കും അസ്ഥിരതയ്ക്കും ഇടയാക്കും.
തന്ത്രപരമായ പ്രവർത്തനങ്ങളും സുരക്ഷാ അപകടങ്ങളും
ഈ നുഴഞ്ഞുകയറ്റങ്ങളുടെ സങ്കീർണ്ണത കേവലം ഡാറ്റ മോഷണത്തിനോ ചാരവൃത്തിക്കോ അപ്പുറം പോകുന്നു, ഇത് സൗകര്യങ്ങളുടെ സുരക്ഷയ്ക്ക് നേരിട്ട് ഭീഷണി ഉയർത്തുന്നു. ഫെഡറൽ അന്വേഷകരുടെ അഭിപ്രായത്തിൽ, ചുരുങ്ങിയത് ഒരു ഇൻഫ്രാസ്ട്രക്ചർ പ്രൊവൈഡറിനെങ്കിലും ഒരു ലംഘനം ഉണ്ടായിട്ടുണ്ട്, അവിടെ ഹാക്കർമാർ ആന്തരിക പ്രോഗ്രാമിംഗ് ലോജിക്ക് പ്രത്യേകമായി നിർണ്ണായക ഷട്ട്ഡൗൺ, അലാറം ഫംഗ്ഷനുകൾ പ്രവർത്തനരഹിതമാക്കുന്നു. ഈ തന്ത്രപരമായ കുതന്ത്രം ഓപ്പറേറ്റർമാരെ ഫലപ്രദമായി അന്ധരാക്കി, ആവശ്യമായ മുന്നറിയിപ്പുകളോ സ്വമേധയാലുള്ള ഇടപെടലുകളോ നടത്താതെ വ്യാവസായിക സംവിധാനങ്ങളെ സുരക്ഷിതമല്ലാത്ത അവസ്ഥകളിലേക്ക് മാറ്റാൻ അനുവദിച്ചു. ഇത്തരം പ്രവർത്തനങ്ങൾ വിനാശകരമായ സൈബർ പ്രവർത്തനങ്ങളിലേക്കുള്ള ബോധപൂർവമായ മാറ്റത്തെ പ്രതിനിധീകരിക്കുന്നു. ഫെബ്രുവരിയിൽ ആരംഭിച്ച യുണൈറ്റഡ് സ്റ്റേറ്റ്സ്, ഇസ്രായേൽ, ഇറാൻ എന്നിവ ഉൾപ്പെടുന്ന നിലവിലുള്ള ജിയോപൊളിറ്റിക്കൽ സംഘർഷവുമായി ബന്ധപ്പെട്ട പ്രതികാരമാണ് ഈ വിനാശകരമായ ശ്രമങ്ങൾക്ക് പിന്നിലെ പ്രാഥമിക പ്രചോദനമെന്ന് ഏജൻസികൾ ഊന്നിപ്പറയുന്നു.
ഇറാനിയൻ-ലിങ്ക്ഡ് പ്രവർത്തനത്തിൻ്റെ വിശാലമായ പാറ്റേൺ
പ്രാദേശിക ശത്രുത പൊട്ടിപ്പുറപ്പെട്ടതിനുശേഷം ഇറാനിയൻ അഭിനേതാക്കളിൽ ആരോപിക്കപ്പെടുന്ന ഡിജിറ്റൽ ആക്രമണത്തിൻ്റെ വലിയ, വികസിച്ചുകൊണ്ടിരിക്കുന്ന പ്രചാരണത്തിൻ്റെ ഭാഗമാണ് ഈ സമീപകാല ഇൻഫ്രാസ്ട്രക്ചർ ആക്രമണങ്ങൾ. ഈ പ്രവർത്തനങ്ങളുടെ സ്പെക്ട്രം വളരെ വലുതാണ്, പരമ്പരാഗത ചാരവൃത്തി, സ്വകാര്യ ഡാറ്റയുടെ പരസ്യമായ വെളിപ്പെടുത്തൽ, ആക്രമണാത്മകവും വിനാശകരവുമായ ക്ഷുദ്രവെയർ വിന്യാസം എന്നിവ ഉൾക്കൊള്ളുന്നു. യു.എസ് മെഡിക്കൽ സ്ഥാപനമായ സ്ട്രൈക്കറിലെ പതിനായിരക്കണക്കിന് ഉപകരണങ്ങൾ വിദൂരമായി മായ്ച്ചതുൾപ്പെടെയുള്ള നിരവധി ഉന്നത സംഭവങ്ങളുമായി ഹാൻഡല എന്നറിയപ്പെടുന്ന ഹാക്കിംഗ് കൂട്ടായ്മ ബന്ധപ്പെട്ടിരിക്കുന്നു എന്നത് ശ്രദ്ധേയമാണ്. ജൂണിൽ ഒരു കാലിഫോർണിയ വാട്ടർ പ്രൊവൈഡറെ ലംഘിച്ചതായി ഗ്രൂപ്പ് അവകാശപ്പെടുമ്പോൾ, തുടർന്നുള്ള അന്വേഷണത്തിൽ തങ്ങളുടെ പ്രവർത്തന നിയന്ത്രണ ശൃംഖലയിലേക്ക് അനധികൃതമായി പ്രവേശനം നേടിയതിൻ്റെ തെളിവുകളൊന്നും കണ്ടെത്തിയില്ലെന്ന് ടാർഗെറ്റുചെയ്ത യൂട്ടിലിറ്റി പറഞ്ഞു.
⚖ The Balanced View
Concerns & criticism
വ്യാവസായിക കൺട്രോളറുകളിലെ സുരക്ഷാ-നിർണ്ണായക ലോജിക്കിൻ്റെ വിജയകരമായ പരിഷ്ക്കരണത്തോടൊപ്പം ഈ ഹാക്കുകളുടെ സ്ഥിരത, ഇൻ്റർനെറ്റ് തുറന്നുകാട്ടുന്ന ഇൻഫ്രാസ്ട്രക്ചറിലെ കേടുപാടുകൾ അടിയന്തിരമായി പരിഹരിക്കപ്പെട്ടില്ലെങ്കിൽ, വലിയ തോതിലുള്ള ശാരീരിക നാശനഷ്ടങ്ങൾക്ക് ഉയർന്ന സാധ്യതയുണ്ട്.
→What's next
ഗുരുതരമായ ഇൻഫ്രാസ്ട്രക്ചർ ദാതാക്കളോട് അവരുടെ ഇൻ്റർനെറ്റ് ഫേസിംഗ് സിസ്റ്റങ്ങൾ ഉടനടി ഓഡിറ്റ് ചെയ്യാനും പ്രോഗ്രാമബിൾ ലോജിക് കൺട്രോളറുകളുടെ സുരക്ഷ കഠിനമാക്കാനും അഭ്യർത്ഥിക്കുന്നു. സംസ്ഥാന പിന്തുണയുള്ള ഈ ഹാക്കിംഗ് ഗ്രൂപ്പുകളുടെ വികസിച്ചുകൊണ്ടിരിക്കുന്ന തന്ത്രങ്ങൾ നിരീക്ഷിക്കുന്നത് തുടരുന്നതിനാൽ ഫെഡറൽ ഏജൻസികൾ നിലവിലുള്ള സാങ്കേതിക അപ്ഡേറ്റുകൾ നൽകുമെന്ന് പ്രതീക്ഷിക്കുന്നു.