एफबीआय, एनएसए आणि सीआयएसएने इराणी राज्य-समर्थित हॅकर्सने अमेरिकन ऊर्जा आणि पाणी प्रदात्यांच्या इंटरनेट-कनेक्ट केलेल्या औद्योगिक नियंत्रण प्रणालींमध्ये सक्रियपणे घुसखोरी केल्याबद्दल औपचारिक इशारा जारी केला आहे. या घुसखोरीमुळे ऑपरेशनल व्यत्यय निर्माण होत आहेत आणि गंभीर सुरक्षा निरीक्षण कार्ये अक्षम होत आहेत.
सायबरसुरक्षा धोक्याची व्याप्ती
फेडरल अधिकाऱ्यांनी एक अद्ययावत सल्लागार चेतावणी जारी केली आहे की इराणी राज्य-संबंधित धोका कलाकार इंटरनेट-कनेक्ट केलेल्या ऑपरेशनल नेटवर्कचे यशस्वीरित्या शोषण करत आहेत. या हल्ल्यांचा फोकस प्रोग्राम करण्यायोग्य लॉजिक कंट्रोलर्सवर केंद्रित आहे, जे औद्योगिक ऑपरेशन्सचा कणा म्हणून काम करतात. सुरुवातीला रॉकवेल कडून लक्ष्यीकरण उपकरणे पाहिल्या गेल्या, तपासणीमध्ये श्नाइडर इलेक्ट्रिक आणि सीमेन्सद्वारे निर्मित गंभीर हार्डवेअर समाविष्ट करण्यासाठी लक्षणीय वाढ झाली आहे. अधिकारी आता सावध करतात की सार्वजनिक इंटरनेटच्या संपर्कात असलेल्या अक्षरशः सर्व औद्योगिक नियंत्रण प्रणालींना तडजोड होण्याचा धोका वाढतो. या कंट्रोल इंटरफेसवर प्रदर्शित केलेल्या डेटामध्ये फेरफार करून, हल्लेखोर खोट्या ऑपरेशनल कथा तयार करत आहेत ज्यामुळे भौतिक आउटेज आणि अत्यावश्यक सेवांमध्ये अस्थिरता येऊ शकते.
रणनीतिकखेळ ऑपरेशन्स आणि सुरक्षितता जोखीम
या घुसखोरीचा परिष्कार केवळ डेटा चोरी किंवा हेरगिरीच्या पलीकडे जातो, ज्यामुळे सुविधांच्या सुरक्षिततेला थेट धोका निर्माण होतो. फेडरल अन्वेषकांच्या मते, कमीतकमी एका पायाभूत सुविधा प्रदात्याला उल्लंघनाचा सामना करावा लागला जेथे हॅकर्सने विशेषतः गंभीर शटडाउन आणि अलार्म फंक्शन्स अक्षम करण्यासाठी अंतर्गत प्रोग्रामिंग लॉजिक बदलले. या सामरिक युक्तीने ऑपरेटर्सना प्रभावीपणे आंधळे केले, औद्योगिक प्रणालींना आवश्यक इशारे किंवा मॅन्युअल हस्तक्षेप न करता असुरक्षित स्थितीत स्थलांतरित होऊ दिले. अशा कृती विध्वंसक सायबर ऑपरेशन्सकडे जाणीवपूर्वक बदल दर्शवतात. एजन्सी यावर जोर देतात की या विघटनकारी प्रयत्नांमागील प्राथमिक प्रेरणा युनायटेड स्टेट्स, इस्रायल आणि इराण यांच्यात सुरू असलेल्या भू-राजकीय संघर्षाशी संबंधित बदला असल्याचे दिसते, जे फेब्रुवारीमध्ये सुरू झाले.
इराणी-लिंक केलेल्या क्रियाकलापांचा विस्तृत नमुना
हे अलीकडील पायाभूत सुविधांवरचे हल्ले प्रादेशिक शत्रुत्वाच्या उद्रेकापासून इराणी कलाकारांना दिलेल्या डिजिटल आक्रमकतेच्या मोठ्या, विकसित होत असलेल्या मोहिमेचा भाग आहेत. या ऑपरेशन्सचा स्पेक्ट्रम विशाल आहे, ज्यामध्ये पारंपारिक हेरगिरी, खाजगी डेटाचे सार्वजनिक प्रकटीकरण आणि आक्रमक, विनाशकारी मालवेअर उपयोजन समाविष्ट आहे. उल्लेखनीय म्हणजे, हंडाला म्हणून ओळखल्या जाणाऱ्या हॅकिंग समूहाचा संबंध अनेक हाय-प्रोफाइल घटनांशी जोडला गेला आहे, ज्यात यू.एस. मेडिकल फर्म स्ट्रायकरमधील हजारो उपकरणांचे रिमोट इरेजर समावेश आहे. गटाने जूनमध्ये कॅलिफोर्नियाच्या पाणी पुरवठादाराचे उल्लंघन केल्याचा दावा केला असताना, लक्ष्यित युटिलिटीने सांगितले की त्यानंतरच्या तपासणीत त्यांच्या ऑपरेशनल कंट्रोल नेटवर्कपर्यंत अनधिकृत प्रवेशाचा कोणताही पुरावा आढळला नाही.
⚖ The Balanced View
Concerns & criticism
औद्योगिक नियंत्रकांमधील सुरक्षितता-गंभीर तर्कशास्त्राच्या यशस्वी फेरफारसह या हॅकच्या टिकून राहिल्याने, इंटरनेट-उघड पायाभूत सुविधांमधील असुरक्षा तातडीने दूर न केल्यास मोठ्या प्रमाणात भौतिक नुकसान होण्याची उच्च संभाव्यता निर्माण होते याबद्दल फेडरल एजन्सींना सखोल चिंता आहे.
→What's next
गंभीर पायाभूत सुविधा प्रदात्यांना त्यांच्या इंटरनेट-फेसिंग सिस्टमचे त्वरित ऑडिट करण्याचे आणि प्रोग्राम करण्यायोग्य लॉजिक कंट्रोलर्सची सुरक्षा कठोर करण्याचे आवाहन केले जाते. फेडरल एजन्सींनी चालू तांत्रिक अद्यतने प्रदान करणे अपेक्षित आहे कारण ते या राज्य-समर्थित हॅकिंग गटांच्या विकसित धोरणांचे परीक्षण करत आहेत.