TechVaultHub

US Government Warns of Iranian Hackers Targeting Industrial Control Systems

By TechVaultHub ஊழியர்கள்

FBI, NSA மற்றும் CISA ஆகியவை அமெரிக்க எரிசக்தி மற்றும் நீர் வழங்குநர்களில் இணையத்துடன் இணைக்கப்பட்ட தொழில்துறை கட்டுப்பாட்டு அமைப்புகளில் ஈரானிய அரசு ஆதரவு ஹேக்கர்கள் தீவிரமாக ஊடுருவுவது குறித்து முறையான எச்சரிக்கையை வெளியிட்டுள்ளன. இந்த ஊடுருவல்கள் செயல்பாட்டு இடையூறுகளை ஏற்படுத்துவதாகவும், முக்கியமான பாதுகாப்பு கண்காணிப்பு செயல்பாடுகளை முடக்குவதாகவும் கூறப்படுகிறது.

சம்பந்தப்பட்ட ஏஜென்சிகள்
FBI, NSA, எரிசக்தி துறை மற்றும் CISA
முதன்மை இலக்குகள்
ராக்வெல், ஷ்னீடர் எலக்ட்ரிக் மற்றும் சீமென்ஸ் ஆகியவற்றிலிருந்து நிரல்படுத்தக்கூடிய லாஜிக் கன்ட்ரோலர்கள்
மோதல் சூழல்
பிப்ரவரி 2026 முதல் ஈரான், அமெரிக்கா மற்றும் இஸ்ரேல் சம்பந்தப்பட்ட போர்
தாக்கம் பதிவாகியுள்ளது
பணிநிறுத்தம் செயல்முறைகளை முடக்குதல், எச்சரிக்கை கையாளுதல் மற்றும் செயல்பாட்டு அமைப்பு செயலிழப்புகள்
சரிபார்ப்பு
ஒற்றை மூல அறிக்கை — இன்னும் சுயாதீனமாக உறுதிப்படுத்தப்படவில்லை
Advertisement
1

சைபர் பாதுகாப்பு அச்சுறுத்தலின் நோக்கம்

ஈரானிய அரசுடன் இணைக்கப்பட்ட அச்சுறுத்தல் நடிகர்கள் இணையத்துடன் இணைக்கப்பட்ட செயல்பாட்டு நெட்வொர்க்குகளை வெற்றிகரமாக சுரண்டுகிறார்கள் என்று மத்திய அதிகாரிகள் புதுப்பிக்கப்பட்ட ஆலோசனை எச்சரிக்கையை வெளியிட்டுள்ளனர். இந்த தாக்குதல்களின் கவனம், தொழில்துறை நடவடிக்கைகளுக்கு முதுகெலும்பாக செயல்படும் புரோகிராம் செய்யக்கூடிய லாஜிக் கன்ட்ரோலர்களை மையமாகக் கொண்டுள்ளது. ஆரம்பத்தில் ராக்வெல்லிடமிருந்து இலக்கு கருவிகளைக் கவனித்தது, ஷ்னீடர் எலக்ட்ரிக் மற்றும் சீமென்ஸ் தயாரித்த முக்கியமான வன்பொருளைச் சேர்க்க விசாரணை கணிசமாக விரிவடைந்துள்ளது. பொது இணையத்தில் வெளிப்படும் கிட்டத்தட்ட அனைத்து தொழில்துறை கட்டுப்பாட்டு அமைப்புகளும் சமரசத்தின் அதிக ஆபத்தை எதிர்கொள்கின்றன என்று அதிகாரிகள் இப்போது எச்சரிக்கின்றனர். இந்தக் கட்டுப்பாட்டு இடைமுகங்களில் காட்டப்படும் தரவைக் கையாளுவதன் மூலம், தாக்குபவர்கள் தவறான செயல்பாட்டுக் கதைகளை உருவாக்குகின்றனர், இது அத்தியாவசிய சேவைகளுக்குள் உடல் செயலிழப்பு மற்றும் உறுதியற்ற தன்மைக்கு வழிவகுக்கும்.

2

தந்திரோபாய செயல்பாடுகள் மற்றும் பாதுகாப்பு அபாயங்கள்

இந்த ஊடுருவல்களின் நுட்பமானது வெறும் தரவு திருட்டு அல்லது உளவு பார்ப்பதற்கு அப்பாற்பட்டது, இது வசதி பாதுகாப்பிற்கு நேரடி அச்சுறுத்தலாக உள்ளது. ஃபெடரல் புலனாய்வாளர்களின் கூற்றுப்படி, குறைந்தபட்சம் ஒரு உள்கட்டமைப்பு வழங்குநராவது ஒரு மீறலை சந்தித்தார், அங்கு ஹேக்கர்கள் குறிப்பாக முக்கியமான பணிநிறுத்தம் மற்றும் எச்சரிக்கை செயல்பாடுகளை முடக்க உள் நிரலாக்க தர்க்கத்தை மாற்றினர். இந்த தந்திரோபாய சூழ்ச்சியானது ஆபரேட்டர்களை திறம்பட கண்மூடித்தனமாக்கியது, தேவையான எச்சரிக்கைகள் அல்லது கைமுறையான தலையீடுகளைத் தூண்டாமல் தொழில்துறை அமைப்புகளை பாதுகாப்பற்ற நிலைகளுக்கு மாற்ற அனுமதிக்கிறது. இத்தகைய நடவடிக்கைகள் அழிவுகரமான இணைய செயல்பாடுகளை நோக்கி வேண்டுமென்றே மாற்றத்தை பிரதிபலிக்கின்றன. இந்த சீர்குலைக்கும் முயற்சிகளுக்குப் பின்னால் உள்ள முதன்மையான உந்துதல், பிப்ரவரியில் தொடங்கிய அமெரிக்கா, இஸ்ரேல் மற்றும் ஈரான் சம்பந்தப்பட்ட தற்போதைய புவிசார் அரசியல் மோதலுடன் தொடர்புடைய பதிலடியாகத் தோன்றுகிறது என்று முகவர்கள் வலியுறுத்துகின்றனர்.

3

ஈரானிய-இணைக்கப்பட்ட செயல்பாட்டின் பரந்த முறை

இந்த சமீபத்திய உள்கட்டமைப்பு தாக்குதல்கள் பிராந்திய விரோதங்கள் வெடித்ததில் இருந்து ஈரானிய நடிகர்களால் கூறப்படும் டிஜிட்டல் ஆக்கிரமிப்பின் ஒரு பெரிய, வளர்ந்து வரும் பிரச்சாரத்தின் ஒரு பகுதியாகும். இந்த செயல்பாடுகளின் ஸ்பெக்ட்ரம் பரந்த அளவில் உள்ளது, பாரம்பரிய உளவு, தனிப்பட்ட தரவுகளின் பொது வெளிப்பாடு மற்றும் ஆக்கிரமிப்பு, அழிவுகரமான தீம்பொருள் வரிசைப்படுத்தல் ஆகியவற்றை உள்ளடக்கியது. குறிப்பிடத்தக்க வகையில், ஹண்டாலா என அடையாளம் காணப்பட்ட ஹேக்கிங் கூட்டு, அமெரிக்க மருத்துவ நிறுவனமான ஸ்ட்ரைக்கரில் பல்லாயிரக்கணக்கான சாதனங்களை ரிமோட் அழித்தல் உட்பட பல உயர்மட்ட சம்பவங்களுடன் இணைக்கப்பட்டுள்ளது. ஜூன் மாதத்தில் கலிபோர்னியா நீர் வழங்குநரையும் மீறியதாக குழு கூறினாலும், இலக்கு வைக்கப்பட்ட பயன்பாடு, அதன் பின்னர் நடத்தப்பட்ட விசாரணையில், அவர்களின் செயல்பாட்டுக் கட்டுப்பாட்டு வலையமைப்பை அணுகுவதற்கு அங்கீகரிக்கப்படாத அணுகல் எந்த ஆதாரமும் இல்லை என்று கூறியது.

Advertisement

The Balanced View

Concerns & criticism

ஃபெடரல் ஏஜென்சிகள் இந்த ஹேக்குகளின் நிலைத்தன்மையும், தொழில்துறைக் கட்டுப்பாட்டாளர்களில் உள்ள பாதுகாப்பு-முக்கியமான தர்க்கத்தின் வெற்றிகரமான மாற்றத்துடன் இணைந்து, இணையத்தில் வெளிப்படும் உள்கட்டமைப்பில் உள்ள பாதிப்புகள் அவசரமாக சரிசெய்யப்படாவிட்டால், பெரிய அளவிலான உடல் சேதங்களின் அதிக நிகழ்தகவை உருவாக்குகிறது.

What's next

முக்கியமான உள்கட்டமைப்பு வழங்குநர்கள் தங்கள் இணையத்தை எதிர்கொள்ளும் அமைப்புகளை உடனடியாகத் தணிக்கை செய்து, நிரல்படுத்தக்கூடிய லாஜிக் கன்ட்ரோலர்களின் பாதுகாப்பைக் கடினப்படுத்துமாறு கேட்டுக் கொள்ளப்படுகிறார்கள். ஃபெடரல் ஏஜென்சிகள் இந்த மாநில ஆதரவு ஹேக்கிங் குழுக்களின் வளரும் உத்திகளை தொடர்ந்து கண்காணித்து வருவதால், தொடர்ந்து தொழில்நுட்ப புதுப்பிப்புகளை வழங்கும் என்று எதிர்பார்க்கப்படுகிறது.

Frequently Asked Questions

#cybersecurity#critical-infrastructure#industrial-control-systems#iranian-hackers#cisa-alert#handala-group#operational-technology-security
Advertisement