FBI, NSA และ CISA ได้ออกการแจ้งเตือนอย่างเป็นทางการเกี่ยวกับแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐอิหร่าน แทรกซึมเข้าไปในระบบควบคุมอุตสาหกรรมที่เชื่อมต่ออินเทอร์เน็ตของผู้ให้บริการพลังงานและน้ำของอเมริกา มีรายงานว่าการบุกรุกเหล่านี้ทำให้เกิดการหยุดชะงักในการปฏิบัติงานและปิดการใช้งานฟังก์ชันการตรวจสอบความปลอดภัยที่สำคัญ
ขอบเขตของภัยคุกคามความปลอดภัยทางไซเบอร์
หน่วยงานรัฐบาลกลางได้เผยแพร่คำเตือนคำแนะนำที่อัปเดตว่าผู้แสดงภัยคุกคามที่เชื่อมโยงกับรัฐอิหร่านกำลังใช้ประโยชน์จากเครือข่ายปฏิบัติการที่เชื่อมต่ออินเทอร์เน็ตได้สำเร็จ จุดเน้นของการโจมตีเหล่านี้มุ่งเน้นไปที่ตัวควบคุมลอจิกที่ตั้งโปรแกรมได้ ซึ่งทำหน้าที่เป็นแกนหลักสำหรับการปฏิบัติการทางอุตสาหกรรม จากการสังเกตอุปกรณ์กำหนดเป้าหมายจาก Rockwell ในขั้นต้น การตรวจสอบได้ขยายวงกว้างขึ้นอย่างมากจนครอบคลุมถึงฮาร์ดแวร์สำคัญที่ผลิตโดย Schneider Electric และ Siemens ขณะนี้เจ้าหน้าที่เตือนว่าระบบควบคุมทางอุตสาหกรรมเกือบทั้งหมดที่ยังคงถูกเปิดเผยต่ออินเทอร์เน็ตสาธารณะต้องเผชิญกับความเสี่ยงที่จะถูกประนีประนอมมากขึ้น ด้วยการจัดการข้อมูลที่แสดงบนอินเทอร์เฟซการควบคุมเหล่านี้ ผู้โจมตีกำลังสร้างเรื่องราวการปฏิบัติงานที่ผิดพลาด ซึ่งอาจนำไปสู่การหยุดทำงานทางกายภาพและความไม่เสถียรภายในบริการที่จำเป็น
การปฏิบัติการทางยุทธวิธีและความเสี่ยงด้านความปลอดภัย
ความซับซ้อนของการบุกรุกเหล่านี้นอกเหนือไปจากการขโมยข้อมูลหรือการจารกรรมข้อมูลเท่านั้น ซึ่งก่อให้เกิดภัยคุกคามโดยตรงต่อความปลอดภัยของสถานที่ ตามการสืบสวนของรัฐบาลกลาง ผู้ให้บริการโครงสร้างพื้นฐานอย่างน้อยหนึ่งรายประสบปัญหาการละเมิด โดยแฮกเกอร์ได้เปลี่ยนแปลงตรรกะการเขียนโปรแกรมภายในโดยเฉพาะเพื่อปิดการใช้งานฟังก์ชันการปิดระบบและการแจ้งเตือนที่สำคัญ การซ้อมรบทางยุทธวิธีนี้ทำให้ผู้ปฏิบัติงานตาบอดอย่างมีประสิทธิภาพ ส่งผลให้ระบบอุตสาหกรรมเปลี่ยนไปสู่สภาวะที่ไม่ปลอดภัยโดยไม่ต้องแจ้งเตือนที่จำเป็นหรือดำเนินการด้วยตนเอง การกระทำดังกล่าวแสดงถึงการเปลี่ยนแปลงโดยเจตนาไปสู่ปฏิบัติการทางไซเบอร์แบบทำลายล้าง หน่วยงานต่างๆ เน้นย้ำว่าแรงจูงใจหลักที่อยู่เบื้องหลังความพยายามก่อกวนเหล่านี้ดูเหมือนจะเป็นการตอบโต้ที่เกี่ยวข้องกับความขัดแย้งทางภูมิรัฐศาสตร์ที่กำลังเกิดขึ้นซึ่งเกี่ยวข้องกับสหรัฐอเมริกา อิสราเอล และอิหร่าน ซึ่งเริ่มขึ้นในเดือนกุมภาพันธ์
รูปแบบที่กว้างขึ้นของกิจกรรมที่เชื่อมโยงกับอิหร่าน
การโจมตีโครงสร้างพื้นฐานล่าสุดเหล่านี้เป็นส่วนหนึ่งของการรณรงค์รุกรานทางดิจิทัลที่ใหญ่ขึ้นและพัฒนาขึ้นซึ่งเป็นผลมาจากนักแสดงชาวอิหร่านนับตั้งแต่เกิดสงครามในภูมิภาค ขอบเขตของการดำเนินการเหล่านี้มีมากมาย ครอบคลุมถึงการจารกรรมแบบดั้งเดิม การเปิดเผยข้อมูลส่วนตัวต่อสาธารณะ และการติดตั้งมัลแวร์เชิงรุกและทำลายล้าง โดยเฉพาะอย่างยิ่ง กลุ่มแฮ็กที่ถูกระบุว่าเป็น Handala มีความเชื่อมโยงกับเหตุการณ์สำคัญๆ มากมาย รวมถึงการลบข้อมูลอุปกรณ์นับหมื่นเครื่องจากระยะไกลที่บริษัทแพทย์ Stryker ของสหรัฐฯ ในขณะที่กลุ่มอ้างว่าได้ละเมิดผู้ให้บริการน้ำของรัฐแคลิฟอร์เนียในเดือนมิถุนายน ยูทิลิตี้ที่เป็นเป้าหมายระบุว่าการสอบสวนในภายหลังพบว่าไม่มีหลักฐานว่ามีการเข้าถึงเครือข่ายควบคุมการปฏิบัติงานโดยไม่ได้รับอนุญาต
⚖ The Balanced View
Concerns & criticism
หน่วยงานรัฐบาลกลางยังคงมีความกังวลอย่างยิ่งว่าการคงอยู่ของการแฮ็กเหล่านี้ รวมกับการปรับเปลี่ยนลอจิกที่มีความสำคัญด้านความปลอดภัยในตัวควบคุมทางอุตสาหกรรมที่ประสบความสำเร็จ ทำให้เกิดความเป็นไปได้สูงที่จะเกิดความเสียหายทางกายภาพขนาดใหญ่ หากช่องโหว่ในโครงสร้างพื้นฐานที่เปิดเผยต่ออินเทอร์เน็ตไม่ได้รับการแก้ไขอย่างเร่งด่วน
→What's next
ผู้ให้บริการโครงสร้างพื้นฐานที่สำคัญควรตรวจสอบระบบที่เชื่อมต่อกับอินเทอร์เน็ตทันที และเพิ่มความปลอดภัยของตัวควบคุมลอจิกที่ตั้งโปรแกรมได้ หน่วยงานรัฐบาลกลางได้รับการคาดหวังว่าจะให้ข้อมูลอัปเดตทางเทคนิคอย่างต่อเนื่อง ในขณะที่พวกเขายังคงติดตามกลยุทธ์การพัฒนาของกลุ่มแฮ็กที่ได้รับการสนับสนุนจากรัฐเหล่านี้