Αύξηση στις επιθέσεις χάκερ εναντίον δικτύων ύδρευσης και μονάδων βιολογικού καθαρισμού καταγράφεται το τελευταίο διάστημα, προειδοποίησε αμερικανική υπηρεσία κυβερνοασφάλειας, καλώντας μάλιστα τους διαχειριστές τέτοιων υποδομών να τις αποσυνδέσουν άμεσα από το Διαδίκτυο.
Η προειδοποίηση της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) έρχεται δύο ημέρες αφότου η πολιτεία της Μινεσότα ανέφερε ότι περισσότερες από 30 τοπικές εγκαταστάσεις ύδρευσης βρέθηκαν στο στόχαστρο «συντονισμένης κυβερνοεπίθεσης στις 27 και 27 Ιουλίου.
Την Πέμπτη, το FBI ανακοίνωσε ότι έχει δεχθεί αναφορές για ανάλογες κυβερνοεπιθέσεις σε τουλάχιστον επτά πολιτείες, οι οποίες σε κάποιες περιπτώσεις επηρέασαν τη λειτουργία των μονάδων.
Όπως αναφέρουν οι New York Times, αμερικανοί αξιωματούχοι θεωρούν ότι πίσω από τις επιθέσεις κρύβονται χάκερ που δρουν για λογαριασμό του Ιράν, εν μέσω του πολέμου με τις ΗΠΑ για τον έλεγχο των Στενών του Ορμούζ.
Πολιτειακοί και τοπικοί αξιωματούχοι έχουν δηλώσει ότι οι επιθέσεις στη Μινεσότα δεν απείλησαν την ασφάλεια του νερού, ωστόσο ορισμένα συστήματα τέθηκαν εκτός λειτουργίας και χρειάστηκε να επανεκκινηθούν χειροκίνητα.
Όπως ανέφερε η CISA, σε ορισμένες περιπτώσεις οι χάκερ κατάφεραν να αλλάξουν κωδικούς πρόσβασης ώστε να αποκλείσουν τους χειριστές από τα συστήματα και αποσύνδεσαν ορισμένες συσκευές από τα δίκτυα, με αποτέλεσμα να εκδοθούν «ανακοινώσεις για βρασμό νερού» και να απαιτηθούν «παρατεταμένες χειροκίνητες λειτουργίες».
Σύμφωνα δε με το FBI, θύματα των κυβερνοεπιθέσεων που δεν κατονομάστηκαν υπέστησαν πτώσεις της πίεσης του νερού αλλά και πλημμύρες.
Η υπηρεσία πληροφορικής της Μινεσότα ανέφερε ότι στις περισσότερες περιπτώσεις μπήκαν στο στόχαστρο «προγραμματιζόμενοι λογικοί ελεγκτές» (PLC), υπολογιστές που ελέγχουν βιομηχανικές διαδικασίες και επιτρέπουν τον έλεγχό τους από απόσταση.
Όπως δήλωσε στο Reuters η Σίνθια Κάιζερ, πρώην ανώτατη αξιωματούχος κυβερνοασφάλειας του FBI, φαίνεται πιθανό ότι οι εκστρατείες κυβερνοεπιθέσεων στη Μινεσότα αποτελούν συνέχεια προηγούμενων ενεργειών που συνδέονταν με το Ιράν και είχαν ως στόχο PLC, όπως είχαν γνωστοποιήσει τον Απρίλιο η CISA, το FBI, η NSA και άλλες ομοσπονδιακές υπηρεσίες.
«Το γεγονός ότι εκδόθηκε νέα προειδοποίηση αποτελεί σαφή ένδειξη είτε ότι η εκστρατεία έχει διευρυνθεί, είτε ότι έχουν εμφανιστεί νέα τεχνικά στοιχεία, είτε ότι η δραστηριότητα έχει επανέλθει. Πιθανότατα πρόκειται για έναν συνδυασμό όλων αυτών», είπε η Κάιζερ, η οποία σήμερα είναι στέλεχος της εταιρείας κυβερνοασφάλειας Halcyon,






