CİSA ABŞ-da iyulda 100-dən çox su sisteminə kiberhücumun olduğunu təsdiqlədi
ABŞ kibertəhlükəsizlik agentliyi CİSA iyul ayında ölkədə 100-dən çox internetə bağlı su və kanalizasiya sistemlərində haker hücumlarının olduğunu açıqlayıb. Hücumlar əsasən sənayenin proqramlaşdırıla bilən məntiqi kontrollerlərini hədəfləyib.
ABŞ kibertəhlükəsizlik agentliyi CİSA bildirib ki, Amerika su və tullantı sektoru üzrə internetə açıq 100-dən çox sistem kiberhücumlara məruz qalıb.
Zərərçəkmiş sistemlərin sayı Michigan, Minnesota və ən azı beş başqa ştatda su təminatçılarına yönəlmiş davamlı kiberhücumların miqyasını göstərir.
Federal agentlik, kritik infrastrukturun və kibertəhlükəsizlik müdafiəsinin idarəçisi olaraq, bir xəbərdarlıqda bildirib ki, hücumlar əsasən su təminatçıları, enerji sistemləri və digər kritik infrastrukturlarda fiziki sistemləri idarə edən proqramlaşdırıla bilən məntiqi kontrollerlərə (PLC) yönəlib.
Son həftələrdə hakerlər bir neçə istehsalçının PLC-lərinə, o cümlədən Rockwell, Schneider Electric və daha sonra Siemens istehsalının cihazlarına hücumlar edib. CİSA daha əvvəl xəbər vermişdi ki, kiberhücumlarda süni intellekt vasitələrindən istifadə olunaraq ictimai məlumatlar əsasında hazırlanmış skriptlərlə həssas Siemens PLC-ləri hədəflənir.
Bu müdaxilələr yerli icmalara su və tullantı su təminatına az təsir göstərib. Lakin hadisəyə cavab verənlərin araşdırmaları zamanı fasilələr və pozuntular yaranıb. CİSA xəbər vermişdi ki, bəzi hücumlar nəticəsində hakerlər təsirlənmiş PLC-ləri dəyişdirərək söndürmə proseslərini və siqnalları dayandırıblar ki, bu da “təhlükəsiz olmayan şərait” yarada bilərdi və operatorlara xəbər vermədən baş verib.
Zərər görmüş icmaların çoxu isə kənd yerlərində və təcrid olunmuş ərazilərdə yerləşir. Burada kritik infrastrukturlarda yaranan pozuntular bir çox insanı əhatə edə bilər.
ABŞ-ın yüksək vəzifəli rəsmilərinə istinad edən mənbələr bildirir ki, ABŞ kəşfiyyatı əsasən fürsətçi olan bu kiberhücumların arxasında İranın olduğunu düşünür. Bu hücumlar ABŞ və İsrailin İran əleyhinə müharibəsinə cavab olaraq qiymətləndirilir, lakin rəsmilər bunu qəti şəkildə təsdiqləməyiblər.
Bu hadisələr ABŞ-da kritik infrastrukturun kibertəhlükəsizliyi və davamlılığı ilə bağlı geniş narahatlıqlar yaradıb.
ABŞ rəsmiləri son illərdə xəbərdarlıq ediblər ki, Çin üçün işləyən hakerlər kritik infrastruktura məhvedici proqramlar yerləşdiriblər. Bu proqramlar Tayvana gözlənilən Çin işğalı zamanı çaşdırıcı taktika kimi aktivləşdirilə bilər. Rusiya da Avropada su təminatçılarına və enerji şəbəkələrinə qarşı bir sıra kiberhücumlarla əlaqələndirilir. Bu kampaniya NATO alyansını sınamaq məqsədilə aparılır.
TechCrunch
CISA confirms hackers targeted over 100 US water systems during July
Orijinal məqaləyə keç


