Externe

Hackeri legați de Iran au oprit patru zile o centrală electrică britanică

Material SmartȘtiri Scris de redacția noastră, nu preluat.

SmartȘtiri

Nu a fost o pană spectaculoasă și nu a lăsat pe nimeni în întuneric. Tocmai de aceea cazul îngrijorează specialiștii: un atac informatic a oprit complet, timp de patru zile, o centrală electrică de mici dimensiuni din Marea Britanie.

Ce se știe

Informația a fost publicată pe 22 august de cotidianul The Telegraph și preluată apoi de publicații de securitate cibernetică. Potrivit Times of Israel, incidentul s-a produs în iulie, iar identitatea instalației nu a fost făcută publică. Atacul este atribuit unor grupări asociate regimului de la Teheran — dar atribuirea aparține surselor citate de presă, nu unei declarații oficiale britanice, nu este însoțită de indicatori tehnici publici și nu a putut fi verificată independent.

Un purtător de cuvânt al Departamentului britanic pentru Securitate Energetică și Net Zero (DESNZ) a declarat că incidentul „a afectat un producător de energie de mici dimensiuni și în niciun moment nu a existat un risc pentru sistemul energetic în ansamblu”, potrivit Times of Israel. Surse guvernamentale citate de Security Affairs au descris instalația drept un sit foarte mic, nesemnificativ raportat la capacitatea rețelei naționale.

De ce e totuși important

Argumentul specialiștilor citați de SecurityWeek este simplu: nu contează dimensiunea instalației, ci faptul că un atac cibernetic s-a transformat în patru zile de disfuncție reală, fizică. Iar o metodă care funcționează o dată poate fi replicată la scară, pe o rețea energetică fragmentată în sute de producători mici.

Security Affairs notează că incidentul a coincis cu atacuri suspectate asupra unor instalații de tratare a apei din 12 state americane și că operațiuni suspectate a fi de origine iraniană au vizat infrastructură din Germania, Polonia, Finlanda, Belgia și Albania. SecurityWeek subliniază, în schimb, că din partea Centrului Național britanic de Securitate Cibernetică (NCSC) nu a venit practic nicio informație oficială despre acest caz.

Unghiul românesc

România apare explicit pe lista țărilor europene menționate de SecurityWeek printre țintele operațiunilor cibernetice asociate acestui val, alături de Cipru. Nu au fost publicate detalii despre instalațiile vizate sau despre efecte.

Relevanța practică ține de structura sistemului energetic românesc. Producția este dispersată — hidrocentrale mici, parcuri eoliene și fotovoltaice, centrale pe gaz — iar multe dintre aceste unități sunt operate de companii private cu bugete IT modeste, conectate la rețea prin sisteme de automatizare industrială. Exact profilul instalației britanice lovite.

Cadrul legal există deja: directiva europeană NIS2, transpusă în legislația națională, obligă operatorii de infrastructură critică — inclusiv din energie — să raporteze incidentele și să implementeze măsuri minime de securitate, sub supravegherea Directoratului Național de Securitate Cibernetică. Cazul britanic arată însă că problema nu e reglementarea, ci verificarea la firul ierbii: cine controlează efectiv sistemele de comandă ale unei centrale de 10 megawați dintr-un județ oarecare.

Surse

Material redactat de SmartȘtiri pe baza surselor de mai sus. Verificăm fiecare informație în cel puțin două surse independente.