O centrală electrică britanică a stat patru zile după un atac cibernetic
Material SmartȘtiri Scris de redacția noastră, nu preluat.
Foto: Yovko Lambrev / Wikimedia Commons (CC BY 3.0)
Pe 22 august, cotidianul britanic The Telegraph a relatat că o centrală electrică din Marea Britanie a fost oprită timp de patru zile în urma unui atac cibernetic, atribuit unor grupări asociate Iranului. Incidentul s-a produs în această vară și a fost raportat Centrului Național de Securitate Cibernetică (NCSC), structură aflată în subordinea GCHQ.
Detaliile oficiale lipsesc aproape complet. Centrala nu a fost identificată public, din motive de securitate. Surse guvernamentale citate de presă au subliniat că este vorba de o instalație mică, a cărei oprire nu a afectat alimentarea cu energie la nivel național. NCSC nu a comentat public cazul.
Diferența dintre a fura date și a opri un utilaj
Cele mai multe atacuri cibernetice despre care se scrie înseamnă furt de date sau criptarea fișierelor pentru răscumpărare. Acesta este altceva: un atac care a ajuns la sistemele operaționale — echipamentele care controlează procese fizice — și a produs o oprire reală, măsurabilă în zile.
Aici este și îngrijorarea specialiștilor. Muhammad Yahya Patel, de la firma de securitate Huntress, a punctat că relevant nu este cât de mare era instalația, ci faptul că un atac informatic s-a transformat în patru zile de perturbare operațională. Timpul de revenire spune ceva despre cât de pregătită era organizația.
Phil Tonkin, de la compania Dragos, specializată în securitatea sistemelor industriale, a avertizat asupra reproductibilității: „Acestea sunt adesea atacuri foarte repetabile, care pot fi aplicate la scară.”
Rafael Narezzi, director al firmei Centrii, a atras atenția asupra structurii rețelei energetice britanice, care include mii de active distribuite — instalații care, luate individual, par nesemnificative, dar care împreună contează.
Nu este un caz izolat
În paralel, în Statele Unite au avut loc incidente la infrastructura de apă. Potrivit relatărilor, seria a început pe 26 iulie în Minnesota și a continuat în Michigan, Georgia, Dakota de Sud, New Jersey și Alabama, afectând zeci de stații de epurare a apelor uzate din aproximativ 12 state. Efectele au inclus inundații locale și pierderi de presiune în rețea, iar autoritățile locale au emis recomandări de fierbere a apei.
FBI a vorbit inițial despre „actori cibernetici răuvoitori”, fără atribuire. Ulterior, surse guvernamentale americane au indicat Iranul ca origine probabilă. Aceste atribuiri provin din surse citate de presă, nu din comunicate oficiale detaliate.
De ce contează și dincolo de Marea Britanie
Stațiile de epurare, centralele mici, parcurile fotovoltaice și hidrocentralele mici au adesea echipamente vechi, personal IT redus și conexiuni la internet făcute pentru comoditate, nu pentru securitate. Sunt aceleași categorii de instalații care există și în România. Un atac care funcționează pe un astfel de sistem funcționează, de regulă, și pe altele similare, în alte țări — exact ce înseamnă „repetabil la scară”.
Surse
Material redactat de SmartȘtiri pe baza surselor de mai sus. Verificăm fiecare informație în cel puțin două surse independente.