ABŞ hökuməti: İranla əlaqəli hakerlər Amerika su və enerji şirkətlərinə hücum edir
ABŞ hökuməti İranın dövlət dəstəyi ilə fəaliyyət göstərən hakerlərin Amerika su və enerji təchizatçılarına qarşı fəal şəkildə hücumlar təşkil etdiyini açıq
ABŞ hökuməti: İranla əlaqəli hakerlər Amerika su və enerji şirkətlərinə hücum edir
ABŞ hökuməti İranın dövlət dəstəyi ilə fəaliyyət göstərən hakerlərin Amerika su və enerji təchizatçılarına qarşı fəal şəkildə hücumlar təşkil etdiyini açıqlayıb. Federal agentliklər xəbərdarlıq edir ki, bu kiberhücumlar sənaye idarəetmə sistemlərini hədəfə alır və ciddi fəsadlara səbəb ola bilər.
FBI, NSA, Enerji Departamenti və CISA tərəfindən yenilənən hesabatda bildirilir ki, İran hakerləri internetə qoşulmuş proqramlaşdırıla bilən məntiq kontrollerlərinə (PLC) sızaraq, onların ekranlarında məlumatları manipulyasiya edir, nasazlıqlara və fasilələrə səbəb olur. İlkin olaraq Rockwell şirkətinin kontrollerlərinə hücum edən hakerlərin hədəfləri indi Schneider Electric və Siemens kimi digər böyük istehsalçıların məhsullarını da əhatə edir.
Agentliklər xəbərdarlıq edir ki, "potensial olaraq bütün internetə açıq" sənaye idarəetmə sistemləri təhlükə altındadır və kritik infrastruktur sahiblərini təcili tədbirlər görməyə çağırır. Hesabata görə, İran dəstəkli hakerlər bu fəaliyyəti "ABŞ daxilində dağıdıcı təsirlər yaratmaq" məqsədi ilə həyata keçirirlər. Bu, çox güman ki, İranla ABŞ və İsrail arasında davam edən müharibəyə cavab olaraq baş verir.
FBI-nin məlumatına görə, hakerlər kritik infrastruktur təminatçılarından birinə sızaraq, kontrollerlərin proqramlaşdırma məntiqini dəyişdiriblər. Bu dəyişiklik kritik dayandırma və həyəcan siqnallarını idarə edən prosesləri söndürüb. Federal agentlər bildirir ki, bu, "operatorlara anomaliyalar barədə məlumat vermədən sistemlərin təhlükəli vəziyyətə düşməsinə" imkan yaradıb.
Bu hücumlar, fevral ayında başlayan müharibədən bəri İran hökumət hakerləri və onların regiondakı proxy qrupları tərəfindən həyata keçirilən kiberhücumlar seriyasının ən son nümunəsidir. Hücumlar müxtəlifdir:
- Adi casusluq və sızma əməliyyatları, məsələn, FBI direktoru Kaş Patelin şəxsi e-poçt hesabının məzmununun yayılması
- Daha qeyri-adi və dağıdıcı hücumlar, məsələn, ABŞ-ın tibbi texnologiya nəhəngi Stryker şirkətinə edilən hücum
Stryker hücumunda İranın "Handala" haker qrupu on minlərlə işçinin cihazını uzaqdan silib. Handala həmçinin iyun ayında Kaliforniya su təchizatçısı Cal Water-a qarşı məlumat sızması hücumunu da öz üzərinə götürüb və su təchizatını poza biləcəyini iddia edib (buna dair sübut təqdim etməsə də). Cal Water isə su təchizatını idarə edən əməliyyat şəbəkələrinə icazəsiz giriş əlaməti görmədiyini bildirib.
Mütəxəssislər vurğulayır ki, bu hücumlar kritik infrastrukturun qorunmasının nə qədər vacib olduğunu bir daha göstərir. ABŞ federal agentlikləri bütün kritik infrastruktur təminatçılarını aşağıdakı tədbirləri görməyə çağırır:
- İnternetə açıq olan sənaye idarəetmə sistemlərini dərhal yoxlamaq
- Giriş icazələrini məhdudlaşdırmaq
- Çoxfaktorlu autentifikasiya tətbiq etmək
- Şəbəkə monitorinqini gücləndirmək
- Müntəzəm təhlükəsizlik yeniləmələrini həyata keçirmək
Bu hadisə, xüsusilə Azərbaycan kimi kritik infrastrukturuna qarşı getdikcə artan kibertəhdidlərlə üzləşən ölkələr üçün bir xəbərdarlıq rolunu oynayır. Enerji və su təchizatı sistemlərinin qorunması milli təhlükəsizlik baxımından strateji əhəmiyyət daşıyır. Siz də öz təşkilatınızda bu təhlükəsizlik tədbirlərini nəzərdən keçirməli və mümkün zəiflikləri aradan qaldırmalısınız.