Свързани с Иран хакери са обвинени за свалянето на електроцентрала в Обединеното кралство за първи път, се казва в доклади
Лондон - Свързани с Иран хакери сполучливо, само че краткотрайно са изключили електроцентрала в Обединеното кралство, съгласно голям брой английски медии.
The Telegraph and Financial Times оповестиха, че офанзивата, която съгласно тях се е случила през юли, само че се оповестява едвам в този момент, се счита, че е първият път, когато свързани с Иран хакери са съумели да затворят такова оборудване в страната.
От в допълнение безпокойствие е, че пробивът се е случил през същия месец, когато се счита, че обвързваните с Иран хакери са атакували водните системи на дузина щати, в това число Ню Джърси, Минесота, Джорджия и Южна Dakota, блокирайки операторите и причинявайки загуба на налягане и наводняване.
CBS News се свърза с английската организация за киберсигурност, Националния център за киберсигурност, само че нито удостовери, нито отхвърли да е имало хакерство.
И при двете офанзиви компютри, наречени „ програмируеми логичен контролери “, са били ориентирани, съгласно американски чиновници и хора, осведомени с въпроса в Обединеното кралство. Известни също като PLC, това са мозъците на автоматизирани индустриални системи открити по целия свят, които в огромна степен обгръщат сила, вода и произвеждане. Но те също по този начин се употребяват навсякъде в лечебните заведения, с цел да оказват помощ за зареждането при спиране на тока, в химическите фабрики за управление на температурата и налягането, с цел да се избегнат детонации и в асансьори и влакове за управление на скоростта. PLC се употребяват и за надзор на защитните портали, при синхронизирането на светофарните системи и при активирането на противопожарни системи.
Оценките на промишлеността за това какъв брой PLC се употребяват в международен мащаб варират в необятни граници, от почти 12 милиона до повече от 70 милиона, съгласно компании за пазарни изследвания. Първият модел е създаден в края на 60-те години на предишния век — и доста по-стари единици, които към момента се употребяват през днешния ден, в никакъв случай не са били проектирани предвид на провокациите на киберсигурността на 21-ви век.
И въпреки всичко откривателите по сигурността споделят, че методите, употребявани от хакерите, с цел да пробият PLC, не са комплицирани.
Агенцията за киберсигурност и сигурност на инфраструктурата на Съединени американски щати (CISA) заяви, че свързани с Иран участници употребяват елементарни техники, които включват сканиране за открити устройства и потребление на идентификационни данни по дифолт – пароли по дифолт, които не са били изменени – вместо да внедряват комплицирани експлойти на дупки, за които фирмите може и да не знаят, че съществуват. Стратегията е по-близка до търсене на отключени порти против високотехнологично хакване.
CISA също по този начин сподели, че отговорността за обезпечаването на това съоръжение значително е паднала върху операторите на обособени съоръжения - постоянно дребни комунални услуги с малко или никакъв личен състав за киберсигурност - за устройства, които в никакъв случай не са били създавани сигурно като приоритет преди всичко. Едно сканиране от 2024 година, осъществено от откриватели по киберсигурност, откри хиляди PLC, които стоят открити и могат да се търсят в отворения интернет.
При офанзивата против английската електроцентрала тази система беше офлайн четири дни, до момента в който чиновниците работеха за възобновяване на контрола., се споделя в отчетите. Британски чиновници и индустриални ръководители не са разкрили коя централа е била ударена, само че се схваща, че офанзивата е била ориентирана към дребен обект и не е засегнала цялостното електроснабдяване на Обединеното кралство. Никоя организация не е поела отговорност, само че специалистите по сигурността споделят, че е допустимо тези офанзиви да са опити за доказване на концепцията - тестване по какъв начин да се ориентирате в системите на по-уязвими цели, преди да се опитате да достигнете до по-чувствителни, с висока стойност в бъдеще.
От години Обединеното кралство предизвестява за обвързвана с Иран кибернетична активност. През 2022 година публични лица осъдиха Иран за хакерска атака, която осакати държавните служби на Албания. Но предизвестията внезапно се ускориха при започване на тази година, провокирани от войната сред Съединени американски щати и Израел против Иран и убийството на висшия водач аятолах Али Хаменей.
През юни ръководителят на Националния център за киберсигурност на Обединеното кралство, доктор Ричард Хорн, разкри, че е „ управлявал “ повече от 200 хакерски атаки против сериозна инфраструктура на Обединеното кралство през последната година, с почти 75% от офанзивите са свързани с враждебни страни, в това число Русия, Китай и Иран.