Η αμερικανική Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) προειδοποίησε για σημαντική αύξηση των κυβερνοεπιθέσεων που στοχεύουν τα συστήματα ελέγχου εγκαταστάσεων ύδρευσης και επεξεργασίας λυμάτων, καλώντας τους διαχειριστές να αποσυνδέσουν το ταχύτερο δυνατό από το διαδίκτυο τον εξοπλισμό που είναι εκτεθειμένος.
Η προειδοποίηση εκδόθηκε μετά από συντονισμένη κυβερνοεπίθεση στις 26 και 27 Ιουλίου, κατά την οποία περισσότερα από 30 κοινοτικά δίκτυα ύδρευσης στη Μινεσότα βρέθηκαν στο στόχαστρο.
Προβλήματα σε επτά πολιτείες των ΗΠΑ
Το FBI ανακοίνωσε ότι εταιρείες ύδρευσης και αποχέτευσης σε τουλάχιστον επτά πολιτείες έχουν αναφέρει παρόμοια περιστατικά, ενώ σε ορισμένες περιπτώσεις οι επιθέσεις επηρέασαν τη λειτουργία των εγκαταστάσεων.
Σύμφωνα με Αμερικανούς αξιωματούχους που επικαλούνται οι New York Times, οι επιθέσεις εκτιμάται ότι συνδέονται με χάκερς που σχετίζονται με το Ιράν, αν και μέχρι στιγμής δεν υπάρχει επίσημη επιβεβαίωση της ευθύνης.
Οι επιθέσεις σημειώνονται ενώ συνεχίζεται η ένταση μεταξύ ΗΠΑ και Ιράν, ωστόσο οι αμερικανικές αρχές επισημαίνουν ότι ομάδες που συνδέονται με το Ιράν είχαν στοχοποιήσει εγκαταστάσεις ύδρευσης στις ΗΠΑ και πριν από την έναρξη της σύγκρουσης.
Σύμφωνα με τη CISA, σε αρκετές περιπτώσεις οι εισβολείς άλλαξαν τους κωδικούς πρόσβασης, απέκλεισαν τους χειριστές από τα συστήματα ελέγχου και αποσύνδεσαν κρίσιμες συσκευές από τα δίκτυα. Αυτό είχε ως αποτέλεσμα να εκδοθούν οδηγίες για βρασμό του νερού πριν από την κατανάλωση σε ορισμένες περιοχές και να απαιτηθεί χειροκίνητη λειτουργία των εγκαταστάσεων.
Απώλεια πίεσης δικτύου και περιστατικά πλημμυρών
Το FBI ανέφερε επίσης ότι ορισμένοι οργανισμοί κατέγραψαν απώλεια πίεσης στο δίκτυο ύδρευσης και περιστατικά πλημμυρών ως συνέπεια των επιθέσεων.
Οι περισσότερες επιθέσεις στόχευσαν προγραμματιζόμενους λογικούς ελεγκτές (PLCs), δηλαδή τους βιομηχανικούς υπολογιστές που ελέγχουν αντλίες, βαλβίδες και άλλο κρίσιμο εξοπλισμό, καθώς και τα συστήματα μέσω των οποίων οι χειριστές παρακολουθούν και διαχειρίζονται εξ αποστάσεως τις εγκαταστάσεις.
Η CISA είχε ήδη εκδώσει σχετική προειδοποίηση τον Απρίλιο, η οποία επικαιροποιήθηκε στις 22 Ιουλίου ώστε να περιλαμβάνει περισσότερους τύπους συσκευών και νέες τεχνικές που χρησιμοποιούν οι κυβερνοεγκληματίες.
Ειδικοί στην κυβερνοασφάλεια εκτιμούν ότι η πρόσφατη εκστρατεία δείχνει διεύρυνση της απειλής, καθώς οι επιθέσεις φαίνεται να έχουν εξελιχθεί από απλές δοκιμές διείσδυσης σε ενέργειες που μπορούν να προκαλέσουν πραγματικές διαταραχές στη λειτουργία κρίσιμων υποδομών.
