Cel puțin 12 state americane au raportat atacuri cibernetice asupra sistemelor de apă, în ultima perioadă, iar oficialii SUA bănuiesc că ar putea fi legate de hackeri susținuți de Iran.
Zeci de „uzine de apă” afectate
Numai în Minnesota au fost afectate peste 30 de sisteme locale de alimentare cu apă. În Georgia, Autoritatea pentru Apă din comitatul Clayton, care deservește 300.000 de clienți din zona Atlanta, a anunțat că o activitate cibernetică desfășurată luna trecută a provocat o scădere a presiunii apei și a obligat agenția să emită o recomandare de fierbere a apei. Totuși, serviciul a fost restabilit în câteva ore.
Unele companii de utilități și-au pierdut capacitățile critice de control de la distanță, fiind nevoite să treacă la operarea în regim manual. În câteva cazuri, hackerii au obținut acces de la distanță la pompe, vane și sisteme de control al presiunii apei. Până în prezent, potrivit oficialilor, atacurile cibernetice nu au afectat apa potabilă, care a rămas sigură pentru consum.
Măsuri de prevenție
Pe 30 iulie, FBI, Agenția pentru Protecția Mediului (EPA) și Agenția pentru Securitate Cibernetică și a Infrastructurii (CISA) au avertizat că actori cibernetici malițioși au accesat de la distanță infrastructura online a sistemelor de apă și canalizare din cel puțin șapte state, „ceea ce a dus la pierderea funcționalităților de monitorizare și control”. Agențiile de apă au fost sfătuite să își deconecteze programele operaționale de la internet și să își consolideze măsurile de protecție prin parole și firewall-uri. Deși anchetatorii federali suspectează că în spatele atacurilor se află hackeri susținuți de Iran, aceștia nu au atribuit oficial responsabilitatea vreunui grup anume.
Tacticele seamănă cu cele ale unei campanii din 2023 a grupului CyberAv3ngers, o grupare legată de Garda Revoluționară Iraniană, care a accesat controlerele sistemelor de apă folosind parolele implicite din fabrică.
