Sisteme de apă atacate în SUA: cine e „actorul străin”
economie libera

Sisteme de apă atacate în SUA: cine e „actorul străin”

D
5 min de citit

oi operatori privați de apă din Colorado au fost compromiși informatic la finalul lunii august, iar controalele echipamentelor au fost modificate de la distanță — oficial, incidentul e „rezolvat rapid și fără impact”, dar identitatea atacatorilor rămâne, semnificativ, neclară pentru autorități.

Potrivit biroului guvernatorului Jared Polis, actori străini au obținut acces la sistemele informatice ale două utilități mici, private, de apă din Colorado, reușind să modifice controalele echipamentelor înainte ca operatorii să restabilească funcționarea normală. Departamentul de Sănătate Publică și Mediu al statului a confirmat ulterior că problemele au fost rezolvate.

Ce se știe oficial — și ce nu

Ally Sullivan, purtătoare de cuvânt a guvernatorului Polis, a precizat că cele două utilități afectate „servesc mai puțin de 200 de persoane” și că „nu a existat impact asupra siguranței publice sau a serviciilor de apă”. Totuși, biroul guvernatorului nu a putut confirma cine se află în spatele atacului și nici nu a identificat public utilitățile vizate — o discreție care, în contextul infrastructurii critice, ridică inevitabil întrebări despre ce anume se dorește ținut departe de ochii publicului.

Sullivan a mai declarat: „Nu putem confirma ce actori străini ar fi putut fi implicați, dar suntem conștienți de eforturile continue la nivel național ale unui grup susținut de Iran de a accesa sistemele de apă potabilă și de canalizare, conform Agenției pentru Securitatea Infrastructurii Cibernetice (CISA).” Procesele de tratare și calitatea apei nu au fost afectate la niciunul dintre cei doi furnizori, potrivit acelorași surse oficiale.

Cronologia care ridică semne de întrebare

Incidentele din Colorado nu sunt izolate — ele survin la câteva săptămâni după un val de atacuri cibernetice care a lovit sisteme de apă și canalizare în mai multe state americane, un tipar care sugerează o campanie coordonată, nu accidente disparate.

Pe 19 august, FBI, Agenția Națională de Securitate (NSA), CISA și alte agenții federale au emis un avertisment privind o amenințare cibernetică activă asupra controlerelor logice programabile Siemens seria S7, folosite pe scară largă în sistemele de apă și în alte infrastructuri critice. Avertismentul menționează că actori neidentificați desfășurau activități de recunoaștere și dezvoltare de capabilități împotriva instalațiilor Siemens din SUA, folosind scripturi de exploatare generate cu inteligență artificială, deghizate în instrumente legitime de monitorizare. Ținta: controlere conectate la internet, cu software învechit sau slab protejate.

„Sectoarele de infrastructură critică din SUA cele mai vizate de această activitate includ producția critică, energia, apa și canalizarea, industria chimică, alimentația și agricultura, precum și facilitățile comerciale”, se arată în avertisment. „Nu este un risc teoretic — este o amenințare activă.”

Un tipar care se repetă, stat după stat

Avertismentul de pe 19 august a venit la scurt timp după ce mai multe state raportaseră deja incidente similare. FBI a confirmat că, între 27 și 30 iulie, companii de utilități de apă și canalizare din șapte state au raportat incidente de securitate.

Michigan s-a numărat printre statele afectate. Dale George, director de comunicare la Departamentul pentru Mediu, Marile Lacuri și Energie al statului, a declarat că statul a primit notificarea FBI privind încercările de manipulare a tehnologiei operaționale din sistemele de apă. „Toate sistemele au continuat să funcționeze în siguranță, problemele au fost rezolvate de operatorii locali și nu există impacturi cunoscute care să fi reprezentat o preocupare pentru sănătatea publică”, a precizat acesta.

Mai devreme, în iulie, peste 30 de sisteme comunitare de apă din Minnesota au raportat un atac cibernetic coordonat. CISA a îndemnat toți operatorii de apă, indiferent de dimensiune, să-și protejeze tehnologia operațională împotriva activităților care vizează controlerele PLC. Atacatorii au vizat controlere Rockwell Automation și Allen-Bradley MicroLogix conectate la internet, modificând parole și adrese IP — unele efecte au inclus scăderea presiunii apei. Oficialii federali au avertizat că o scădere semnificativă de presiune poate permite pătrunderea apei subterane netratate în conductele de apă potabilă.

Cine beneficiază de această ambiguitate?

Ceea ce nu se menționează explicit în niciun comunicat oficial este întrebarea firească: de ce, la mai bine de o lună de la incidente, autoritățile americane încă nu pot — sau nu vor — să confirme identitatea atacatorilor, deși un „grup susținut de Iran” este menționat explicit ca fiind activ la nivel național? Coincidență sau nu, aceste atacuri survin într-un moment de tensiune geopolitică crescută, când infrastructura critică devine tot mai frecvent teren de testare pentru capabilități cibernetice ale actorilor statali. Pentru un cititor sceptic, tăcerea privind identificarea exactă a utilităților vizate și a atacatorilor spune, de multe ori, la fel de mult ca o dezvăluire completă.

Sursă: ZeroHedge News (zerohedge.com)