London - İranla əlaqəli hakerlər müvəffəqiyyətlə, lakin müvəqqəti olaraq Böyük Britaniyada elektrik stansiyasını oflayn vəziyyətə salıblar. Telegraph və Financial Times, iyul ayında baş verdiyini söylədiyi, lakin indi xəbər verilən hücumun İranla əlaqəli hakerlərin ölkədə belə bir obyekti bağlaya bildiyi ilk hadisə olduğunu bildirdi. Daha çox narahatlıq doğuran məqam, pozuntunun eyni ayda baş verdiyi güman edilir ki, İranla əlaqəli hakerlər Nyu Cersi, Minnesota, Corciya və Cənubi Dakota da daxil olmaqla onlarla ştatın su sistemlərini hədəf alıb, operatorları bloklayıb, təzyiq itkisi və daşqınlara səbəb olub.
CBS News Böyük Britaniyanın kibertəhlükəsizlik agentliyi olan Milli Kibertəhlükəsizlik Mərkəzi ilə əlaqə saxladı, lakin o, hər hansı haker hücumunun baş verdiyini nə təsdiq, nə də təkzib etdi. Hər iki hücumda "proqramlaşdırıla bilən məntiq nəzarətçiləri" adlanan kompüterlər hədəfə alındı, ABŞ rəsmiləri və Böyük Britaniyada məsələ ilə tanış olan insanlara görə, PLC olaraq da bilinən bunlar, böyük hissəsi enerji, su və istehsal sahələrini əhatə edən bütün dünyada tapılan avtomatlaşdırılmış sənaye sistemlərinin beyinləridir.
Lakin onlar xəstəxanalarda elektrik kəsildikdə elektrik təchizatına kömək etmək üçün, kimyəvi zavodlarda partlayışların qarşısını almaq üçün temperatur və təzyiqə nəzarət etmək üçün və sürəti idarə etmək üçün liftlərdə və qatarlarda hər yerdə istifadə olunur. PLC-lər həmçinin təhlükəsizlik qapılarına nəzarət etmək, işıqfor sistemlərinin vaxtını təyin etmək və yanğınsöndürmə sistemlərini işə salmaq üçün istifadə olunur. Bazar araşdırması firmalarına görə, dünyada nə qədər PLC-nin istifadə edildiyinə dair sənaye təxminləri geniş şəkildə dəyişir, təxminən 12 milyondan 70 milyondan çox.
İlk model 1960-cı illərin sonlarında istehsal edilib və bu gün də istifadə olunan bir çox köhnə qurğular heç vaxt 21-ci əsrin kibertəhlükəsizlik problemləri nəzərə alınmaqla dizayn olunmayıb. Bununla belə, təhlükəsizlik tədqiqatçıları hakerlərin PLC-ləri pozmaq üçün istifadə etdikləri üsulların mürəkkəb olmadığını deyirlər. Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) bildirib ki, İranla əlaqəli aktyorlar şirkətlərin bilmədikləri boşluqların mürəkkəb istismarını tətbiq etmək əvəzinə, açıq-aşkar cihazların skan edilməsi və defolt etimadnamələrin - dəyişdirilməmiş standart parolların istismarı daxil olmaqla sadə üsullardan istifadə edirlər.
Strategiya yüksək texnologiyalı sındırmaya qarşı kilidsiz qapıları axtarmağa daha çox bənzəyir. CISA həmçinin bildirib ki, bu avadanlığın təhlükəsizliyinin təmin edilməsi üçün məsuliyyət əsasən fərdi zavod operatorlarının üzərinə düşür - çox vaxt xüsusi kibertəhlükəsizlik işçiləri az və ya heç olmayan kiçik kommunal şirkətlər - ilk növbədə təhlükəsizliklə heç vaxt qurulmayan cihazlar üçün. Kibertəhlükəsizlik tədqiqatçıları tərəfindən 2024-cü ildə aparılan bir skan, açıq internetdə açıq vəziyyətdə oturan və axtarıla bilən minlərlə PLC tapdı.
Britaniya elektrik stansiyasına hücum zamanı işçilər nəzarəti bərpa etmək üçün çalışdıqları üçün bu sistem dörd gün ərzində oflayn idi. , - deyə məlumatda bildirilir. Britaniya rəsmiləri və sənaye rəhbərləri hansı zavodun vurulduğunu açıqlamayıblar, lakin hücumun kiçik miqyaslı obyekti hədəf aldığı və Böyük Britaniyanın ümumi enerji təchizatına təsir göstərmədiyi anlaşılıb. Heç bir təşkilat məsuliyyəti öz üzərinə götürməyib, lakin təhlükəsizlik ekspertləri bu hücumların gələcəkdə daha həssas, yüksək dəyərli hədəflərə çatmağa cəhd etməzdən əvvəl daha həssas hədəflərin sistemlərində necə naviqasiya olunacağını sınaqdan keçirən konseptual cəhdlər ola biləcəyini söyləyirlər.
Xülasə — davamını mənbədə oxuyun.