ABŞ-da su kranlarından axan sistemlər indi kiberhücumların hədəfinə çevrilib. Minnesota ştatında onlarla su və kanalizasiya qurğusuna edilən hücumlarla bağlı sızan memo diqqəti yenidən İranla əlaqəli hacker qruplarına yönəldib.
WIRED-in əldə etdiyi məlumata görə, sənəd Water Information Sharing and Analysis Center, yəni WaterISAC üzvləri arasında yayılıb və hücumların ABŞ-ın CISA agentliyinin daha əvvəl xəbərdarlıq etdiyi “Iran-affiliated” kampaniya ilə üst-üstə düşdüyünü bildirir.

Su infrastrukturu niyə hədəfə çevrildi?
WaterISAC qeydinə əsasən, Minnesota Fusion Center ştat üzrə ictimai içməli su sistemlərinə təsir edən davam edən zərərli kiberfəaliyyət barədə xəbərdarlıq yayıb. Bu xəbərdarlıq “unclassified”, lakin “for official use only” kimi işarələnib.
Hücumların miqyası xüsusilə narahatlıq doğurur, çünki söhbət sadəcə məlumat oğurluğundan yox, real infrastrukturun işinə müdaxilədən gedir. Su və kanalizasiya sistemləri kimi obyektlərdə belə müdaxilələr ictimai təhlükəsizlik üçün birbaşa risk yarada bilər.
“30-dan çox bələdiyyə su və kanalizasiya sistemi hacker hücumlarının hədəfinə çevrilib.”
Ekspertlər bunu nadir və təhlükəli siqnal sayır
ABŞ Energetika Departamenti üçün müqavilə əsasında çalışan keçmiş Los Alamos National Labs kibertəhlükəsizlik tədqiqatçısı Joe Slowik bildirib ki, bu cür hücumlar adətən Rusiya-Ukrayna müharibəsi kontekstində görülən dövlət dəstəkli infrastruktura müdaxilələri xatırladır.
Slowik-in sözlərinə görə, burada artıq kritik infrastrukturda təhlükəsizlik və qoruma parametrlərinin dəyişdirilməsi kimi daha ciddi addımlar sənədləşdirilir. O əlavə edib ki, eyni texnologiyadan istifadə edən başqa obyektlər də oxşar risk altında ola bilər.
CISA su müəssisələrinə təcili xəbərdarlıq etdi
CISA-nın yeni xəbərdarlığında bildirilir ki, bu təhdid aktorları müxtəlif ölçülü su qurumlarını hədəfə alır. Agentlik xüsusilə PLC-lərin internetdən ayrılmasını, girişlərin güclü parollarla qorunmasını və yalnız etibarlı cihazlara qoşulma icazəsi verilməsini tövsiyə edir.
Minnesota rəsmiləri də bəzi hallarda hücumların sənaye idarəetmə sistemləri ilə su qurğuları arasındakı telekommunikasiya bağlantılarını sıradan çıxardığını açıqlayıb. Bu isə göstərir ki, hücumçular təkcə sistemə girmək yox, onun fəaliyyətini pozmaq niyyətində olublar.
Bu, daha böyük kampaniyanın başlanğıcı ola bilər
Hadisə ABŞ-ın İranla gərginliyi fonunda baş verən daha geniş kiberqarşıdurmanın bir hissəsi kimi təqdim olunur. Daha əvvəl də İranla əlaqələndirilən hücumların tibbi təchizat şirkəti Stryker və FBI direktoru Kash Patel-in şəxsi e-poçtu kimi hədəflərə yönəldiyi bildirilmişdi.
Bu dəfə isə hədəf daha həssasdır: gündəlik həyatda hamının asılı olduğu su infrastrukturu. Məhz buna görə ekspertlər belə hücumların təkcə texniki problem yox, milli təhlükəsizlik məsələsi olduğunu vurğulayırlar.
Nəticə: Minnesota hadisəsi göstərir ki, kritik infrastrukturun kibermüdafiəsi artıq seçim deyil, su, enerji və səhiyyə kimi həyati sistemlər üçün təcili prioritetdir.