Οι τελευταίες κυβερνοεπιθέσεις σε κρίσιμες υποδομές στις Ηνωμένες Πολιτείες και τη Βρετανία καταδεικνύουν ένα ιδιαίτερα ανησυχητικό κενό στην κυβερνοάμυνα, το οποίο το Ιράν ενδέχεται να επιχειρήσει να εκμεταλλευτεί με νέες επιθέσεις.
Χάκερ που συνδέονται με το ιρανικό καθεστώς φέρεται να έβαλαν στο στόχαστρο εγκαταστάσεις ύδρευσης σε τουλάχιστον 12 αμερικανικές πολιτείες, ενώ την ίδια περίοδο σημειώθηκε επίθεση σε μονάδα ηλεκτροπαραγωγής στη Βρετανία, η οποία είχε ως αποτέλεσμα να τεθεί εκτός λειτουργίας για τέσσερις ημέρες.
Οι βρετανικές αρχές επιβεβαίωσαν ότι εγκατάσταση ηλεκτροπαραγωγής επηρεάστηκε από επίθεση που αποδίδεται σε Ιρανούς χάκερ. Πρόκειται για περιστατικό που χαρακτηρίζεται ιδιαίτερα σημαντικό, καθώς δείχνει ότι οι επιθέσεις δεν περιορίζονται πλέον σε συστήματα πληροφορικής, αλλά μπορούν να επηρεάσουν άμεσα τη λειτουργία κρίσιμων υποδομών.
«Έχουν εντοπίσει τις αδυναμίες μας»
Η Annie Fixler, ανώτερη ερευνήτρια στο Foundation for Defense of Democracies και διευθύντρια του Center on Cyber and Technology Innovation, προειδοποιεί ότι οι πρόσφατες επιθέσεις ενδέχεται να ενθαρρύνουν το Ιράν να συνεχίσει την ίδια τακτική.
«Το Ιράν αντιλαμβάνεται ότι μπορεί να είναι πιο αποτελεσματικό στις κυβερνοεπιθέσεις του», ανέφερε.
Όπως εξήγησε, οι νέες επιθέσεις δείχνουν ότι οι χάκερ αναζητούν συστηματικά αδυναμίες στις υποδομές των ΗΠΑ και των συμμάχων τους και σε ορισμένες περιπτώσεις φαίνεται να εντοπίζουν τα ευάλωτα σημεία ταχύτερα από τους ίδιους τους διαχειριστές των εγκαταστάσεων.
Η Fixler υπογράμμισε ότι η κατάσταση αναδεικνύει ένα ευρύτερο πρόβλημα: την εύκολη πρόσβαση σε κρίσιμα συστήματα τα οποία, παρά τη σημασία τους, δεν διαθέτουν πάντοτε επαρκή προστασία απέναντι σε κρατικά υποστηριζόμενες κυβερνοεπιθέσεις.
Στο στόχαστρο οι εγκαταστάσεις ύδρευσης
Οι Ηνωμένες Πολιτείες γνωρίζουν εδώ και χρόνια τις κυβερνοδυνατότητες του Ιράν. Τον Απρίλιο, η αμερικανική Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) είχε προειδοποιήσει ότι χάκερ που συνδέονται με τους Φρουρούς της Ισλαμικής Επανάστασης επιχειρούσαν να προκαλέσουν προβλήματα στα αμερικανικά συστήματα ύδρευσης.
Οι επιτιθέμενοι φέρεται να είχαν εντοπίσει αδυναμίες σε μηχανήματα και συστήματα που χρησιμοποιούνται για τη λειτουργία εγκαταστάσεων ύδρευσης.
Ακολούθησε σειρά περιστατικών σε τουλάχιστον 12 πολιτείες των ΗΠΑ. Στη Μινεσότα, αξιωματούχοι συνέδεσαν τις επιθέσεις με σύντομες αυτόματες διακοπές λειτουργίας συστημάτων σε εγκαταστάσεις επεξεργασίας νερού, ενώ σε ορισμένες περιπτώσεις εκδόθηκαν και προειδοποιήσεις προς τους πολίτες για το νερό.
Τα περιστατικά έχουν προκαλέσει έντονη ανησυχία, καθώς οι εγκαταστάσεις ύδρευσης θεωρούνται μέρος των βασικών κρίσιμων υποδομών μιας χώρας και η διατάραξη της λειτουργίας τους θα μπορούσε να έχει άμεσες συνέπειες για την καθημερινότητα των πολιτών.
Επίθεση και στο βρετανικό ηλεκτρικό δίκτυο
Την ίδια περίοδο, ένας μικρής κλίμακας σταθμός παραγωγής ηλεκτρικής ενέργειας στη Βρετανία φέρεται να τέθηκε εκτός λειτουργίας για περίπου τέσσερις ημέρες μετά από κυβερνοεπίθεση που αποδίδεται σε Ιρανούς χάκερ.
Η ακριβής τοποθεσία της εγκατάστασης δεν έχει δημοσιοποιηθεί.
Το περιστατικό έχει ιδιαίτερη σημασία, καθώς οι βρετανικές αρχές επιβεβαίωσαν ότι η επίθεση σημειώθηκε περίπου την ίδια περίοδο με τις επιθέσεις εναντίον αμερικανικών εγκαταστάσεων ύδρευσης.
Η εξέλιξη ενισχύει τις ανησυχίες ότι η Τεχεράνη και ομάδες χάκερ που συνδέονται μαζί της εξετάζουν διαφορετικούς τρόπους για να προκαλέσουν αναστάτωση σε κρίσιμες υποδομές δυτικών χωρών.
«Η επιτυχία τους λειτουργεί ως κίνητρο»
Σύμφωνα με την Fixler, οι επιτυχημένες επιθέσεις μπορεί να λειτουργούν ως σημαντικό κίνητρο για τους χάκερ να συνεχίσουν τις προσπάθειές τους.
Εφόσον οι ομάδες που βρίσκονται πίσω από τις επιθέσεις λαμβάνουν επιβράβευση ή αναγνώριση από το ιρανικό καθεστώς, είναι πιθανό να ενθαρρύνονται να αναζητούν συνεχώς νέα συστήματα και νέες αδυναμίες.
Το γεγονός ότι οι τελευταίες επιθέσεις εντοπίστηκαν από αμερικανικές και βρετανικές αρχές και από τις ίδιες τις εγκαταστάσεις, αντί να ανακοινωθούν από την Τεχεράνη, αποτελεί επίσης αξιοσημείωτη εξέλιξη.
Όπως επισημαίνει η ειδικός, το Ιράν στο παρελθόν δεν δίσταζε να προβάλλει τις κυβερνοεπιθέσεις του και να παρουσιάζει τις επιχειρήσεις χάκερ ως επιτυχίες. Η σχετική σιωπή των τελευταίων περιστατικών, ωστόσο, δεν σημαίνει απαραίτητα ότι η απειλή έχει μειωθεί.
Αντίθετα, οι ειδικοί προειδοποιούν ότι η ικανότητα εντοπισμού και εκμετάλλευσης αδυναμιών σε κρίσιμες υποδομές μπορεί να εξελιχθεί σε ένα από τα σημαντικότερα εργαλεία πίεσης και αποσταθεροποίησης.