Napadi povezani sa iranskim hakerima ciljaju na slabosti industrijskih kontrolera
U nedavnom talasu sajber napada, vodni sistemi u najmanje dvanaest američkih država postali su mete hakerskih grupa za koje se veruje da imaju podršku iz Irana. Ovi incidenti ističu ozbiljne bezbednosne propuste u upravljanju industrijskim sistemima koji kontrolišu vitalne funkcije tretmana vode.
Detalji o napadima
Prema izveštajima, hakeri su iskoristili ranjivosti programabilnih logičkih kontrolera (PLC), koji regulišu operacije kao što su pritisak vode i dodavanje hemikalija u tretmane. Ovi uređaji često su slabo zaštićeni i povezani na internet, što olakšava neautorizovani pristup.
Joshua Corman, izvršni direktor za javnu bezbednost i otpornost u Institutu za sigurnosne tehnologije, naglasio je da su ovi sistemi bili direktno izloženi na internetu bez adekvatnih mera zaštite poput firewall-a ili VPN-a, a često i bez postavljenih lozinki.
Reakcije i mere zaštite
Vlasti su brzo reagovale na incidente, uspešno vraćajući kontrolu nad sistemima, a nije bilo izveštaja o kontaminaciji pijaće vode. Međutim, stručnjaci upozoravaju da je potrebno hitno pojačati bezbednosne protokole i implementirati strože kontrole pristupa kako bi se sprečili budući napadi.