Svijet

Iran napao britansku elektranu: Sajber napad onesposobio postrojenje na 4 dana, mete i u Albaniji

Autor Vesna Kerkez Izvor mondo.rs

Britanska elektrana bila je van funkcije četiri dana zbog sajber napada iz Irana, što predstavlja ozbiljnu prijetnju nacionalnoj infrastrukturi.

Izvor: Hossein Beris/MEI / Sipa Press / Profimedia

Britanska elektrana bila je četiri dana van funkcije zbog nezapamćenog sajber napada iz Irana.  Vjeruje se da je ovo prvi put da su hakeri povezani sa iranskim režimom uspjeli da zatvore takav objekat u Ujedinjenom Kraljevstvu, i smatra se najuspješnijim sajber napadom ove vrste.

Britanski Telegraf saznaje da se incident dogodio u isto vrijeme kada i serija napada na vodovodnu infrastrukturu u SAD prošlog mjeseca, koji su pogodili 12 saveznih država i izazvali zabrinutost u Bijeloj kući.

Britanski zvaničnici su odbili da otkriju koja je elektrana bila pogođena, pozivajući se na bezbjednosne razloge, ali se saznaje da je objekat bio onesposobljen četiri dana dok se osoblje borilo da ga vrati u funkciju, piše Telegraf.

Pretpostavlja se da je pogođena elektrana bila relativno mala i da prekid nije imao uticaja na šire snabdijevanje strujom ili proizvodnju energije u UK.

Kao odgovor na to, Vlada je održala brifing sa izvršnim direktorima energetskih kompanija i uputila pismo preduzećima sa savjetima, smjernicama i narednim koracima.

Smatra se da je incident prijavljen Nacionalnom centru za sajber bezbjednost (NCSC), javnom ogranku obavještajne agencije GCHQ koji izdaje savete kompanijama o zaštiti nacionalne infrastrukture od stranih pretnji.

Britanske i američke obavještajne agencije više puta su upozoravale na rizik koji predstavljaju hakeri iz Rusije, Kine, Irana i Sjeverne Koreje, koji svakodnevno bombarduju napadima kritičnu nacionalnu infrastrukturu i vladine agencije.

Veliki incidenti su ranije rušili sisteme Nacionalne zdravstvene službe (NHS), škole i komercijalne proizvodne pogone, uključujući proizvodne trake u kompaniji Jaguar Land Rover.

Strane hakerske grupe su takođe kradle podatke o kupcima iz maloprodajnih objekata, uključujući prošlogodišnje napade, kao i biračke spiskove Izborne komisije.

Međutim, vjeruje se da nijedan haker do sada nije uspio da u potpunosti zaustavi rad neke britanske elektrane, uprkos upozorenjima da su napadi na nacionalnu infrastrukturu uobičajeni.

Malo je vjerovatno da je napad na britansku elektranu imao za cilj da nanese stvarnu štetu civilima, i vjeruje se da ga šira javnost nije ni primijetila.

Ali je moguće da je incident osmišljen kako bi se dokazalo da hakeri povezani sa Iranskom revolucionarnom gardom mogu da pristupe sistemima u Ujedinjenom Kraljevstvu i zatvore osjetljive objekte infrastrukture.

"Zlonamjerni sajber akteri"

Širom Britanije postoje desetine malih elektrana povezanih na mrežu. Mnoge od njih rade na gas i koriste se samo nekoliko sati nedjeljno, na primjer kada je brzina vjetra mala i kada je potrebna dodatna energija.

Četvorodnevni prekid rada u takvom objektu ne bi uticao na širu mrežu. Neke fabrike i drugi objekti, poput bolnica, takođe imaju sopstvene nezavisne generatore struje.

Napadi u SAD pogodili su desetine postrojenja za preradu otpadnih voda, izazvavši poplave i gubitak pritiska na slavinama, zbog čega su neke vlasti savjetovale građane da prokuvaju vodu prije pića.

Prvi izvještaji o incidentu pojavili su se u Minesoti 26. jula, nakon čega je uslijedila serija sličnih bezbjednosnih provala u Mičigenu, Džordžiji, Južnoj Dakoti i Nju Džersiju. FBI je incidente pripisao "zlonamjernim sajber akterima", ali su izvori iz američke vlade kasnije potvrdili medijima da je prijetnja najvjerovatnije potekla iz Teherana.

Iran je pojačao svoje sajber napade na zapadne zemlje nakon sukoba na Bliskom istoku, a posebno otkako su SAD i Izrael započeli vazdušne napade u februaru. Sumnjivi iranski napadi prijavljeni su u Njemačkoj, Poljskoj, Finskoj, Belgiji i Albaniji, iako su Izrael i druge zemlje Bliskog istoka najčešće mete.

U martu je NCSC savjetovao britanske organizacije da preispitaju svoje bezbjednosne pristupe u svjetlu sukoba, dok je Ričard Horn, izvršni direktor agencije, u junu izjavio da se agencija tokom prethodne godine suočila sa više od 200 napada na kritičnu nacionalnu infrastrukturu.

NCSC uobičajeno ne potvrđuje pojedinačne incidente i odbio je da komentariše napad na elektranu u UK.

Stručnjaci već dugo upozoravaju da Velika Britanija nije spremna za razmjere prijetnje od zlonamjernih sajber napada stranih protivnika, a Odbor za obaveštajne i bezbjednosne poslove, koji vrši nadzor nad obavještajnim agencijama, prošle godine je izvijestio da je vjerovatnoća iranskog sajber napada na britansku infrastrukturu "malo vjerovatna".

Međutim, Odbor je takođe naveo da je sajber ratovanje "značajna oblast asimetrične snage" za Iran, koji troši desetine miliona dolara na hakerske grupe od kojih svaka broji na stotine ljudi.

Zvanična procjena rizika koju je prošlog meseca objavila Kancelarija kabineta pokazala je da je rizik od ozbiljnog i uspešnog sajber napada na domaću infrastrukturu između 5 i 25 procenata, ali je upozorila da "vještačka inteligencija može automatizovati proces pokretanja sajber napada, čineći ih bržim, efikasnijim i snižavajući prag za ulazak".

Izvor iz vlade je rekao:

"Imamo propisane pragove za važne generatore koji moraju zakonski da nas obavijeste o sajber aktivnostima, a ovaj objekat nije ni blizu tome. Riječ je o veoma malom objektu, to je manje od greške u zaokruživanju u poređenju sa kapacitetom mreže."

Portparol vlade je izjavio: "Ujedinjeno Kraljevstvo ima izuzetno otporan energetski sistem. Blisko sarađujemo sa energetskim sektorom kako bismo zaštitili infrastrukturu i obezbijedili najviše bezbjednosne standarde. Ova priča se odnosi na incident koji je pogodio energetski generator malog kapaciteta i nijednog trenutka nije postojala opasnost po širi energetski sistem".

(MONDO)