Atac cibernetic asupra unei centrale britanice: legături cu Iranul?
Un grup de hackeri, despre care se suspectează că ar avea legături cu Iranul, a reușit să dezactiveze un generator de energie din Marea Britanie timp de patru zile, în urma unui atac cibernetic din luna iulie, recent expus. Acest incident marchează un salt îngrijorător în securitatea cibernetică, fiind considerat primul caz cunoscut în care o acțiune cibernetică iraniană a dus la întreruperea activității unei instalații britanice de producție a energiei.
Identitate necunoscută a centralei afectate
Deocamdată, centrala vizată nu a fost dezvăluită pentru a proteja securitatea națională. Conform informațiilor disponibile, generatorul în cauză este de dimensiuni reduse și nu face parte din rețeaua principală care asigură electricitate pentru întreaga țară. Restabilirea funcționării instalației a necesitat patru zile, însă guvernul britanic a asigurat că incidentul nu a generat întreruperi majore ale alimentării cu energie pentru populație.
Despre capacitatea instalației
Potrivit publicației Financial Times, instalația atacată era o centrală pe gaz cu o capacitate de aproximativ 15 MW, operată de obicei în momentele de vârf ale cererii de energie. Aceste centrale sunt, în general, automatizate și coordonate prin intermediul sistemelor industriale programabile, ceea ce generează o preocupare sporită în rândul experților în securitate cibernetică, deoarece compromiterea lor poate afecta direct funcțiile fizice ale instalațiilor.
Acțiuni preventive de către guvernul britanic
Incidentul a fost raportat Centrului Național de Securitate Cibernetică (NCSC) din Marea Britanie, care face parte din agenția GCHQ. După atac, autoritățile au organizat sesiuni informative pentru companiile energetice, oferind recomandări pentru întărirea măsurilor de securitate. De asemenea, se lucrează la o strategie pe termen lung pentru a crește reziliența sectorului energetic, pe fondul avertismentelor cu privire la intensificarea acțiunilor cibernetice menite să perturbe activitatea organizațiilor din Marea Britanie.
Un potențial „foc de avertisment”
Deși generatorul atacat era de mică amploare, specialiștii britanici subliniază importanța acestui incident, având în vedere capacitatea demonstrată de a provoca impact fizic asupra infrastructurii energetice. Surse din domeniul securității au caracterizat atacul ca pe un posibil „foc de avertisment”, menționând că, deși daunele imediate au fost limitate, există o capacitate care ar putea fi utilizată în viitor împotriva unor obiective mai critice.
Atacuri similare în Statele Unite
Această acțiune a venit în contextul unei serii de atacuri cibernetice ce vizează infrastructura de apă din 12 state americane, unele surse atribuind aceste atacuri acelor actori asociați Iranului. Autoritățile din SUA au emis, la rândul lor, alerte cu privire la atacurile asupra anumitor controlere industriale Siemens, utilizate în diverse domenii esențiale. Totuși, în aceste cazuri, nu s-au făcut atribuiri oficiale Iranului.
Vulnerabilitatea sistemelor industriale
Unul dintre punctele critice de vulnerabilitate este reprezentat de controllerele logice programabile (PLC), care reglează diverse echipamente fizice din centrale electrice, fabrici și instalații de apă. Un atac reușit asupra acestor sisteme poate duce nu doar la furtul de date, ci și la întreruperea activității echipamentelor, afectând astfel infrastructura fizică.
Tensiuni globale și ciberconflicte
Incidentul se desfășoară pe fondul unor tensiuni severe între Iran și Occident, Marea Britanie oferind suportul Statelor Unite în operațiuni împotriva Teheranului. Deși nu există dovezi clare că guvernul iranian a comandat direct atacul, hackerii asociați Iranului ridică semne de întrebare privind intensificarea ciberconflictului.
Provocări pentru viitor
Deși impactul atacului a fost limitat, precedentul este îngrijorător. O operațiune cibernetică a demonstrat capacitatea de a afecta funcționarea unor instalații energetice. Autoritățile britanice se tem acum de posibile atacuri viitoare care ar putea viza centrale electrice mai mari sau alte infrastructuri critice. În acest context, guvernul lucrează la noi reglementări prin Cyber Security and Resilience Bill, menite să consolideze securitatea cibernetică și să extindă obligațiile de raportare a incidentelor.
Jurnalist: Lavinia Serbanescu