O centrală electrică de mici dimensiuni din Marea Britanie a fost oprită timp de patru zile în urma unui atac cibernetic atribuit unor hackeri afiliați regimului iranian.
Incidentul ar reprezenta primul caz cunoscut în care atacatori asociați Iranului au reușit să oprească o astfel de instalație energetică din UK, potrivit informațiilor obținute de The Telegraph.
Incidentul este considerat unul dintre cele mai reușite atacuri cibernetice de acest tip desfășurate împotriva infrastructurii britanice. Centrala a fost indisponibilă timp de patru zile, în timp ce angajații au încercat să îi restabilească funcționarea.
Nu a afectat alimentarea cu energie a Marii Britanii
Autoritățile britanice nu au dezvăluit numele centralei, invocând motive de securitate.
Potrivit informațiilor disponibile, instalația era relativ mică, iar oprirea sa nu a avut niciun impact asupra alimentării generale cu energie electrică sau asupra producției energetice din Marea Britanie.
În această țară există zeci de centrale de mici dimensiuni conectate la rețeaua națională. Multe dintre ele funcționează pe gaze și sunt utilizate doar câteva ore pe săptămână, de exemplu atunci când viteza vântului scade și este nevoie de energie suplimentară.
Unele fabrici și alte obiective, inclusiv spitale, dispun de asemenea de generatoare proprii.
O oprire de patru zile a unei asemenea instalații nu ar fi suficientă pentru a afecta stabilitatea întregii rețele.
Guvernul britanic a informat directorii companiilor din sectorul energetic și a transmis firmelor recomandări privind măsurile de securitate și pașii care trebuie urmați.
Incidentul a fost raportat Centrului Național pentru Securitate Cibernetică (NCSC), o structură publică a agenției britanice de informații GCHQ, care oferă recomandări companiilor pentru protejarea infrastructurii naționale împotriva amenințărilor informatice externe.
Legături cu operațiuni împotriva infrastructurii din SUA
Incidentul din Marea Britanie ar fi avut loc în aceeași perioadă cu o serie de atacuri informatice asupra infrastructurii de apă din Statele Unite. Acestea au afectat instalații de tratare a apelor uzate din 12 state americane și au provocat îngrijorări la Casa Albă.
Primele informații despre un astfel de incident au apărut în Minnesota, pe 26 iulie, fiind urmate de atacuri similare în Michigan, Georgia, Dakota de Sud și New Jersey.
FBI a atribuit atacurile unor „actori cibernetici rău intenționați”. Ulterior, surse din guvernul american au confirmat presei că amenințarea ar fi provenit cel mai probabil din Iran.
Atacurile asupra instalațiilor de apă au provocat inundații și scăderi ale presiunii în rețelele de alimentare, iar unele autorități le-au recomandat consumatorilor să fiarbă apa înainte de a o bea.
De ce ar fi atacat Iranul infrastructura britanică
Potrivit informațiilor disponibile, atacul asupra centralei britanice nu pare să fi urmărit provocarea unor victime sau a unor pagube extinse în rândul populației.
Una dintre ipotezele luate în calcul este că operațiunea ar fi avut drept scop demonstrarea capacității hackerilor asociați Gardienilor Revoluției Islamice din Iran de a pătrunde în sisteme informatice din Marea Britanie și de a opri infrastructuri sensibile.
Iranul și-a intensificat operațiunile cibernetice împotriva statelor occidentale în contextul escaladării conflictului din Orientul Mijlociu și, în special, după începerea atacurilor aeriene americane și israeliene din februarie.
Au fost raportate atacuri suspectate ca provenind din Iran și în Germania, Polonia, Finlanda, Belgia și Albania, deși Israelul și alte state din Orientul Mijlociu rămân printre principalele ținte ale operațiunilor informatice iraniene.
Avertismente repetate privind amenințările cibernetice
Serviciile de informații britanice și americane avertizează de mai mult timp asupra riscului reprezentat de grupările de hackeri din Rusia, China, Iran și Coreea de Nord. Acestea vizează în mod constant infrastructura critică și instituțiile guvernamentale.
Atacuri majore au provocat în trecut probleme la Serviciul Național de Sănătate din Marea Britanie, unor școli și unități industriale, inclusiv liniilor de producție ale Jaguar Land Rover.
Grupări informatice străine au furat, de asemenea, date ale clienților unor companii de retail și informații despre alegători de la Comisia Electorală britanică.
Până acum, însă, nu exista un caz cunoscut în care un atacator să fi reușit să oprească complet o centrală electrică britanică.
Riscuri pentru infrastructura critică
Experții avertizează de ani de zile că Marea Britanie nu este suficient de pregătită pentru amploarea amenințărilor cibernetice provenite de la adversari externi.
Un raport al comisiei parlamentare care supraveghează serviciile de informații a apreciat anul trecut că un atac cibernetic iranian asupra infrastructurii britanice era „improbabil”. În același timp, documentul a avertizat că războiul cibernetic reprezintă „un domeniu semnificativ de forță asimetrică” pentru Iran.
Potrivit raportului, Iranul investește zeci de milioane de dolari în grupări de hackeri, unele dintre acestea numărând sute de membri.
O evaluare oficială a riscurilor publicată luna trecută estimează între 5% și 25% probabilitatea producerii unui atac cibernetic grav și reușit asupra infrastructurii interne. Documentul avertizează și asupra rolului AI, care „poate automatiza procesul de lansare a atacurilor cibernetice, făcându-le mai rapide, mai eficiente și reducând bariera de intrare”.
Guvernul: Nu a existat niciun risc pentru sistemul energetic
Un oficial guvernamental britanic a minimalizat amploarea incidentului de acum, subliniind că centrala afectată reprezenta o parte infimă din capacitatea energetică a țării.
„Avem praguri pentru ca producătorii importanți să ne notifice legal cu privire la activitățile cibernetice, iar acest obiectiv este foarte departe de acest prag. Este un obiectiv de foarte mică amploare, mai puțin decât o eroare de rotunjire în comparație cu capacitatea rețelei”, a declarat sursa guvernamentală citată de The Telegraph.
Un purtător de cuvânt al Guvernului britanic a adăugat: „Marea Britanie are un sistem energetic foarte rezilient. Lucrăm îndeaproape cu sectorul energetic pentru a proteja infrastructura și pentru a asigura cele mai înalte standarde de securitate.
Această știre se referă la un incident care a afectat un producător de energie de mici dimensiuni și în niciun moment nu a existat vreun risc pentru sistemul energetic în ansamblu”.
