O centrală electrică de mici dimensiuni din Marea Britanie a fost oprită timp de patru zile în urma unui atac cibernetic. Potrivit presei britanice, atacul ar fi fost comis de hackeri asociați Iranului.
Incidentul a avut loc în luna iulie și nu a afectat sistemul energetic britanic în ansamblu. Autoritățile nu au dezvăluit numele centralei și nu au confirmat oficial originea atacului.
Un purtător de cuvânt al guvernului de la Londra a confirmat existența incidentului. Acesta a precizat că a fost vizat un generator de energie de mici dimensiuni.
Autoritățile au subliniat că nu a existat niciun risc pentru sistemul energetic național. Marea Britanie dispune de o infrastructură energetică considerată rezilientă.
Guvernul susține că lucrează împreună cu operatorii din industrie pentru protejarea infrastructurii critice. Companiile din sector au primit și recomandări privind măsurile care trebuie adoptate.
Departamentul pentru Energie și Securitate Energetică a informat directorii companiilor din domeniu. Autoritățile intenționează și să actualizeze regulile privind securitatea cibernetică.
Atacul raportat în Marea Britanie a avut loc în aceeași perioadă în care autoritățile americane avertizau asupra unor operațiuni cibernetice asociate Iranului.
FBI, Agenția pentru Securitate Cibernetică și Infrastructură și alte instituții americane au semnalat atacuri asupra unor facilități din sectorul apei.
Avertismentele vizau obiective din cel puțin șapte state americane. Autoritățile au atribuit aceste campanii unor actori cibernetici iranieni.
Specialiștii în securitate cibernetică au avertizat și asupra riscului unor atacuri împotriva companiilor și infrastructurii occidentale. Evaluările au devenit mai frecvente după izbucnirea conflictului dintre Statele Unite, Israel și Iran.
Pe 18 august, Departamentul american al Justiției a anunțat punerea sub acuzare a 17 cetățeni iranieni.
Potrivit autorităților americane, aceștia ar fi participat la o amplă campanie de furt de date. Operațiunile ar fi fost desfășurate în numele Corpului Gardienilor Revoluției Islamice și al altor entități iraniene.
Acuzațiile arată amploarea amenințărilor cibernetice asociate Iranului. Acestea vizează atât furtul de informații, cât și infrastructuri care pot avea o importanță strategică.
Iranul nu a fost doar acuzat de operațiuni cibernetice. În ultimele luni, mai multe organizații iraniene au devenit ținte ale unor atacuri informatice.
În luna iunie, compania de analiză blockchain Elliptic a anunțat compromiterea platformei iraniene de criptomonede Nobitex.
Potrivit companiei, atacatorii au sustras active digitale în valoare de peste 90 de milioane de dolari. Fondurile au fost transferate către portofele care conțineau mesaje ostile guvernului iranian.
Elliptic a considerat că atacul pare să aibă o motivație politică. Gruparea pro-Israel Gonjeshke Darande, cunoscută și sub numele Predatory Sparrow, și-a asumat responsabilitatea.
Incidentul din Marea Britanie readuce în atenție vulnerabilitatea infrastructurii energetice. Chiar și un atac asupra unei instalații de dimensiuni reduse poate duce la întreruperi locale.
În cazul de față, autoritățile britanice susțin că impactul nu a depășit nivelul unei centrale mici. Totuși, reacția guvernului arată că securitatea cibernetică a sectorului energetic rămâne o prioritate.
Actualizarea regulilor și recomandările transmise companiilor indică o intensificare a măsurilor de protecție. Riscurile sunt urmărite atât prin prisma atacurilor deja raportate, cât și a posibilității unor incidente mai ample în viitor.