Συναγερμός στις ΗΠΑ: Χάκερ βάζουν στο στόχαστρο υποδομές ύδρευσης και ενέργειας

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Σήμα κινδύνου εκπέμπουν οι αμερικανικές αρχές ασφαλείας για συντονισμένες κυβερνοεπιθέσεις σε κρίσιμα συστήματα της Siemens που διαχειρίζονται δίκτυα ύδρευσης, ενέργειας και τροφίμων.

Σε κατάσταση υψηλής επιφυλακής βρίσκονται οι ομοσπονδιακές υπηρεσίες των ΗΠΑ, καθώς άγνωστοι χάκερ επιχειρούν να αποκτήσουν πρόσβαση σε βιομηχανικό εξοπλισμό ζωτικής σημασίας. Σύμφωνα με κοινή οδηγία κυβερνοασφάλειας, στο στόχαστρο βρίσκονται συσκευές που ρυθμίζουν τη λειτουργία εγκαταστάσεων ύδρευσης, παραγωγής ενέργειας και άλλων τομέων εθνικής ασφάλειας.

Η προειδοποίηση έρχεται ως απάντηση σε ένα κύμα ψηφιακών εισβολών που σημειώθηκαν τις τελευταίες εβδομάδες σε τοπικά δίκτυα ύδρευσης σε πολλές αμερικανικές πολιτείες. Ειδικοί αναλυτές κυβερνοασφάλειας εκτιμούν ότι ορισμένες από τις επιθέσεις ενδέχεται να συνδέονται με κρατικά υποστηριζόμενους δρώντες από το Ιράν.

Στο επίκεντρο οι βιομηχανικοί ελεγκτές της Siemens

Η τεχνική οδηγία κάνει λόγο για μια «ενεργή απειλή» που επηρεάζει όλους τους προγραμματιζόμενους λογικούς ελεγκτές (PLC) της σειράς S7 της Siemens. Πρόκειται για μικροεπεξεργαστές που αποτελούν τη «ράχη» του αυτοματισμού σε κρίσιμους τομείς, όπως:

  • Ύδρευση & Διαχείριση Λυμάτων: Έλεγχος ροής και ποιότητας νερού.

  • Ενέργεια & Μεταποίηση: Ρύθμιση βιομηχανικών γραμμών παραγωγής και δικτύων.

  • Χημική Βιομηχανία & Αγροτικός Τομέας: Διαχείριση εγκαταστάσεων παραγωγής τροφίμων.

Κοινοπραξία των αμερικανικών υπηρεσιών για την αντιμετώπιση της απειλής

Το μέγεθος του κινδύνου αντικατοπτρίζεται στον σπάνιο συντονισμό των κορυφαίων αρχών της χώρας. Τη σχετική προειδοποίηση συνέταξαν και εξέδωσαν από κοινού η Υπηρεσία Εθνικής Ασφάλειας (NSA), το FBI, το Υπουργείο Ενέργειας, η Υπηρεσία Προστασίας Περιβάλλοντος (EPA) και η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA).

Οι αρχές συνιστούν στους διαχειριστές των υποδομών την άμεση αναβάθμιση των μέτρων ασφαλείας, την αλλαγή προεπιλεγμένων κωδικών και την απομόνωση των κρίσιμων συστημάτων από το δημόσιο διαδίκτυο για την αποτροπή πιθανών δολιοφθορών.