Britanska elektrana bila je četiri dana van funkcije zbog nezapamćenog sajber napada iz Irana. Veruje se da je ovo prvi put da su hakeri povezani sa iranskim režimom uspeli da zatvore takav objekat u Ujedinjenom Kraljevstvu, i smatra se najuspešnijim sajber napadom ove vrste.
Britanski Telegraf saznaje da se incident dogodio u isto vreme kada i serija napada na vodovodnu infrastrukturu u SAD prošlog meseca, koji su pogodili 12 saveznih država i izazvali zabrinutost u Beloj kući.
Britanski zvaničnici su odbili da otkriju koja je elektrana bila pogođena, pozivajući se na bezbednosne razloge, ali se saznaje da je objekat bio onesposobljen četiri dana dok se osoblje borilo da ga vrati u funkciju, piše Telegraf.
Pretpostavlja se da je pogođena elektrana bila relativno mala i da prekid nije imao uticaja na šire snabdevanje strujom ili proizvodnju energije u UK.
Kao odgovor na to, Vlada je održala brifing sa izvršnim direktorima energetskih kompanija i uputila pismo preduzećima sa savetima, smernicama i narednim koracima.
Smatra se da je incident prijavljen Nacionalnom centru za sajber bezbednost (NCSC), javnom ogranku obaveštajne agencije GCHQ koji izdaje savete kompanijama o zaštiti nacionalne infrastrukture od stranih pretnji.
Britanske i američke obaveštajne agencije više puta su upozoravale na rizik koji predstavljaju hakeri iz Rusije, Kine, Irana i Severne Koreje, koji svakodnevno bombarduju napadima kritičnu nacionalnu infrastrukturu i vladine agencije.
Veliki incidenti su ranije rušili sisteme Nacionalne zdravstvene službe (NHS), škole i komercijalne proizvodne pogone, uključujući proizvodne trake u kompaniji Jaguar Land Rover.
Strane hakerske grupe su takođe kradle podatke o kupcima iz maloprodajnih objekata, uključujući prošlogodišnje napade, kao i biračke spiskove Izborne komisije.
Međutim, veruje se da nijedan haker do sada nije uspeo da u potpunosti zaustavi rad neke britanske elektrane, uprkos upozorenjima da su napadi na nacionalnu infrastrukturu uobičajeni.
Malo je verovatno da je napad na britansku elektranu imao za cilj da nanese stvarnu štetu civilima, i veruje se da ga šira javnost nije ni primetila.
Ali je moguće da je incident osmišljen kako bi se dokazalo da hakeri povezani sa Iranskom revolucionarnom gardom mogu da pristupe sistemima u Ujedinjenom Kraljevstvu i zatvore osetljive objekte infrastrukture.
"Zlonamerni sajber akteri"
Širom Britanije postoje desetine malih elektrana povezanih na mrežu. Mnoge od njih rade na gas i koriste se samo nekoliko sati nedeljno, na primer kada je brzina vetra mala i kada je potrebna dodatna energija.
Četvorodnevni prekid rada u takvom objektu ne bi uticao na širu mrežu. Neke fabrike i drugi objekti, poput bolnica, takođe imaju sopstvene nezavisne generatore struje.
Napadi u SAD pogodili su desetine postrojenja za preradu otpadnih voda, izazvavši poplave i gubitak pritiska na slavinama, zbog čega su neke vlasti savetovale građane da prokuvaju vodu pre pića.
Prvi izveštaji o incidentu pojavili su se u Minesoti 26. jula, nakon čega je usledila serija sličnih bezbednosnih provala u Mičigenu, Džordžiji, Južnoj Dakoti i Nju Džersiju. FBI je incidente pripisao "zlonamernim sajber akterima", ali su izvori iz američke vlade kasnije potvrdili medijima da je pretnja najverovatnije potekla iz Teherana.
Iran je pojačao svoje sajber napade na zapadne zemlje nakon sukoba na Bliskom istoku, a posebno otkako su SAD i Izrael započeli vazdušne napade u februaru. Sumnjivi iranski napadi prijavljeni su u Nemačkoj, Poljskoj, Finskoj, Belgiji i Albaniji, iako su Izrael i druge zemlje Bliskog istoka najčešće mete.
U martu je NCSC savetovao britanske organizacije da preispitaju svoje bezbednosne pristupe u svetlu sukoba, dok je Ričard Horn, izvršni direktor agencije, u junu izjavio da se agencija tokom prethodne godine suočila sa više od 200 napada na kritičnu nacionalnu infrastrukturu.
NCSC uobičajeno ne potvrđuje pojedinačne incidente i odbio je da komentariše napad na elektranu u UK.
Stručnjaci već dugo upozoravaju da Velika Britanija nije spremna za razmere pretnje od zlonamernih sajber napada stranih protivnika, a Odbor za obaveštajne i bezbednosne poslove, koji vrši nadzor nad obaveštajnim agencijama, prošle godine je izvestio da je verovatnoća iranskog sajber napada na britansku infrastrukturu "malo verovatna".
Međutim, Odbor je takođe naveo da je sajber ratovanje "značajna oblast asimetrične snage" za Iran, koji troši desetine miliona dolara na hakerske grupe od kojih svaka broji na stotine ljudi.
Zvanična procena rizika koju je prošlog meseca objavila Kancelarija kabineta pokazala je da je rizik od ozbiljnog i uspešnog sajber napada na domaću infrastrukturu između 5 i 25 procenata, ali je upozorila da "veštačka inteligencija može automatizovati proces pokretanja sajber napada, čineći ih bržim, efikasnijim i snižavajući prag za ulazak".
Izvor iz vlade je rekao:
"Imamo propisane pragove za važne generatore koji moraju zakonski da nas obaveste o sajber aktivnostima, a ovaj objekat nije ni blizu tome. Reč je o veoma malom objektu, to je manje od greške u zaokruživanju u poređenju sa kapacitetom mreže."
Portparol vlade je izjavio: "Ujedinjeno Kraljevstvo ima izuzetno otporan energetski sistem. Blisko sarađujemo sa energetskim sektorom kako bismo zaštitili infrastrukturu i obezbedili najviše bezbednosne standarde. Ova priča se odnosi na incident koji je pogodio energetski generator malog kapaciteta i nijednog trenutka nije postojala opasnost po širi energetski sistem."
BONUS VIDEO:
(MONDO)