Un atac cibernetic coordonat a vizat peste 30 de sisteme de apărare a orașelor din statul Minnesota în zilele de 26 și 27 iulie, a anunțat departamentul de IT al statului. Deocamdată, nu există solicitări din partea autorităților locale pentru modificarea consumului de apă potabilă, sprijinind ipoteza că atacul nu are ca scop o alertă publică directă.
Detalii despre incident
Departamentul Minnesota IT Services a declarat că nu este informat despre solicitări active din partea orașelor pentru ajustarea consumului de apă. În același timp, patru orașe au emis notificări privind atacuri asupra rețelelor lor, însă nu înregistrează solicitări directe din partea atacatorilor.
Deocamdată, ancheta este în desfășurare, iar autoritățile nu au discutat oficial despre cine poate fi responsabil. Sursele oficiale afirmă însă că incidentele prezintă caracteristici similare atacurilor cibernetice coordonate împotriva infrastructurii critice din Statele Unite.
Ipoteze privind rădăcinile atacului
Emily Zimmer, purtătoare de cuvânt a agenției responsabile, a menționat că nu s-a făcut o atribuire oficială în privința responsabililor. Ea a spus că termenul „atac” a fost utilizat deoarece a fost identificat un acces neautorizat cu intenții malițioase asupra sistemelor vizate.
FBI s-a declarat la curent cu incidentul și a anunțat că este în contact cu părțile afectate. Agenția pentru Securitate Cibernetică și Securitatea Infrastructurii (CISA) nu a răspuns solicitărilor privind comentarii.
Experții evită deocamdată atribuirea clară a responsabilității, dar indică o posibilă implicare a grupărilor asociate Iranului. Anterior, astfel de actori au vizat infrastructura de apă din SUA, cu rezultate variabile.
Contextul amenințărilor cibernetice asupra infrastructurii critice
Un avertisment emis de CISA la 7 aprilie semnala că hackeri legați de Iran atacă controlere logice programabile (PLC) conectate la internet, utilizate pentru gestionarea utilajelor și rețelelor de infrastructură vitală. Dispozitivele vizate includeau echipamente fabricate de Rockwell Automation.
În urma unei actualizări din 22 iulie, lista dispozitivelor compatibile a fost extinsă pentru a acoperi echipamente produse de Schneider Electric, Siemens și alți producători. Avertismentul indică o preocupare crescută privind vulnerabilitatea sistemelor critice din SUA.
Joe Slowik, cercetător în domeniul amenințărilor cibernetice, a declarat că extinderea atacurilor, inclusiv asupra echipamentelor suplimentare, sporește riscurile implicate. Specialistul atrage atenția asupra potențialului de a produce scenarii cu impact fizic, în cazul manipulării sau defecțiunilor în infrastructura critică.
Autoritățile și experții consideră că abordarea acestor vulnerabilități trebuie prioritară pentru prevenirea unor evenimente cu consecințe grave asupra serviciilor publice din Statele Unite.

