Британските енергетски компании се ставени во состојба на зголемена готовност откако сајбер-напад, за кој се сомнева дека е поврзан со хакери од Иран, привремено исклучил мал енергетски објект во Велика Британија.
Британските безбедносни служби ги информирале раководителите на енергетските компании за инцидентот и им доставиле насоки за понатамошно постапување и зајакнување на заштитата од слични напади, објави „Фајненшл тајмс“.
Британската влада не ја отфрли информацијата дека нападот го прекинал работењето на објектот во период од четири дена и дека зад него најверојатно стоеле хакери поврзани со Иран. Сепак, властите нагласија дека станува збор за мала енергетска постројка која нема значење за националниот електроенергетски систем.
На реакцијата се вклучени британскиот Национален центар за сајбер-безбедност (NCSC), кој е дел од разузнавачката агенција GCHQ, и Министерството за енергетска безбедност и нето-нула.
Од британската влада соопштија дека по конкретниот инцидент NCSC и Министерството директно контактирале со извршните директори на енергетските компании и им доставиле „совети, насоки и следни чекори“.
Властите притоа нагласуваат дека нападнатиот објект е значително под прагот за постројки кои според закон имаат обврска да пријавуваат сајбер-инциденти. Станува збор за мал генератор чиј капацитет е занемарлив во однос на вкупниот капацитет на британската електроенергетска мрежа.
И покрај тоа, инцидентот го зголеми вниманието кон ранливоста на енергетската инфраструктура на сајбер-напади, особено во услови на зголемени геополитички тензии.
Ирански хакерски групи под зголемен надзор
Британските безбедносни служби во март ги засилија предупредувањата за заканите од хакерски групи поврзани со Иран, по воените дејствија на САД и Израел против Иран.
NCSC тогаш ги повика британските организации да се подготват за можни последици од активности на ирански поврзани хакери, вклучително и DDoS-напади, фишинг и напади врз индустриски контролни системи.
Ваквите системи се особено значајни за енергетиката бидејќи преку нив се управува со физичката опрема во електроцентралите, трафостаниците и другите критични постројки.
Сличен тип на напади неодамна беше забележан и во САД, каде што беа цел на напад водоводни системи во повеќе сојузни држави. Хакерска група наречена CyberAv3ngers, за која се смета дека е поврзана со иранската Исламска револуционерна гарда, напаѓала програмабилни логички контролери – индустриски компјутери што управуваат со пумпи, притисок и процеси на третман на вода.
Во тие случаи напаѓачите добиле пристап до системите, ги менувале лозинките и ги блокирале администраторите, што довело до привремено запирање на работењето и потреба од рестартирање на опремата.
Британија подготвува стратегија за отпорност на енергетиката
Иако британската влада нагласува дека овој инцидент не претставувал ризик за поширокиот електроенергетски систем, случајот покажува како и релативно мали енергетски објекти можат да станат цели на сајбер-операции.
Британската влада подготвува Стратегија за отпорност на енергетиката, која треба да биде објавена до крајот на годината. Документот треба да опфати ризици поврзани со климатските промени, технолошкиот развој и политичките закани.
Владата истакнува дека британскиот електроенергетски систем е меѓу најсигурните во светот, но дека постојано се работи на намалување на ранливоста на енергетската инфраструктура и на подобрување на одговорот при инциденти.
Случајот дополнително го отвора прашањето за сајбер-безбедноста како составен дел од енергетската безбедност. Нападот не предизвикал поширок прекин на снабдувањето, но покажува дека ризикот веќе не се однесува само на големите електроцентрали и преносни мрежи, туку и на помали објекти што се поврзани со енергетскиот систем.
Извор: Financial Times
