Irányítórendszereket ért támadás az amerikai vízműveknél
Szövetségi nyomozók iráni hackercsoportok számlájára írják a kiberakciókat. Számos tagállam ivóvízhálózata működésében léptek fel zavarok, miközben a politikai csatározások is azonnal fellángoltak az incidensek körül.
Az Egyesült Államok kritikus infrastruktúráját ért legújabb, összehangolt kibertámadás-sorozat ismét rávilágított az ipari irányítórendszerek sérülékenységére, miután legalább hét szövetségi tagállam ivóvíz- és szennyvízkezelő létesítményeiben észleltek külső behatolásokat. A szövetségi hatóságok és a nemzetbiztonsági elemzők gyanúja szerint a háttérben Teheránhoz köthető állami vagy államilag támogatott hackercsoportok állnak, amelyek a Közel-Keleten zajló fegyveres konfliktusok és geopolitikai feszültségek árnyékában igyekeznek érzékeny pontokon csapást mérni az amerikai lakossági ellátórendszerekre. A Szövetségi Nyomozó Iroda, az FBI, valamint a Kiberbiztonsági és Infrastruktúra-védelmi Ügynökség közös jelentései szerint a támadók kifejezetten az internetre kapcsolt, távolról elérhető ipari vezérlőegységeket vették célba, amelyek nem megfelelő jelszóvédelemmel vagy elavult szoftveres biztonsági protokollokkal működtek. A behatolók számos helyszínen módosították az IP-címeket, megváltoztatták a rendszergazdai jelszavakat, és korlátozták a helyi operátorok hozzáférését a digitális kezelőfelületekhez, ami több közművállalatnál a technológiai folyamatok ideiglenes leállásához és manuális üzemmódra történő átálláshoz vezetett.
A támadássorozat első jelentős hulláma Minnesota államban látott napvilágot, ahol több tucat ivóvízkezelő létesítmény digitális rendszereiben észleltek szokatlan és jogosulatlan hálózati aktivitást. Az észak-amerikai tagállamban legalább egy nagyobb vízműnél az automatizált vezérlőrendszer teljesen leállt, így az üzemeltetők kénytelenek voltak megszakítani a hálózati összeköttetést a további károk megelőzése érdekében. Bár a helyi szakemberek gyors beavatkozásának köszönhetően az ivóvíz minősége nem károsodott, és a lakossági szolgáltatásban sem keletkezett tartós fennakadás, az incidensek súlyossága miatt a szövetségi hatóságok azonnal bekapcsolódtak a kivizsgálásba. A minnesotai eseményeket követően Michigan állam környezetvédelmi minisztériuma is megerősítette, hogy több helyi közösségből érkezett jelentés olyan illegális behatolási kísérletekről, amelyek pontosan megegyeznek a szövetségi szervek által közzétett módszertani leírásokkal. A michigani hatóságok közlése szerint a helyi operátorok sikeresen elhárították a problémákat, a vízminőség folyamatos ellenőrzése mellett nem alakult ki a közegészségügyet veszélyeztető helyzet, ám az infrastruktúra sérülékenysége nyilvánvalóvá vált.

A szövetségi nyomozás eddigi megállapításai szerint a támadók nem komplex, korábban ismeretlen szoftverhibákat kihasználó kódokkal dolgoztak, hanem az úgynevezett ipari automatizálási eszközök alapértelmezett beállításait és a gyenge jelszavakat használták ki. Sok kisméretű amerikai vízműüzemeltető korlátozott költségvetésből gazdálkodik, és nem rendelkezik önálló kiberbiztonsági részleggel, ami megkönnyíti a távoli hozzáférést a támadók számára. A nemzetbiztonsági elemzők rámutatnak, hogy az iráni kötődésű csoportok az elmúlt időszakban szisztematikusan térképezték fel azokat a hálózatra kötött eszközöket, amelyeket Programozható Logikai Vezérlőkkel működtetnek. Ezek a berendezések felelősek a vegyszeradagolás, a szivattyúzás és a víznyomás szabályozásáért. Amennyiben egy külső szereplő átveszi az irányítást ezen eszközök felett, nemcsak leállíthatja a szolgáltatást, hanem akár káros anyagok adagolásával vagy a berendezések fizikai túlterhelésével is fenyegethet.
A szövetségi szervek óvatosságra intenek a végleges felelősök megnevezése kapcsán, hiszen a digitális térben elkövetett akciók pontos attribúciója hosszú hónapokat vehet igénybe, a digitális nyomok elemzése és a használt infrastruktúra feltérképezése során ugyanis szándékos félrevezető jelekkel is találkozhatnak a szakértők. Ennek ellenére a védelmi és hírszerzési közösség több forrása is megerősítette, hogy a használt digitális aláírások, az IP-címek tartománya és a támadók által elhelyezett üzenetek formátuma kísértetiesen hasonlít az iráni Forradalmi Gárdához köthető korábbi kiberakciók mintázatához. Az Iránhoz köthető csoportok a közel-keleti háborús eszkaláció kezdete óta fokozták jelenlétüket a nemzetközi kiberhadviselésben, különös tekintettel az amerikai és izraeli érdekeltségek elleni akciókra. Az amerikai infrastruktúra-védelmi ügynökség kiadott riasztása kifejezetten kiemelte, hogy az iráni fenyegetési szereplők nemcsak a víziközműveket, hanem a kormányzati digitális szolgáltatásokat és az energiaszektort is folyamatosan tesztelik.

Az ügy meglehetősen gyorsan felbukkant a belpolitikai diskurzusban is, megosztva az amerikai politikai elitet az incidensek eredetével és kezelésével kapcsolatban. Donald Trump korábbi elnök nyilvános megszólalásában élesen elutasította a szövetségi hírszerzés azon feltételezését, miszerint Teherán állna a minnesotai és michigani támadások hátterében. Az exelnök kijelentette, véleménye szerint nem iráni akcióról van szó, hanem a minnesotai demokrata vezetés és Tim Walz kormányzó alkalmatlanságának, illetve az állami rendszerek hanyag üzemeltetésének a következményeiről. Trump megnyilvánulása jól mutatja, hogy a kiberbiztonsági kérdések mennyire átitatódtak a pártpolitikai küzdelmekkel. Tim Walz kormányzó határozottan visszautasította a vádat, kijelentve, hogy a hibrid hadviselés és a modern kor katonai összecsapásai pontosan így néznek ki a gyakorlatban, ahol a hátország kritikus hálózatai válnak az elsődleges célpontokká. Walz hangsúlyozta, az állami szervek szorosan együttműködnek a szövetségi hatóságokkal az infrastruktúra védelmének megerősítése érdekében.
Teherán eközben visszautasította a vádakat, és ellenoffenzívát indított a nemzetközi diplomáciai térben. Az iráni diplomácia azzal vádolta meg az Egyesült Államokat és szövetségeseit, hogy az elmúlt időszakban ők maguk hajtottak végre sorozatos támadásokat iráni zivillétesítmények, köztük ivóvízhálózatok és energiatermelő egységek ellen. A nemzetközi elemzők rámutatnak, hogy a kiberterületen zajló állandó, alacsony intenzitású konfliktus egyre inkább kiterjed a polgári lakosságot kiszolgáló létesítményekre, ami jelentős biztonsági kockázatot hordoz magában. A vízművek ellen elkövetett támadások rávilágítanak arra a problémára, hogy a digitalizáció és az ipari folyamatok hálózatba kötése komoly veszélyeket rejt magában, ha a fizikai infrastruktúra védelme nem párosul megfelelő szintű digitális védelemmel. Az amerikai hatóságok most sürgős lépéseket sürgetnek az összes tagállamban a vezérlési rendszerek szétválasztása, a többtényezős azonosítás kötelező bevezetése és az alapértelmezett gyári jelszavak azonnali cseréje érdekében, megakadályozandó az elkövetkező újabb koordinált akciókat.