По публикации в чужди медии и анализи на военни експерти. Редакционна разработка, анализ и допълнителен контекст: Поглед.инфо
Промишлените контролери като ахилесова пета на американската инфраструктура
Уязвимостта на съвременната държава рядко се крие в нейните ракетни шахти или самолетоносачи. Твърди се, че истинската ахилесова пета на американското стопанство е оперативната технология (OT) – онази незабележима мрежа от програмируеми логически контролери (PLC) и системи за дигитално управление и събиране на данни (SCADA), които управляват налягането във водопроводите, клапаните в газопроводите и синхронизацията на електрическите генератори. Според публикувани данни от западни специалисти по киберзащита, през юли тази година ирански хакерски структури са успели да засегнат електроцентрала във Великобритания и близо 30 обекта от водоснабдителната система на САЩ.
Повечето от тези индустриални системи са проектирани преди десетилетия, когато концепцията за интернет свързаност на промишленото оборудване просто не съществуваше. Те разчитат на базови протоколи като Modbus или DNP3, в които липсват съвременни криптографски защити и механизми за автентификация. Когато подобни системи се свържат с глобалната мрежа за целите на далечинския мониторинг, те се превръщат в лесна мишена. В Пенсилвания, според съобщения в американския печат, проникването във водоснабдителна станция бе осъществено през израелски контролери Unitronics, чиито фабрични пароли по подразбиране не са били променени от местните оператори.
Замяната на остаряло оборудване в хиляди общински водоснабдителни дружества в САЩ изисква стотици милиарди долари и десетилетия административна работа.
Еволюция на иранския киберпотенциал: От компютърния вирус Stuxnet до организираните APT групи
Днешната киберстратегия на Техеран не е внезапно хрумване, а пряк резултат от исторически опит. Преди повече от десетилетие комплексният компютърен вирус Stuxnet, разработен съвместно от американските и израелските спецслужби, нанесе тежък удар по центрофугите за обогатяване на уран в иранския център Натанз. Този саботаж бе повратна точка. По оценка на редица военни анализатори, вместо да блокира иранската програма, Stuxnet принуди ръководството в Техеран да инвестира масирано в изграждането на собствен офанзивен киберпотенциал под шапката на Корпуса на стражите на Ислямската революция (IRGC).
Резултатите не закъсняха. Още през 2012 г. атаката с вируса Shamoon срещу държавната петролна компания Saudi Aramco унищожи данните на над 30 000 работни станции, заменяйки съдържанието им с изображение на горящо американско знаме. Година по-късно, според съдебни документи на Министерството на правосъдието на САЩ, ирански хакери получиха достъп до системата за управление на язовира „Боуман Авеню“ в щат Ню Йорк.
През последните години тази структура се специализира и разделя на високопрофесионални екипи, обозначавани от западните разузнавателни служби като APT (Advanced Persistent Threat). Ето кои са основните играчи в тази невидима мрежа:
- APT33 (Elfin Team): Фокусирана предимно върху аерокосмическия сектор и енергийните компании в САЩ и Близкия изток, специализирана в промишлен шпионаж и проникване в критични мрежи.
- APT34 (Helix Kitten): Насочена към финансовия сектор, телекомуникациите и държавните институции, използваща сложни социални инженерни техники за достъп.
- APT42 (Mint Sandstorm): Звено за целеви разузнавателни операции, фишинг кампании срещу политици, тинк-танкове и стратегически изследователски центрове.
- MuddyWater: Група, свързвана пряко с иранското Министерство на разузнаването, известна с бързото овладяване на известни уязвимости в софтуера за отдалечен достъп.
Инвестицията в тези екипи струва на иранската държава нищожна част от цената на един модерен изтребител, но генерира възможност за щети в съпоставим мащаб.
