Irani ka arritur të nxjerrë jashtë funksionit për katër ditë një central elektrik britanik përmes një sulmi kibernetik të paprecedentë, zbulon “The Telegraph”. Mendohet se kjo është hera e parë që hakerë të lidhur me regjimin iranian kanë arritur të paralizojnë një objekt të tillë në Mbretërinë e Bashkuar dhe konsiderohet sulmi kibernetik më i suksesshëm i këtij lloji.
Sipas “The Telegraph”, incidenti ndodhi në të njëjtën periudhë me një seri sulmesh kibernetike ndaj infrastrukturës së ujësjellësve në Shtetet e Bashkuara gjatë muajit të kaluar. Këto sulme prekën 12 shtete amerikane dhe shkaktuan shqetësim edhe në Shtëpinë e Bardhë.
Zyrtarët britanikë nuk kanë bërë të ditur se cili central elektrik u prek, duke iu referuar arsyeve të sigurisë. Megjithatë, mësohet se centrali qëndroi jashtë funksionit për katër ditë gjatë muajit korrik.
Centrali i prekur ishte relativisht i vogël dhe ndërprerja nuk pati ndikim në furnizimin e përgjithshëm me energji elektrike apo në prodhimin energjetik të Mbretërisë së Bashkuar. Pas incidentit, qeveria informoi drejtuesit e kompanive energjetike dhe u dërgoi bizneseve udhëzime mbi masat që duhet të ndërmarrin dhe hapat e mëtejshëm.
Mësohet se incidenti iu raportua Qendrës Kombëtare të Sigurisë Kibernetike (NCSC), struktura publike e agjencisë britanike të inteligjencës GCHQ, e cila këshillon kompanitë për mbrojtjen e infrastrukturës kombëtare nga kërcënimet e huaja.
Agjencitë britanike dhe amerikane të inteligjencës kanë paralajmëruar vazhdimisht për rrezikun që paraqesin hakerët nga Rusia, Kina, Irani dhe Koreja e Veriut, të cilët kryejnë çdo ditë sulme ndaj infrastrukturës kritike kombëtare dhe institucioneve qeveritare.
Sulme të mëdha kibernetike kanë arritur më parë të nxjerrin jashtë funksionit sisteme të Shërbimit Kombëtar të Shëndetësisë britanike (NHS), shkolla dhe impiante industriale, përfshirë linjat e prodhimit të Jaguar Land Rover. Grupe të huaja hakerësh kanë vjedhur gjithashtu të dhënat e klientëve të kompanive të shitjes me pakicë, ndërsa të dhënat e votuesve janë vjedhur nga Komisioni Zgjedhor britanik.
Megjithatë, deri më tani nuk mendohet se ndonjë haker kishte arritur të ndalonte plotësisht funksionimin e një centrali elektrik britanik, pavarësisht paralajmërimeve të vazhdueshme se sulmet ndaj infrastrukturës kombëtare janë të zakonshme.
Nuk besohet se sulmi ndaj centralit britanik kishte si qëllim të shkaktonte dëme të drejtpërdrejta ndaj popullsisë dhe incidenti mendohet se kaloi kryesisht pa u vënë re nga publiku. Por ekziston mundësia që sulmi të ketë pasur si synim të demonstronte se hakerët e lidhur me Gardën Revolucionare Islamike të Iranit mund të depërtojnë në sistemet britanike dhe të nxjerrin jashtë funksionit objekte të ndjeshme të infrastrukturës.
“Aktorë keqdashës kibernetikë”
Në të gjithë Britaninë ekzistojnë dhjetëra centrale elektrike të përmasave të vogla të lidhura me rrjetin kombëtar. Shumë prej tyre funksionojnë me gaz dhe përdoren vetëm për disa orë në javë, për shembull kur shpejtësia e erës është e ulët dhe nevojitet prodhim shtesë energjie. Një ndërprerje katërditore në një central të tillë nuk do të ndikonte në rrjetin e përgjithshëm. Disa fabrika dhe objekte të tjera, si spitalet, kanë gjithashtu gjeneratorët e tyre të veçantë të energjisë.
Ndërkohë, sulmet kibernetike në SHBA prekën dhjetëra impiante të trajtimit të ujërave të zeza, duke shkaktuar përmbytje dhe rënie të presionit të ujit në rubinete. Disa autoritete u detyruan t'u rekomandonin qytetarëve që ta zienin ujin përpara se ta konsumonin. Raportimet e para për një incident të tillë u shfaqën në Minnesota më 26 korrik, të pasuara nga një seri shkeljesh të ngjashme të sigurisë në Michigan, Georgia, South Dakota dhe New Jersey. FBI ia atribuoi incidentet “aktorëve keqdashës kibernetikë”, por burime të qeverisë amerikane konfirmuan më vonë për mediat se kërcënimi dyshohej se kishte origjinën në Teheran.
Irani ka shtuar ndjeshëm sulmet kibernetike ndaj vendeve perëndimore pas konfliktit në Lindjen e Mesme dhe veçanërisht që prej nisjes së sulmeve ajrore të SHBA-së dhe Izraelit në muajin shkurt. Sulme të dyshuara iraniane janë raportuar në Gjermani, Poloni, Finlandë, Belgjikë dhe Shqipëri, megjithëse Izraeli dhe vendet e tjera të Lindjes së Mesme mbeten objektivat më të shpeshta.
Në mars, Qendra Kombëtare e Sigurisë Kibernetike u kërkoi organizatave britanike të rishikonin masat e tyre të sigurisë për shkak të konfliktit. Ndërsa Richard Horne, drejtori ekzekutiv i agjencisë, deklaroi në qershor se NCSC ishte marrë me më shumë se 200 sulme ndaj infrastrukturës kritike kombëtare gjatë vitit të mëparshëm.
NCSC zakonisht nuk konfirmon publikisht incidente të veçanta dhe nuk pranoi të komentonte sulmin ndaj centralit elektrik britanik. Ekspertët kanë paralajmëruar prej kohësh se Mbretëria e Bashkuar nuk është mjaftueshëm e përgatitur për përmasat e kërcënimit që vjen nga sulmet kibernetike të aktorëve të huaj. Komiteti i Inteligjencës dhe Sigurisë, i cili mbikëqyr agjencitë britanike të inteligjencës, raportoi vitin e kaluar se mundësia e një sulmi kibernetik iranian ndaj infrastrukturës britanike ishte “e ulët”.
Megjithatë, komiteti paralajmëroi gjithashtu se lufta kibernetike përbën një “fushë të rëndësishme të fuqisë asimetrike” për Iranin, i cili shpenzon dhjetëra milionë dollarë për financimin e grupeve të hakerëve, secili prej të cilëve mund të përbëhet nga qindra persona. Një vlerësim zyrtar i rrezikut nga Zyra e Kabinetit britanik, i publikuar muajin e kaluar, përcaktoi se mundësia e një sulmi serioz dhe të suksesshëm kibernetik ndaj infrastrukturës së vendit ishte midis 5 dhe 25%.
Dokumenti paralajmëron gjithashtu për rrezikun që sjell inteligjenca artificiale, duke theksuar se “AI mund të automatizojë procesin e kryerjes së sulmeve kibernetike, duke i bërë ato më të shpejta dhe më efikase, si dhe duke ulur pengesat për realizimin e tyre”.
Një burim qeveritar tha se ekzistojnë kufij të përcaktuar për prodhuesit e rëndësishëm të energjisë, të cilët kanë detyrimin ligjor të raportojnë aktivitetet kibernetike, por centrali i prekur në këtë rast ishte shumë më i vogël.
“Është një objekt i përmasave shumë të vogla, pothuajse i papërfillshëm krahasuar me kapacitetin e rrjetit”, tha burimi për “The Telegraph”.
Një zëdhënës i qeverisë britanike deklaroi për “The Telegraph” se sistemi energjetik i Mbretërisë së Bashkuar është shumë rezistent dhe se autoritetet bashkëpunojnë ngushtë me sektorin energjetik për mbrojtjen e infrastrukturës dhe garantimin e standardeve më të larta të sigurisë.
“Ky rast i referohet një incidenti që preku një prodhues energjie të përmasave të vogla dhe në asnjë moment nuk pati rrezik për sistemin e përgjithshëm energjetik”, deklaroi zëdhënësi.









Komente
Komento