
Hakerzy powiązani z Iranem wyłączyli brytyjską elektrownię na cztery dni w lipcu
Lipcowy atak hakerski, przypisywany grupom powiązanym z Iranem, wyłączył na cztery dni niewielką brytyjską elektrownię. Według zapewnień rządu, incydent nie spowodował zakłóceń w krajowej sieci energetycznej.
Czterodniowe wyłączenie generatora
Atak hakerski powiązany z Iranem wymusił wyłączenie brytyjskiego obiektu wytwarzającego energię elektryczną na cztery dni pod koniec lipca. Brytyjskie władze ze względów bezpieczeństwa utrzymały w tajemnicy nazwę i dokładną lokalizację zakładu, opisując go jako mały generator, którego udział w krajowej produkcji energii jest znikomy. Choć personel techniczny pracował przez cztery dni nad przywróceniem kontroli operacyjnej, odłączenie obiektu nie spowodowało przerw w dostawach prądu ani nie wpłynęło na dystrybucję energii w sieci krajowej.
Incydent ten stanowi pierwszy odnotowany przypadek, w którym hakerzy powiązani z irańskim reżimem, w tym z elementami połączonymi z Korpusem Strażników Rewolucji Islamskiej (IRGC), wyłączyli z eksploatacji brytyjski obiekt energetyczny. Przedstawiciele rządu po zdarzeniu przeprowadzili odprawy z dyrektorami komercyjnych operatorów energetycznych, przekazując wytyczne techniczne oraz zalecenia dotyczące ochrony systemów sterowania przemysłowego.
Ta sprawa dotyczy incydentu wpływającego na mały generator energii i w żadnym momencie nie istniało ryzyko dla szerszego systemu energetycznego. Wielka Brytania posiada wysoce odporny system energetyczny. Ściśle współpracujemy z sektorem energetycznym, aby chronić infrastrukturę i zapewnić najwyższe standardy bezpieczeństwa.
Szersze kampanie przeciwko infrastrukturze
Brytyjska awaria wystąpiła równolegle z serią włamań wymierzonych w miejskie sieci wodociągowe w Stanach Zjednoczonych. 26 i 27 lipca napastnicy uderzyli w ponad 30 lokalnych zakładów wodociągowych w Minnesocie, powodując lokalne podtopienia i spadki ciśnienia, co skłoniło niektóre społeczności do wydania zaleceń dotyczących gotowania wody. Działania te rozprzestrzeniły się później na zakłady uzdatniania wody w 12 stanach USA. 19 sierpnia amerykańskie władze federalne opublikowały ostrzeżenie dotyczące aktywnych prób wykorzystania sterowników programowalnych Siemens, używanych w sieciach użyteczności publicznej.
- USA i Izrael rozpoczynają naloty na terytorium Iranu
- Brytyjskie NCSC ostrzega organizacje przed potencjalnym ryzykiem cybernetycznym ze strony grup powiązanych z Iranem
- NCSC informuje o odparciu ponad 200 cyberataków na brytyjską krytyczną infrastrukturę narodową
- Cyberataki uderzają w ponad 30 lokalnych systemów wodociągowych w Minnesocie
- Donald Trump stwierdza, że nie wierzy, iż Iran przeprowadził ataki na amerykańskie wodociągi
- Władze USA wydają ostrzeżenie dotyczące aktywnych ataków na sterowniki Siemens
- Raporty ujawniają czterodniowe wyłączenie brytyjskiego generatora energii elektrycznej
Choć kilka raportów łączyło włamania do sieci wodociągowych z irańskimi aktorami, oficjalne oceny były rozbieżne. Podczas spotkania prasowego w Camp David 31 lipca prezydent USA Donald Trump stwierdził, że nie wierzy, aby Iran był odpowiedzialny za zakłócenia w pracy wodociągów.
Napięcia geopolityczne i bazy wojskowe
Działania hakerskie nastąpiły po eskalacji militarnej na początku roku, kiedy USA i Izrael rozpoczęły w lutym operacje lotnicze przeciwko celom wewnątrz Iranu. W odpowiedzi na brytyjskie decyzje zezwalające amerykańskim samolotom na wykonywanie lotów obronnych z baz w Wielkiej Brytanii, IRGC ostrzegł, że każda instalacja wspierająca operacje przeciwko Iranowi będzie traktowana jako cel.
każda baza wykorzystywana do agresji przeciwko terytorium Iranu stanowi uzasadniony cel dla naszych sił
Brytyjski premier Andy Burnham został powiadomiony o decyzji przedłużenia umowy o bazowaniu z Waszyngtonem, utrzymując politykę zezwalania na defensywne loty USA przy jednoczesnym wstrzymaniu wsparcia dla uderzeń ofensywnych. Podejrzane irańskie włamania hakerskie zostały również zgłoszone przez władze w Niemczech, Polsce, Finlandii, Belgii i Albanii, choć aktywność pozostaje skoncentrowana w Izraelu i na Bliskim Wschodzie.
Gotowość cybernetyczna Wielkiej Brytanii
Narodowe Centrum Cyberbezpieczeństwa (NCSC) poinformowało, że podczas lipcowego incydentu nie otrzymało żadnych zgłoszeń o zakłóceniach od regulowanych elektrowni. W marcu agencja ostrzegła krajowych operatorów infrastruktury, aby przygotowali się na poboczne działania hakerskie związane z konfliktem regionalnym. Dyrektor generalny NCSC Richard Horne stwierdził w czerwcu, że agencja odparła ponad 200 cyberataków wymierzonych w krytyczną infrastrukturę narodową w okresie do maja.
Poprzednie włamania do brytyjskich sieci powodowały przerwy operacyjne w Narodowej Służbie Zdrowia, szkołach i prywatnych obiektach przemysłowych, w tym atak przypisywany rosyjskim grupom, który spowodował szkody o wartości 2,2 mld euro w liniach produkcyjnych Jaguar Land Rover. Urzędnicy ds. energii kontynuują współpracę z operatorami sieci, aby zapobiec kolejnym włamaniom do przemysłowych sieci sterowania.

