Britanska elektrana bila je četiri dana van funkcije zbog sajber napada za koji se sumnja da je povezan s Iranom, što bi mogao biti jedan od najuspješnijih napada te vrste na britansku kritičnu infrastrukturu.
Prema informacijama koje je objavio The Telegraph, vjeruje se da je ovo prvi poznati slučaj u kojem su hakeri povezani s iranskim režimom uspjeli da zaustave rad britanske elektrane.
Britanske vlasti nisu otkrile o kojem je objektu riječ, pozivajući se na bezbjednosne razloge. Navodi se da je riječ o relativno malom postrojenju čiji četvorodnevni prekid nije ugrozio snabdijevanje strujom niti stabilnost šire elektroenergetske mreže.
Elektrana četiri dana nije mogla da radi
Osoblje postrojenja moralo je da radi na ponovnom uspostavljanju sistema, dok je britanska Vlada nakon incidenta održala brifing sa direktorima energetskih kompanija.
Kompanijama su upućene i smjernice o dodatnim mjerama zaštite od sajber prijetnji.
Incident je, prema navodima, prijavljen Nacionalnom centru za sajber bezbjednost (NCSC), koji djeluje u okviru britanskog obavještajnog sistema GCHQ.
Britanske vlasti ipak naglašavaju da napad nije predstavljao opasnost za širu elektroenergetsku mrežu.
„Ova priča se odnosi na incident koji je pogodio energetski generator malog kapaciteta i nijednog trenutka nije postojala opasnost po širi energetski sistem“, saopštio je portparol britanske Vlade.
Istovremeno napadani sistemi u SAD
Posebnu pažnju privlači činjenica da se incident u Britaniji vremenski poklopio sa serijom sajber napada na vodovodnu i kanalizacionu infrastrukturu u SAD.
Napadi su tokom jula prijavljeni u više saveznih država. Prvi slučaj zabilježen je u Minesoti, nakon čega su slični incidenti prijavljeni u Mičigenu, Džordžiji, Južnoj Dakoti i Nju Džersiju.
Napadi su pogodili više postrojenja za preradu otpadnih voda, a na pojedinim lokacijama došlo je do poplava i problema sa pritiskom vode. U nekim sredinama građanima je preporučeno i prokuhavanje vode prije konzumiranja.
FBI je ranije saopštio da je riječ o djelovanju „zlonamjernih sajber aktera“, dok su izvori iz američke administracije kasnije ukazali na Teheran kao najvjerovatnije izvorište napada.
Iran pojačava sajber operacije protiv Zapada
Sumnjivi napadi povezani s Iranom posljednjih mjeseci prijavljivani su i u Njemačkoj, Poljskoj, Finskoj, Belgiji i Albaniji.
Najčešće mete ipak su Izrael i druge zemlje Bliskog istoka, ali zapadne države sve više upozoravaju da iranske hakerske grupe predstavljaju ozbiljnu prijetnju njihovoj infrastrukturi.
Britanski NCSC je u martu pozvao organizacije u zemlji da preispitaju svoje sajber-bezbjednosne procedure zbog povećanog rizika povezanog sa sukobima na Bliskom istoku.
Prema riječima direktora NCSC-a Ričarda Horna, agencija se tokom prethodne godine suočila sa više od 200 napada na kritičnu nacionalnu infrastrukturu.
Zašto je napad na malu elektranu ipak važan?
Iako ovaj incident nije ugrozio britansku elektroenergetsku mrežu, bezbjednosni stručnjaci smatraju da njegova važnost ne treba biti potcijenjena.
Velika Britanija ima desetine manjih elektrana priključenih na mrežu. Mnoge od njih rade samo nekoliko sati sedmično, kada je potrebna dodatna proizvodnja električne energije.
Zbog toga prekid rada jednog malog postrojenja ne mora imati nikakav vidljiv efekat na građane.
Međutim, sposobnost napadača da prodru u industrijske sisteme i fizički zaustave rad postrojenja predstavlja mnogo ozbiljniji problem od samog gubitka nekoliko dana proizvodnje.
Britanski stručnjaci godinama upozoravaju da su sajber napadi jedna od ključnih asimetričnih prijetnji koju Iran može koristiti protiv zapadnih država.
Dodatni problem predstavlja razvoj vještačke inteligencije. Britanska procjena rizika upozorila je da bi AI mogao automatizovati dijelove sajber napada, učiniti ih bržim i efikasnijim i smanjiti tehničku barijeru za njihovo izvođenje.
Poruka ovog incidenta zato je mnogo šira od činjenice da je jedna mala britanska elektrana četiri dana bila ugašena: kritična infrastruktura sve više postaje front na kojem se sukobi vode bez ispaljenog metka.