Pieni brittiläinen voimalaitos joutui sulkemaan toimintansa neljäksi päiväksi kyberhyökkäyksen vuoksi, jonka brittiläismedia yhdistää Iraniin. Hallituksen mukaan hyökkäys ei koskaan vaarantanut maan sähkönjakelua, mutta se on varoittanut energiayhtiöitä uusien murtojen riskistä.
Hyökkäys tapahtui heinäkuussa ja kohdistui pieneen sähköntuottajaan. BBC raportoi, että energiavarmuus- ja hiilineutraaliusministeriö (DESNZ) on vahvistanut sulun, kun taas Telegraph-lehti kertoo hyökkääjien olleen kytköksissä Iranin hallintoon. Britannian hallituksen julkinen lausunto vahvistaa välikohtauksen, mutta ei suoraan nimeä Irania syylliseksi.
Hallitus ja Britannian kansallinen kyberturvallisuuskeskus (NCSC) eivät nimeä laitosta turvallisuussyihin vedoten. Tämän vuoksi ei ole tiedossa, missä päin maata hyökkäys tapahtui tai mikä teknologia lamautettiin. Hallituksen mukaan kyseessä oli pienimuotoinen generaattori pikemminkin kuin suuri voimalaitos tai muu kriittinen infrastruktuuri.
Kohteena ollutta laitosta pidetään salassa
Välikohtaus ei vaikuttanut Britannian kokonaissähköntuotantoon tai valtakunnanverkkoon. Hyökkäyksen jälkeen DESNZ otti yhteyttä energiayhtiöiden johtoon ja lähetti ohjeistusta siitä, miten yritysten tulisi suojautua ja reagoida uusiin murtoihin.
Telegraph kuvailee tapausta ensimmäiseksi tunnetuksi Iraniin kytketyksi kyberhyökkäykseksi, joka on onnistunut sulkemaan brittiläisen energialaitoksen. Väitettä ei voida vielä tarkistaa julkisesta raportista, koska viranomaiset eivät ole paljastaneet laitosta, hyökkäystapaa tai teknisiä todisteita syyllisyyden osoittamiseksi.
Kaksi Yhdysvaltain kampanjaa – vain toinen yhdistetty Iraniin
Hyökkäys tapahtui samaan aikaan, kun Yhdysvaltain vesi-, energia- ja kunnallisteknisiin järjestelmiin kohdistui laajempi aalto. Heinäkuun 22. päivänä päivitetyssä hälytyksessä CISA, FBI, NSA ja muut Yhdysvaltain virastot varoittivat Iraniin kytketyistä toimijoista, jotka kohdistavat iskuja internetiin yhdistettyihin teollisuuden ohjausjärjestelmiin. Virastojen mukaan murrot aiheuttivat toiminnallisia häiriöitä ja taloudellisia menetyksiä useilla sektoreilla.
Elokuun 19. päivänä erillinen hallituksen varoitus ilmoitti aktiivisesta kampanjasta Siemens S7 -ohjausjärjestelmiä vastaan. Hyökkääjät käyttävät tekoälyllä luotuja skriptejä, jotka on naamioitu laillisiksi valvontatyökaluiksi, ja etsivät järjestelmiä, joissa on vanhentuneita ohjelmistoja, heikko kirjautumissuojaus tai suora internet-yhteys. TechCrunch raportoi, ettei hallituksen varoitus yhdistä tätä kampanjaa Iraniin.
Tämä tarkoittaa, ettei Britannian hyökkäystä, Iraniin yhdistettyä Yhdysvaltain kampanjaa ja myöhempää tekoälyavusteista tiedustelua voida pitää yhtenä vahvistettuna operaationa. Tapahtumiin liittyy kuitenkin samantyyppisiä haavoittuvia teollisuusjärjestelmiä ja sama perusriski: digitaalista pääsyä voidaan käyttää fyysisiin prosesseihin vaikuttamiseen.
Tekoäly alentaa hyökkäyskynnystä
Ohjelmoitavia logiikoita eli PLC-laitteita käytetään pumppujen, venttiilien, tuotantolinjojen ja sähkölaitteiden ohjaamiseen. Yhdysvaltain virastot arvioivat, että tekoälyavusteinen kehitystyö tekee hyökkääjille nopeammaksi ja helpommaksi rakentaa toimivia työkaluja, mukauttaa niitä vastatoimiin ja kartoittaa suojaamattomia laitoksia.
Maaliskuussa Britannian NCSC arvioi, että Iranin valtiolla ja Iraniin kytketyillä toimijoilla on kyky suorittaa kyberoperaatioita, vaikka se ei tuolloin nähnyt selvää lisäystä suorassa uhassa Britannialle. Voimalaitoshyökkäys osoittaa nyt, että jopa rajoitettu kohde voidaan lamauttaa useiksi päiviksi ilman, että yleisölle kerrotaan sen sijaintia tai murron tekotapaa.




