Skip to content

Hakerët i ndalën rrymën një termocentrali britanik: katër ditë askush nuk mundi ta rikthente në punë

1 min. lexim
Shpërndaj
Hakerët i ndalën rrymën një termocentrali britanik: katër ditë askush nuk mundi ta rikthente në punë

Katër ditë një termocentral britanik nuk punoi. Jo për shkak defekti, jo për shkak stuhie, jo për shkak greve - por sepse dikush nga distanca hyri në sistemin e tij dhe e fiku. Hakerë të lidhur me Iranin, sipas burimeve britanike, arritën ta ndalin prodhimin e rrymës në një objekt në territorin e Mbretërisë së Bashkuar. Kjo konsiderohet një nga goditjet kibernetike më serioze ndaj infrastrukturës energjetike të vendit deri më tani.

Emri i termocentralit nuk është publikuar për arsye sigurie. Bëhet fjalë për një objekt relativisht të vogël, prandaj ndërprerja katërditore nuk krijoi probleme në furnizimin e vendit. Por kjo nuk është poenta dhe Londra e di mirë këtë. Poenta është se sulmuesit depërtuan mjaftueshëm thellë sa ta ndalnin fizikisht prodhimin e energjisë elektrike. Nuk vodhën të dhëna. Nuk rrëzuan një ueb-faqe. E fikën rrymën.

Rasti i parë i njohur - dhe pikërisht kjo trembë

Sipas asaj që është publikuar, ky është rasti i parë i njohur ku hakerë të lidhur me regjimin iranian rrëzojnë tërësisht një termocentral britanik. Detajet nuk janë publikuar: nuk dihet si hynë, cilat pjesë të infrastrukturës i kompromentuan, as sa dëm material shkaktuan. Nuk dihet as nëse morën drejtpërdrejt kontrollin mbi sistemet industriale, apo objekti u fik në mënyrë parandaluese pasi rrjeti kyç ishte tashmë i thyer.

Ky është dallimi mes dy skenarëve që askush publikisht nuk do ta emërtojë. Në të parin, sulmuesit i mbanin levat. Në të dytin, operatori vetë e tërhoqi frenin sepse nuk dinte më kujt t'i besonte brenda rrjetit të vet. Asnjëra nuk është lajm i mirë.

200 incidente për një vit

Qendra Kombëtare Britanike për siguri kibernetike njoftoi në qershor se në dymbëdhjetë muajt e mëparshëm kishte reaguar ndaj më shumë se 200 incidenteve kibernetike që godisnin infrastrukturën kritike të vendit ose sistemet mbështetëse të saj. Rreth tri të katërtat e tyre, sipas vlerësimeve, lidhen me aktorë shtetërorë. Mes vendeve grupet hakerike të të cilëve përmenden si kërcënimi më i madh janë Rusia, Kina dhe Irani.

Nën infrastrukturë kritike britanikët nënkuptojnë termocentrale, spitale, aeroporte, rrjete komunikimi, sisteme ujësjellësi - gjithçka pa të cilën një shtet thjesht ndalet. Qendra edhe më parë paralajmëronte se grupet shtetërore iraniane dhe ato të lidhura me Iranin e ruajnë aftësinë për operacione serioze. Rasti i fundit tregoi se paralajmërimi nuk ishte ushtrim teorik.

Edhe përtej Atlantikut e njëjta histori

Incidenti në Britani përkoi kohësisht me një varg sulmesh ndaj infrastrukturës në SHBA. Sipas informacioneve të publikuara, sulme të lidhura me Iranin goditën sistemet e ujësjellësit në dymbëdhjetë shtete amerikane, kurse në disa lokacione u shfaqën probleme serioze me impiantet e trajtimit të ujërave të zeza dhe paralajmërime për sigurinë e ujit.

Prandaj shërbimet britanike tani vlerësojnë se sulmi ndaj termocentralit mbase nuk është incident i izoluar, por pjesë e një vale më të gjerë goditjesh ndaj infrastrukturës së shteteve që Teherani i konsideron kundërshtarë. Kompanitë janë paralajmëruar sërish ta forcojnë mbrojtjen e sistemeve kyçe.

Luftë pa raketa

Ajo që tregoi ky rast është më e thjeshtë dhe më e sikletshme se çdo analizë ushtarake: për t'i ndalur rrymën një shteti, nuk të duhen më raketa dhe bomba. Mjafton qasja në një sistem kompjuterik. Nuk ka front, nuk ka kufi që mund të mbrohet, nuk ka sirenë që do të ulërijë para goditjes.

Dhe këtu vjen pyetja që vlen ta shtrojmë këtu, e jo në Londër. Britania ka një Qendër Kombëtare për siguri kibernetike që reagoi ndaj 200 incidenteve për një vit - domethënë dikush numëron, dikush evidenton, dikush paralajmëron. Pyetja për rajonin tonë nuk është nëse një sulm i tillë është i mundur, por nëse do ta vinim re fare nëse ndodh. Sa nga sistemet që na sjellin rrymën, ujin dhe lidhjen me botën janë verifikuar vitin e fundit, dhe kush i ka verifikuar?