Ruski hekerji ogrožajo infrastrukturo ZDA?

Dare Hriberšek

26. jul 2018 ob 08:59:48

Ruski hekerji naj bi si uspešno pridobili oddaljen dostop do kontrolnih centrov delov ameriškega elektrogospodarstva, je ta teden prvi poročal Wall street Journal, v sicer zaklenjenem članku. Pridobljeni vzvodi nadzora naj bi jim po nekaterih podatkih omogočali tudi izklop omrežij, s čimer bi državo ali vsaj njene dele, pahnili v temo in posledični kaos.

Napad so izvedli tako, da so na muho vzeli manjša podjetja, ki v elektrosistemu izvajajo druge storitve. Vodstvenemu kadru teh podjetij so poslali e-sporočila, ki so jih vabila na lažne spletne strani oz. prirejena družabna omrežja. Ko so si pridobili dostop, so se najprej lotili pridobivanja uporabniških imen in gesel, nato pa se detajlno seznanili z delovanjem posameznega podjetja in njegove vloge znotraj elektrosistema. Napad je po besedah predstavnikov ameriških zveznih organov zajel nekaj sto podjetij in še vedno traja.

Ameriško Ministrstvo za notranjo varnost (Department of Homeland Security) je napad povezalo s skupno imenovano Dragonfly oz. Energetic Bear ob tem pa - kar je za njih dokaj neobičajno - o tem obvestili javnost. Kot so povedali, namenoma, da bi dvignili ozaveščenost med podjetji, ki se morda sploh ne zavedajo, da so bila ali pa bodo v bodoče, tarče takih napadov. Konkretnih imen prizadetih družb sicer niso navajali.

Podobne napade je pred leti doživljala Ukrajina, dva večja sta se primerila v letih 2015 in 2016. Oba sta imela velik vpliv na dobavo elektrike prebivalstvu, oblasti v Kijevu so jih po končani preiskavi prav tako povezale z Rusijo, ki pa je obtožbe tedaj ostro zavrnila.

V teoriji so napadi na tovrstne cilje zelo učinkoviti, saj lahko prenehanje dobave elektrike ali izklop prometne situacije povzroči nesluten kaos med prebivalstvom, po drugi plati pa jih je težko preprečevati, saj je obsežno infrastrukturo težko enotno nadgrajevati in tako zavarovati pred nepridipravi.