Conform Playtech.ro: Hackeri din întreaga lume, inclusiv actori susținuți de state precum Iran, Rusia și China, vizează din ce în ce mai frecvent infrastructura critică a Statelor Unite, punând în pericol aprovizionarea cu apă a milioane de americani. Amenințările nu sunt noi, dar metodele devin din ce în ce mai sofisticate, ajungând să includă utilizarea inteligenței artificiale.
Sisteme de apă, vulnerabile la atacuri cibernetice
Una dintre principalele cauze ale acestei vulnerabilități rezidă în fragmentarea masivă a sistemului american de alimentare cu apă. Cu peste 148.000 de sisteme publice recunoscute de Agenția pentru Protecția Mediului (EPA), majoritatea sunt de mici dimensiuni, deservind comunități cu doar câteva mii de locuitori. Aceste entități dispun adesea de bugete reduse, personal IT limitat și echipe de securitate nesofisticate, comparativ cu giganții din sectorul energetic.
În plus, multe dintre aceste instalații utilizează echipamente industriale învechite, proiectate într-o epocă în care conectivitatea la internet nu era o preocupare. Modernizarea a adus control la distanță și interconectivitate, dar nu întotdeauna și măsuri de securitate adecvate. Acest lucru permite expunerea online a dispozitivelor critice, precum cele ce controlează pompele, valvele sau procesele chimice, cu o protecție insuficientă. Aceste probleme se înscriu într-o vulnerabilitate mai amplă a infrastructurii critice americane, unde, spre deosebire de rețeaua electrică, nu există standarde federale obligatorii de securitate cibernetică, iar impunerea unor reguli comune se confruntă cu obstacole juridice, politice și financiare.
AI-ul, noua armă a hackerilor în atacurile industriale
Pericolul a căpătat o amploare deosebită pe 19 august 2026, când Agenția de Securitate Națională (NSA), Cyber Security and Infrastructure Security Agency (CISA), FBI, Departamentul Energiei și EPA au emis un avertisment comun privind atacuri active asupra controlerelor industriale Siemens S7. Aceste dispozitive sunt esențiale în funcționarea instalațiilor de apă și canalizare, centralelor energetice, fabricilor, industriei chimice și în sectorul agricol.
Autoritățile subliniază că atacatorii folosesc acum scripturi de exploatare generate cu ajutorul inteligenței artificiale. Această tehnologie reduce semnificativ nivelul de expertiză necesar pentru a dezvolta instrumente capabile să interacționeze cu echipamentele industriale. Un atac reușit ar putea cauza întreruperi majore în funcționare, avarii echipamentelor și, în cel mai grav scenariu, incidente de siguranță. Gravitatea situației este accentuată de faptul că atacurile asupra infrastructurii industriale nu necesită întotdeauna tehnici complexe. În numeroase incidente anterioare, parole slabe, configurări necorespunzătoare ale accesului la distanță sau dispozitive conectate direct la internet au fost suficiente pentru compromiterea sistemelor. Publicația Playtech a relatat anterior despre atacuri cibernetice vizând sectoarele energetic și al apei din SUA, atribuite unor grupări legate de Iran.
Un raport recent al CISA a evidențiat că atacurile care vizează controloarele industriale Siemens S7, utilizate în sectoare critice precum apă, canalizare și energie, au crescut în frecvență și sofisticare.
Sursa: Playtech.ro
