Tehnologie

SUA: Trilioane la apărare, dar hackerii atacă apa potabilă

SUA: Trilioane la apărare, dar hackerii atacă apa potabilă

Conform Playtech.ro: Vulnerabilități în infrastructura critică a SUA: Instalațiile de apă, ținta atacurilor cibernetice

Instalațiile de apă din Statele Unite se confruntă cu un risc crescut de atacuri cibernetice, amenințările provenind inclusiv din partea unor state precum Iran, Rusia și China. Vulnerabilitatea sistemelor, amplificată de tehnologia învechită și de fragmentarea administrativă, a determinat autoritățile americane să emită un avertisment comun.

De ce instalațiile de apă sunt atât de ușor de atacat

Fragmentarea sistemului de alimentare cu apă din SUA, compus din peste 148.000 de entități publice, majoritatea de mici dimensiuni, reprezintă un factor major de vulnerabilitate. Aceste sisteme, adesea deservind comunități mici, dispun de bugete și resurse IT limitate, comparativ cu marile companii energetice.

Multe instalații utilizează echipamente industriale vechi, proiectate într-o epocă în care conectivitatea la internet nu era o preocupare. Deși modernizarea a adus avantaje în controlul de la distanță, aceasta nu a fost întotdeauna însoțită de măsuri de securitate cibernetică adecvate. Astfel, dispozitive esențiale pentru operarea pompelor, vanelor sau proceselor chimice pot fi expuse online, cu o protecție insuficientă.

Problema este accentuată de lipsa unor standarde federale obligatorii pentru securitatea cibernetică în sectorul apei, spre deosebire de rețeaua electrică. Tentativele de a impune reguli comune s-au lovit de obstacole juridice, politice și financiare.

Hackerii folosesc acum și AI pentru a ataca echipamente industriale

Pericolul a devenit deosebit de evident pe 19 august 2026, când Agenția Națională de Securitate (NSA), Agenția pentru Securitatea Cibernetică și a Infrastructurii (CISA), Biroul Federal de Investigații (FBI), Departamentul Energiei și Agenția pentru Protecția Mediului (EPA) au emis un avertisment comun. Acesta vizează atacurile active asupra controlerelor industriale Siemens S7, utilizate într-o gamă largă de sectoare, inclusiv instalații de apă și canalizare, centrale energetice, fabrici, industria chimică și agricultură.

Autoritățile au semnalat că atacatorii utilizează scripturi de exploatare generate cu ajutorul inteligenței artificiale (AI). Această abordare reduce necesarul de expertiză tehnică pentru crearea instrumentelor capabile să interacționeze cu echipamentele industriale. Un atac reușit poate duce la întreruperi, avarii ale echipamentelor și chiar incidente de siguranță.

Complexitatea atacurilor nu este întotdeauna ridicată. În numeroase cazuri, parole slabe, configurarea defectuoasă a accesului remote sau dispozitive conectate direct la internet au fost suficiente pentru compromiterea sistemelor. În trecut, Playtech a relatat despre atacatori asociați Iranului care au vizat sectorul energetic și pe cel al apei din SUA.

În data de 19 august 2026, NSA, CISA, FBI, Departamentul Energiei și EPA au emis un avertisment comun referitor la atacurile asupra controlerelor industriale Siemens S7.

Sursa: Playtech.ro