"מתקפת הסייבר על בריטניה חושפת נקודות תורפה במערב; הקמפיין צפוי להימשך"
מומחים מצביעים על השאננות המתמשכת של הרשויות בבריטניה מול איום הסייבר האיראני, אל מול הנחישות של טהרן ● אנני פיקסלר, מומחית סייבר וחדשנות: "איראן מבינה שהיא יכולה להיות מוצלחת יותר במתקפות הסייבר שלה"
מתקפת הסייבר שערכו האקרים איראניים, שהשביתה בסוף השבוע תחנת כוח בבריטניה – ממשיכה להכות גלים. מומחים הצביעו בעקבותיה על חוסר המוכנות של התשתיות הקריטיות בבריטניה למתקפות כאלה, אל מול הנחישות האיראנית להמשיך ולתקוף, ולפגוע בתשתיות קריטיות במערב.
כמה מהמומחים אמרו אחרי המתקפה כי "הפריצות האיראניות חושפות נקודת תורפה ברשתות המים והחשמל במערב, כולל בארצות הברית ובבריטניה. המשטר האיראני שואף למקסם את ההפרעה והשיבוש, וצפוי להמשיך ולפעול במרחב הקיברנטי, ולנצל את החולשות באמצעות מתקפות סייבר נוספות על תשתיות קריטיות". מומחים אחרים קבעו כי "זו מתקפה חסרת תקדים… המתקפה המוצלחת הראשונה מסוגה בבריטניה".
המתקפה על התשתיות בבריטניה הייתה חלק מקמפיין הסייבר האיראני שפגע ביותר מ-30 מערכות מים עירוניות במינסוטה וב-11 מדינות נוספות בארצות הברית. היא הביאה להשבתה בת ארבעה ימים של תחנת כוח בריטית.
הרשויות הבריטיות בעבר: "מתקפות סייבר איראניות עלינו – לא יתממשו"
חלק מהמומחים ציינו שהם מתריעים מזה זמן רב שבריטניה לא מוכנה להיקף האיום של מתקפות סייבר זדוניות מצד יריבים זרים. יתרה מזאת, ועדת המודיעין והביטחון, המפקחת על סוכנויות הביון בממלכה, טענה בשנה שעברה ש-"למתקפת סייבר איראנית על תשתיות בריטיות אין סיכוי סביר להתממש".
חוקרי קלירסקיי הישראלית ציינו כי "האירוע בבריטניה עולה בקנה אחד עם מערכה איראנית, מתועדת היטב, שאושרה על ידי שש סוכנויות אמריקאיות". הם הוסיפו כי מדובר ב-"עימות פעיל, בעל שני ממדים – קינטי וסייברי כאחד. המלחמה האחרונה נגד איראן גררה גל מתמשך של פעולות תגמול איראניות בסייבר".
החוקרים הוסיפו ש-"המתקן שהושבת למשך ארבעה ימים נמצא הרחק מתחת לסף המחייב דיווח חוקי על פעילות סייבר. עובדה זו מדגישה שמתקנים קטנים לא מנוטרים כנדרש".
"התקרית מדגישה את הסיכונים הפוטנציאליים הנשקפים מאיומים על תשתיות קריטיות", אמר גריים סטיוארט, ראש תחום מגזר ציבורי בצ'ק פוינט בריטניה. "היא מסמנת הסלמה חמורה בסכסוך עם איראן. האירוע צריך להדאיג כל ארגון שאחראי על שמירה על תפקוד המדינה. עבור רוב הבריטים, הסכסוך באיראן מתרחש אלפי קילומטרים מהם, ולוחמת סייבר עבורם היא כנראה עדיין סיסמאות גנובות, נתונים שדלפו ומתקפות כופרה".
חוקרת בארה"ב: "אפשרנו גישה נוחה לתשתיות הקריטיות שלנו"
"איראן מבינה שהיא יכולה להיות מוצלחת יותר במתקפות הסייבר שלה", אמרה אנני פיקסלר, עמיתה בכירה ומנהלת מרכז הסייבר והחדשנות הטכנולוגית בקרן להגנת דמוקרטיות, בראיון לניו יורק פוסט. היא הזהירה כי "בעוד שאיראן מכוונת, מאז תחילת המלחמה בין ארצות הברית לבינה, מתקפות סייבר עליה ועל בעלות בריתה, הפריצות האחרונות מצביעות על כך שההאקרים מצאה חולשות ופגיעויות שכדאי להם להמשיך לכוון אליהן". לדבריה, "המתקפות החדשות הללו 'אומרות' לנו שהם מחפשים את החולשות שלנו… והם הבינו כיצד השארנו 'להם' מתקנים מסוימים שלנו, כשהם חשופים יותר. האירוע הזה מדגיש שאנחנו אלה שאפשרנו גישה נוחה לתשתיות הקריטיות שלנו – ושכחנו שיש כאלה שרוצים לפגוע בנו".
המומחית ציינה כי "(גופי המודיעין והביון של) ארצות הברית מודעים זה זמן רב ליכולות הסייבר של איראן. טהרן גם מתהדרת בהישגים שלה בתחום בכל פעם שהתרחשה פריצה". עם זאת, ציינה, "המשטר נשאר שקט יחסית במהלך המלחמה בכל הנוגע לפריצות ולמתקפות הסייבר שביצע. אלה זוהו ודווחו על ידי גורמים פדרליים והמתקנים שנפגעו". כך, באפריל האחרון, CISA, הסוכנות האמריקאית לאבטחת סייבר ותשתיות, הזהירה שהאקרים שפועלים תחת משמרות המהפכה מנסים לשבש מערכות מים בארצות הברית, לאחר שמצאו פרצות במכונות שמפעילות את המתקנים.
פגיעה ביותר מ-30 מערכות מים בארה"ב
בסוף החודש שעבר, סדרת מתקפות סייבר נגד תשתיות מים פגעה ביותר מ-30 מערכות ברחבי ארה"ב, ב-12 מדינות. גורמים במינסוטה, המדינה הראשונה שנחשף שהותקפה, האשימו את איראן בביצוע המתקפות. אלה הובילו להשבתות אוטומטיות קצרות ולהודעות, שגויות – על כך שצריך להרתיח מים לשתייה.
בנוסף, סוכנויות מודיעין מערביות התריעו בחודשים האחרונים מפני מתקפות מצד מדינות "ציר הרשע בסייבר" – רוסיה, סין, איראן וצפון קוריאה, שמכוונות למתקפות סייבר על תשתיות קריטיות, עם "ניסיונות לתקוף על בסיס יומיומי". ואמנם, בחודשים האחרונים דווח על מתקפות סייבר איראניות על גרמניה, פולין, פינלנד, בלגיה ואלבניה. ישראל ומדינות נוספות במזרח התיכון היו, ועדיין, היעדים הנפוצים ביותר למתקפות אלה.












תגובות
(0)