Кибератака, приписвана на хакери, свързани с Иран, е извадила от строя британска електроцентрала в продължение на четири последователни дни миналия месец, което според официални лица е първата успешна подобна атака срещу енергийната инфраструктура на Обединеното кралство.
Инцидентът, съобщен първо от „The Telegraph“, засили опасенията относно уязвимостта на критичната инфраструктура на фона на нарасналото напрежение между Обединеното кралство, САЩ и Техеран.
Според правителството на Обединеното кралство засегнатият обект е малък енергиен генератор, като служителите подчертават, че в нито един момент не е имало риск за по-широката национална мрежа.
Говорител на Министерството за енергийна сигурност и въглеродна неутралност (DESNZ) заяви, че инцидентът „е засегнал малък енергиен генератор“ и потвърди, че „Обединеното кралство разполага с изключително устойчива енергийна система“, като добави, че правителството работи в тясно сътрудничество с енергийния сектор за поддържане на най-високите стандарти за сигурност.
Правителствен източник стигна по-далеч, споделяйки пред репортери, че целта е била „по-малка от грешка при закръгляване в сравнение с капацитета на мрежата“ и е била далеч под законовите прагове, които изискват от големите производители да докладват за киберинциденти.
Въпреки уверенията, анализаторите по сигурността разглеждат атаката като сериозна ескалация. Смята се, че това е първият път, в който киберпрестъпници, свързани с иранския режим, успешно принуждават енергийно съоръжение в Обединеното кралство да спре напълно работа, а събитието се случва малко след като Лондон даде разрешение на САЩ да стартират отбранителни военни операции срещу Иран от британски бази.
Вероятната цел на атакуващите не е била да причинят широкомащабни щети, а да демонстрират, че групи, свързани с Иранския корпус на стражите на ислямската революция, могат да проникнат в инфраструктурата на Обединеното кралство и да я деактивират по свое желание, определяйки инцидента като „успешно доказателство за концепцията“ (proof of concept), въпреки че остана до голяма степен незабелязан извън енергийната индустрия.
Спирането на работата се е случило през юли, приблизително по същото време, когато американските агенции, включително ФБР, CISA и EPA, издадоха предупреждения за злонамерени субекти, свързани с Иран, насочени срещу водоснабдителни компании в няколко щата, според доклада на „The Telegraph“.
Това съвпадение засили спекулациите, че групи, свързани с Техеран, провеждат по-широка, координирана кампания срещу критичната инфраструктура на Запада, а не просто изолирани и опортюнистични прониквания.
Националният център за киберсигурност (NCSC), който отговаря за защитата на критичната инфраструктура на Обединеното кралство и работи под шапката на GCHQ, не е потвърдил публично подробности за конкретния инцидент и не е идентифицирал засегнатото съоръжение, позовавайки се на съображения за сигурност.
Известно е обаче, че не са докладвани официално прекъсвания от страна на лицензираните оператори на големи електроцентрали, което подкрепя позицията на правителството, че по-широкото снабдяване с електроенергия никога не е било застрашено.
След инцидента DESNZ проведе брифинг с изпълнителните директори от енергийния сектор и изпрати писмени насоки до компаниите за укрепване на тяхната защита, а длъжностните лица посочиха, че регулациите за киберсигурност в сектора в момента се актуализират.
Изпълнителният директор на NCSC към GCHQ, Ричард Хорн, отделно предупреди, че агенцията в момента се справя с поне четири кибератаки с „национално значение“ всяка седмица, като предупреди, че подобни инциденти могат рязко да се увеличат, ако Обединеното кралство се ангажира по-директно в по-широкия конфликт с Иран.