През уикенда се появиха новини, че хакери, заподозрени в сътрудничество с Иран, са причинили спирането на британска електроцентрала. Това повдигна въпроса дали електропреносната мрежа на Обединеното кралство и като цяло критичната инфраструктура на страната могат да отблъснат разрушителни кибератаки.
Според източници на британската медия „The Telegraph“, електроцентралата е била офлайн в продължение на четири дни през юли 2026 г., приблизително по същото време, когато над 30 общински водоснабдителни дружества в САЩ бяха засегнати от координирана кибератака. Тези атаки се случиха след предупреждение за иранска кибердейност срещу енергийните, водоснабдителните и държавните мрежи на САЩ.
Според публикацията инцидентът е бил докладван на Националния център за киберсигурност (NCSC), но не е имал забележим ефект върху електрозахранването в Обединеното кралство. Майкъл Шанкс, държавен министър в Министерството на енергийната сигурност и нетната нула на Обединеното кралство, заяви, че киберинцидентът е засегнал „малък производител на енергия“, но не назова съоръжението. „След инцидента проведохме брифинг с главните изпълнителни директори в енергийния сектор и споделихме допълнителни съвети с компаниите относно стъпките, които трябва да предприемат, за да останат защитени“, добави той.
Джеймс Грифитс, основател на „UtopianKnight Consultancy“ и бивш съветник в британската агенция за разузнаване и сигурност GCHQ, казва, че инцидентът е сигнал за събуждане за останалата част от общността на критичната национална инфраструктура. „Въпреки че не е публикувано нищо за това как се е случило това, интересното е, че са били необходими четири дни за връщането на електроцентралата онлайн“, отбеляза той.
Дан Бърд от „Horizon3.ai“ казва, че Обединеното кралство трябва да разглежда тази атака като ясно послание, че критичната инфраструктура и веригите за доставки, които я захранват, вече са лесна мишена. „Киберпространството дава на противниците начин да създават стратегическо въздействие под прага на войната, а доказуемото приписване на авторството остава предизвикателство“, отбеляза той. „Следващата атака може да не се ограничи до един обект. Тя може да удари няколко по-малки оператора наведнъж или по-значима част от енергийната система.“
Тим Уилямс, изпълнителен директор на базираната в Лондон компания за киберсигурност и софтуер „Quod Orbis“, очаква критичната национална инфраструктура като електричество, енергия и вода да бъдат мишени за повече атаки. „Устойчивостта наистина ще зависи от това да се знае в реално време дали контролите, предназначени да защитават критичните операции, действително работят, и да има ясна отчетност, когато те не работят“, заяви той.
Иран може да е увеличил темпото, с което предприема кибератаки срещу страни, които смята за свои врагове (или съюзници на своите врагове), но не е единствената държава, чиито киберофанзивни възможности са насочени към прекъсване на доставките на енергия и топлина. Електропреносната мрежа на Украйна многократно е била обект на атаки от подкрепяната от Русия APT група Sandworm от началото на войната. В края на миналата година полското правителство разкри заподозрени атаки на Sandworm, насочени към осакатяване на енергийната инфраструктура на Полша.