Este bine-cunoscut faptul că puterea marilor ţări stă în energia electrică, fără aceasta nu sunt posibile sistemele de comunicaţii, internetul, iluminatul şi practic niciunul dintre lucrurile care fac o ţară civilizată… civilizată! Exact în acest punct doresc ruşii să lovească, relatează Science Alert.
Malware-ul, pe care cercetătorii l-au numit CrashOverride, este cunoscut cu ajutorul unui singur caz, din decembrie 2015, atunci când a distrus un sistem de energie ucrainean. În acel incident, hackerii au întrerupt pentru o scurtă perioadă de timp o cincime din curentul electric generat în Kiev.
Cu unele modificări, arma cibernetică poate avea efecte devastatoare, conform lui Sergio Caltagirone, directorul unei firme de securitate cibernetică numită Dragos.
Mai rău, ruşii şi-au arătat interesul de a ataca sistemele de electricitate şi de utilităţie ale Statelor Unite. „Este o culminare de peste un deceniu de teorii şi scenarii de atac. Va schimba regulile jocului”, precizează Caltagirone.
Grupul de hackeri care a creat acest program a fost denumit Sandworm, existând multe indicii conform cărora este asociat cu guvernul de la Moscova. John Hultquist, director al FireEye, o firmă care analizează siguranţa informaţiilor digitale, precizează că „Sandworm este legat într-un anume fel de guvernul rus – fie că sunt contractori sau oficiali ai guvernului”.
Experţii din sectorul energetic susţin că sunt în procesul de elaborare a măsurilor de apărare. Michael Assante, care a lucrat la Idaho National Labs şi la North American Electric Reliability Corporation, precizează că „utilităţile americane au mărit securitatea informatică, dar programele atacatorilor precum acesta reprezintă un risc mare pentru sistemele energetice”.
Pericolul armei cibernetice stă în versatilitatea acesteia
CrashOverride este doar al doilea malware care are scopul de a distruge sistemele de control industriale. Stuxnet, creat de Statele Unite şi Israel, avea scopul de a distruge capacitatea Iranului de îmbogăţile a uraniului. Spre deosebire de acesta însă, CrashOverride au folosit programul de a avea acces la sistemele de control. Altfel spus, hackerii au fost capabili să controleze sistemul de la distanţă, malware-ul nefiind cauza directă a penei de curent.
Aşadar, este mult mai periculos din cauza versatilităţii sale, odată ce hackerul a obţinut acces la un sistem anume, îl poate manipula în aşa mod încât poate provoca maximul de avarii. De asemenea, poate fi aplicat şi în cazul altor utilităţi.
Vă recomandăm să citiţi şi următoarele articole:
Cel mai căutat hacker din lume. FBI oferă o recompensă de 3 milioane de dolari pentru a-l prinde