Μια δημοτική μονάδα ύδρευσης στη Μινεσότα, ένας παρωχημένος υπολογιστής συνδεδεμένος στο διαδίκτυο για να μπορεί κάποιος να τον ελέγχει από απόσταση, και μια ομάδα χάκερ χιλιάδες χιλιόμετρα μακριά. Αυτή είναι, στην πιο απλή της μορφή, η γεωγραφία της νέας αντιπαράθεσης ανάμεσα στην Τεχεράνη και την Ουάσιγκτον.
Ιρανοί χάκερ έβαλαν στο στόχαστρο όχι μόνο τα αμερικανικά δίκτυα ύδρευσης, αλλά και τις τηλεπικοινωνίες, τον τομέα της ενέργειας και άλλες νευραλγικές εγκαταστάσεις των ΗΠΑ τις τελευταίες εβδομάδες.
Σύμφωνα με το δίκτυο NBC που έφερε το θέμα στο φως, οι απόπειρες επικεντρώθηκαν σε αυτοματοποιημένα συστήματα συνδεδεμένα στο διαδίκτυο και δεν έχουν στεφθεί μέχρι στιγμής με επιτυχία. Φανερώνουν, όμως, την ετοιμότητα της Τεχεράνης να απαντήσει δυναμικά πολύ πέρα από τα γεωγραφικά όρια της Μέσης Ανατολής.
Το πλαίσιο είναι γνωστό. Από τον περασμένο Φεβρουάριο, όταν ξέσπασε ο πόλεμος, αμερικανικές και ισραηλινές δυνάμεις έχουν πραγματοποιήσει επανειλημμένα αεροπορικά πλήγματα σε ιρανικές γέφυρες, δεξαμενές καυσίμων και άλλες υποδομές. Ταυτόχρονα, οι πιέσεις πολλαπλασιάζονται καθώς το γερασμένο αμερικανικό ηλεκτρικό δίκτυο δοκιμάζεται ήδη από απρόβλεπτες διακυμάνσεις της ζήτησης, οι οποίες έχουν προκαλέσει ξαφνικές διακοπές ρεύματος σε μεγαλουπόλεις όπως το Λος Άντζελες.
Την Κυριακή, κανάλι στην πλατφόρμα Telegram που λειτουργεί ως δίαυλος των ιρανικών κυβερνοεπιχειρήσεων δήλωσε ανοιχτά ότι θα χτυπήσει τους τομείς της ενέργειας, των υδάτων και των τηλεπικοινωνιών στις ΗΠΑ, υποστηρίζοντας ότι οι προηγούμενες προειδοποιήσεις προς την Ουάσιγκτον αγνοήθηκαν. «Σύντομα, οι Ηνωμένες Πολιτείες θα γίνουν μάρτυρες απροσδόκητων και κρίσιμων γεγονότων στις βιομηχανίες ενέργειας, νερού και τηλεπικοινωνιών», ανέφερε η ομάδα APT IRAN.
Το κανάλι δεν παρουσίασε αποδείξεις επιτυχημένης διείσδυσης, το μήνυμα ωστόσο καταγράφηκε με προσοχή. Πριν από τις επιθέσεις του Ιουλίου, φιλοϊρανικά δίκτυα συνήθιζαν να υπερβάλλουν, διεκδικώντας επιτυχίες απέναντι σε δυτικούς στόχους, με τους περισσότερους από αυτούς τους λογαριασμούς να έχουν πλέον ανασταλεί.
Η νέα προειδοποίηση, όμως, ήρθε σε εξαιρετικά θερμή στιγμή. Συνέπεσε με την ανακοίνωση του αμερικανικού στρατού ότι έπληξε ιρανικούς εκτοξευτές ρουκετών στο στρατηγικό νησί Λαράκ, όπου κατά το Πεντάγωνο ετοιμαζόταν η πόντιση ναυτικών ναρκών στα Στενά του Ορμούζ. Χαρακτηριστικό είναι το κλίμα σιωπής που ακολούθησε. Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) δεν ανταποκρίθηκε σε αίτημα για σχολιασμό, ο Λευκός Οίκος παρέπεμψε στο FBI που επίσης δεν απάντησε, ενώ η CIA αρνήθηκε να προβεί σε δηλώσεις.
Αναλυτές κυβερνοπολέμου τονίζουν στο NBC ότι η απειλή από τις ιρανικές επιχειρήσεις κατασκοπείας και δολιοφθοράς διευρύνεται σταθερά. Τον Ιούλιο, την ώρα που τα αμερικανικά συστήματα ύδρευσης δέχονταν επιθέσεις, ηλεκτρονικό χτύπημα έθεσε εκτός λειτουργίας βρετανικό σταθμό ηλεκτροπαραγωγής για τέσσερις ημέρες. Δυτικός αξιωματούχος με γνώση της υπόθεσης ανέφερε ότι πίσω από το σαμποτάζ θεωρείται ύποπτο το Ιράν.
Στις ΗΠΑ, το FBI επιβεβαίωσε τον περασμένο μήνα ότι διερευνά μπαράζ κυβερνοεπιθέσεων σε δημοτικές εγκαταστάσεις ύδρευσης σε τουλάχιστον επτά πολιτείες. Οι ενέργειες δεν προκάλεσαν εκτεταμένα προβλήματα υδροδότησης ούτε μόλυνση του νερού, αποδίδονται όμως με μεγάλη πιθανότητα σε Ιρανούς χάκερ. Ενδεικτικά, μόνο στη Μινεσότα στοχοποιήθηκαν πάνω από 30 δημοτικές μονάδες.
Λίγες ημέρες νωρίτερα, η CISA και ομοσπονδιακοί αξιωματούχοι είχαν προειδοποιήσει ότι φορείς συνδεδεμένοι με το Ιράν επιχειρούσαν να εισβάλουν σε συσκευές διαχείρισης υποδομών. Τον Ιούλιο μπήκαν στο στόχαστρο συστήματα σε περισσότερες από 100 μονάδες ύδρευσης και λυμάτων, κυρίως μέσω αυτοματισμών συνδεδεμένων απευθείας σε μόντεμ κινητής τηλεφωνίας. Στις 21 Αυγούστου, η CISA εξέδωσε νέα οδηγία καλώντας όλους τους οργανισμούς κρίσιμων υποδομών να οχυρώσουν τα προγράμματα απομακρυσμένης πρόσβασης.
Η πίεση αυτή συμπίπτει με εσωτερικές αναταράξεις στην Ουάσιγκτον. Η κυβέρνηση Τραμπ μείωσε δραστικά το δυναμικό της CISA, απολύοντας περίπου το ένα τρίτο του προσωπικού της. Δημοκρατικοί βουλευτές και εμπειρογνώμονες προειδοποιούν ότι οι περικοπές καθιστούν τις κρίσιμες υποδομές ευάλωτες. Οι εγκαταστάσεις ύδρευσης στις ΗΠΑ είναι κατακερματισμένες, με τις μικρές μονάδες σε αγροτικές περιοχές να στερούνται πόρων και εξειδικευμένων τεχνικών. Αρκετές στρέφονται πλέον σε εθελοντές, σε μικρές εταιρείες κυβερνοασφάλειας, ακόμη και σε πρόγραμμα τεχνητής νοημοσύνης που ανέπτυξε το Πανεπιστήμιο Vanderbilt.
Αν και οι γνωστές ιρανικές απόπειρες κρίνονται τεχνικά απλοϊκές, ο κίνδυνος παραμένει πραγματικός. Πολλές εγκαταστάσεις βασίζονται σε παρωχημένους υπολογιστές, οι οποίοι συνδέονται στο διαδίκτυο ώστε να επιτρέπουν απομακρυσμένο έλεγχο σε υποστελεχωμένες βάρδιες. Η πρακτική αυτή ανοίγει διάπλατα την πόρτα σε επίδοξους εισβολείς.
Την κατάσταση περιπλέκει ραγδαία η εξάπλωση της τεχνητής νοημοσύνης. Όπως εξηγεί αρμόδια πηγή, η AI έχει ρίξει δραστικά τον πήχη δυσκολίας, βοηθώντας ακόμη και άπειρους χάκερ να εντοπίζουν στόχους και να διασπούν άμυνες. Σύμφωνα με προειδοποίηση της CISA στις 19 Αυγούστου, η χρήση της AI για τη δημιουργία κώδικα εκμετάλλευσης ευπαθειών συνιστά ποιοτικό άλμα για τις εχθρικές ομάδες, καθώς μειώνει στο ελάχιστο την τεχνική εξειδίκευση και τον χρόνο που απαιτούνται για την κατασκευή κακόβουλων εργαλείων ενάντια σε βιομηχανικά συστήματα ελέγχου. Οι εισβολείς αντλούν δημόσια δεδομένα για ευπάθειες, εντοπίζουν εκτεθειμένους προγραμματιζόμενους λογικούς ελεγκτές και εφαρμόζουν αυτοματοποιημένα σενάρια επίθεσης.
Εδώ βρίσκεται και η πραγματική ανησυχία. Δεν είναι ότι οι ιρανικές ομάδες διαθέτουν εξαιρετικές ικανότητες. Είναι ότι, με λιγότερο προσωπικό στην άμυνα, παρωχημένα συστήματα στο πεδίο και εργαλεία τεχνητής νοημοσύνης στα χέρια του επιτιθέμενου, η ανάγκη για εξαιρετικές ικανότητες μειώνεται συνεχώς.