VELIKI PROBLEMI

CISA upozorava na koordinirane napade iranskih hakera na kontrolne sustave u SAD-u

Zabilježeni su upadi u programabilne logičke kontrolere vodećih proizvođača poput Rockwell Automationa, što izravno ugrožava rad vodoopskrbnih mreža i energetskih postrojenja.

CISA upozorava na koordinirane napade iranskih hakera na kontrolne sustave u SAD-u
Depositphotos / Ilustracija

Cybersecurity and Infrastructure Security Agency (CISA) izdala je 8. travnja 2026. hitno upozorenje pružateljima kritične infrastrukture o novom valu napada povezanih s iranskim hakerskim skupinama. Prema službenom savjetu, napadači aktivno iskorištavaju ranjivosti u programabilnim logičkim kontrolerima (PLC) koji se koriste za automatizaciju procesa u lukama, vodenim postrojenjima i energetskoj mreži. Posebno je na udaru oprema tvrtke Rockwell Automation, no CISA naglašava da su i drugi brendovi potencijalno kompromitirani kroz manipulaciju podacima na ljudsko-strojnim sučeljima (HMI) i SCADA sustavima.

Ovi incidenti rezultirali su operativnim prekidima i financijskim gubicima, a stručnjaci upozoravaju da bi potpuna kompromitacija PLC-ova mogla dovesti do gašenja cijelih distribucijskih mreža. Situacija je dodatno zaoštrena tekućim sukobom na Bliskom istoku, koji se sve više prelijeva u digitalni prostor. Skupina "Handala", koja djeluje neovisno o Teheranu ali uz njegovu potporu, preuzela je odgovornost za niz upada, uključujući i kompromitaciju osobnih podataka visokih dužnosnika FBI-ja. Njihova poruka je jasna: cyber rat se neće zaustaviti ni s eventualnim fizičkim primirjem.

CISA, FBI i NSA apeliraju na hitnu reviziju sigurnosnih postavki, s naglaskom na promjenu tvorničkih lozinki i implementaciju višefaktorske autentikacije otporne na phishing (phishing-resistant MFA). Analitičari iz tvrtke Morphisec ističu da se u SAD-u koristi između 600 tisuća i 2 milijuna PLC-ova, od kojih mnogi rade na zastarjelim operativnim sustavima koji nikada nisu bili projektirani za današnji stupanj prijetnji. Ovaj val napada pokazuje da je digitalna bojišnica postala integralni dio hibridnog ratovanja, gdje su civilne usluge postale legitimni ciljevi za postizanje strateških ciljeva.