अमेरिका की CISA ने वाटर और वेस्टवाटर सेक्टर को चेतावनी दी है कि उनके कंट्रोल सिस्टम (PLC) पर बड़े पैमाने पर साइबर हमले हो रहे हैं। मिनेसोटा में हाल ही में हुए हमलों के बाद सुरक्षा उपायों को तुरंत कड़ा करने का निर्देश दिया गया है।
मुख्य बातें
- CISA ने वाटर यूटिलिटीज को इंटरनेट से जुड़े कंट्रोलर्स (PLC) को तुरंत हटाने की सलाह दी है।
- मिनेसोटा में 30 से अधिक वाटर सिस्टम पर समन्वित साइबर हमले हुए।
- हमलावर पासवर्ड बदलकर और IP एड्रेस बदलकर सिस्टम को लॉक कर रहे हैं।
- ईरानी हैकर समूहों पर इन हमलों का संदेह जताया जा रहा है।
अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने जल और अपशिष्ट जल प्रणालियों (WWS) के ऑपरेटरों को एक गंभीर चेतावनी जारी की है। एजेंसी ने Operational Technology (OT) को सुरक्षित करने का आग्रह किया है, क्योंकि Programmable Logic Controllers (PLCs) को निशाना बनाने वाली दुर्भावनापूर्ण गतिविधियां तेजी से बढ़ रही हैं।
यह चेतावनी मिनेसोटा में दर्ज किए गए हालिया समन्वित साइबर हमलों के कुछ ही दिनों बाद आई है। 26 और 27 जुलाई को, मिनेसोटा के 30 से अधिक सामुदायिक जल प्रणालियों के OT सिस्टम में घुसपैठ की गई, जिससे स्वचालित नियंत्रण बाधित हो गए। हालांकि अधिकांश मामलों में पानी सुरक्षित रहा, लेकिन कई शहरों को 'पानी उबालकर पीने' (boil water notices) की सलाह देनी पड़ी।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण के अनुसार, यह हमला केवल डेटा चोरी के बारे में नहीं है, बल्कि भौतिक बुनियादी ढांचे (Physical Infrastructure) को पंगु बनाने के बारे में है। हमलावर ऐसे तरीके अपना रहे हैं जिससे ऑपरेटरों को उनके ही सिस्टम से बाहर कर दिया जाए।
'इंटरनेट पर खुले हुए PLC कंट्रोलर्स साइबर अपराधियों के लिए खुला दरवाजा हैं, जो सीधे तौर पर सार्वजनिक स्वास्थ्य को खतरे में डाल सकते हैं।'
जांचकर्ताओं ने पाया है कि हमलावर पासवर्ड बदलकर और IP एड्रेस बदलकर ऑपरेटरों को सिस्टम से बाहर कर रहे हैं। CISA ने विशेष रूप से उन सेलुलर मॉडेम के बारे में सचेत किया है जो अक्सर सुरक्षा स्कैन में छूट जाते हैं।
ऐतिहासिक पृष्ठभूमि
यह घटना ईरान से जुड़े हैकर समूहों, जैसे CyberAv3ngers और Handala की सक्रियता के संदर्भ में महत्वपूर्ण है। इन समूहों का पिछला रिकॉर्ड छोटे जल निकायों और नगरपालिका सुविधाओं को निशाना बनाने का रहा है, जैसा कि 2020 में इजरायल में देखा गया था।
अक्सर पूछे जाने वाले प्रश्न
1. हमलावर PLC को कैसे निशाना बना रहे हैं?
वे इंटरनेट पर खुले हुए कंट्रोलर्स के पासवर्ड बदल देते हैं और IP एड्रेस बदलकर ऑपरेटरों का एक्सेस काट देते हैं।
2. CISA ने क्या तत्काल कदम उठाने को कहा है?
PLC को इंटरनेट से डिस्कनेक्ट करें, VPN का उपयोग करें और मजबूत पासवर्ड लागू करें।