5p

Ez a cikk Privátbankár.hu / Mfor.hu archív prémium tartalma, amelyet a publikálástól számított egy hónap után ingyenesen elolvashat.
Amennyiben első kézből szeretne ehhez hasonló egyedi, máshol nem olvasható, minőségi tartalomhoz hozzáférni, akár hirdetések nélkül, válasszon előfizetői csomagjaink közül!

 

A világ figyelmét elkerülve a vízművek elleni kibertámadások száma az elmúlt két évtizedben folyamatosan emelkedik. Izraelben a meghiúsított iráni hackertámadás után a Nemzeti Kiberbiztonsági Igazgatóság vette át a vízművek védelmét.

 

Hétköznapi életünk kényelméért, biztonságáért, megélhetésünkért különböző infrastruktúrák felelnek. Fontosságukat csak esetleges hiányukkor észleljük. Ilyen létfontosságú infrastruktúrák az energiaellátás, közlekedés, agrárgazdaság, egészségügy, pénzügy, ipar, infokommunikációs technológiák, vízellátás, kormányzat működése, közbiztonság. 

Ezeket létfontosságú rendszereknek vagy kritikus infrastruktúráknak nevezzük. Mivel szinte minden ilyen infrastruktúra informatikai eszközök, hálózatban lévő rendszerek segítségével üzemel, ezért ezen rendszerek a kibertámadások célpontjai lehetnek

A floridai incidens

Február 5-én egy ismeretlen hackernek sikerült hozzáférnie a floridai Oldsmar városának víztisztító rendszerét irányító számítógéphez, és megpróbált veszélyes mennyiségű vegyszert pumpálni a vízbe, 110-szeresére növelve a nátrium-hidroxid (lúg) mennyiségét. Szerencsére egy dolgozó észrevette, és megakadályozta a lépést. A szert kis mennyiségben használják a víz savasságának szabályozására, de nagy mennyiségben óriási problémákat okozhat.

A megtámadott víztisztító telep Oldsmarban (Fotó: Chris Urso, Times)
A megtámadott víztisztító telep Oldsmarban (Fotó: Chris Urso, Times)

Az ügyet már az FBI vizsgálja.  Marco Rubio floridai szenátor az incidenst „nemzetbiztonsági ügynek” nevezte.  

Letartóztatás egyelőre nem történt az ügyben, és nem tudni azt sem, hogy a támadást az Egyesült Államokon belülről vagy kívülről hajtották-e végre. A vízrendszerhez történő távoli hozzáférés lehetőségét ideiglenesen letiltották. A kiberbiztonsági szakértők már évek óta figyelmeztetnek: a víz, az áram, és a közlekedés terén folyamatosan tapasztalják a hiányosságokat, melyek elsődleges okai az elavult és sérülékeny informatikai rendszerek.

20 éve zajlanak a támadások

Nem ez volt az első eset, hogy hackerek a vízrendszert, vagy egyéb kritikus infrastruktúrát támadták meg. Oroszország 2015-ben és 2016-ban támadta meg az ukrán elektromos hálózatot.  

A világ figyelmét elkerülve a vízművek és szennyvíztelepek elleni támadások az elmúlt két évtizedben gyakorlatilag folyamatosak voltak. Még 2000-ben egy elégedetlen üzletfél az ausztráliai Queensland szövetségi államban rádión átvette a parancsnokságot egy szennyvíztelepen, kiengedve 800 000 liter szennyvizet a környezetbe. Aztán 2016-ban egy hacker csoport hozzáfért egy meg nem nevezett amerikai vízmű ellenőrzési és adatrendszeréhez (SCADA) és manipulálta a vegyi anyagok áramlását – szerencsére, hatástalanul.

Izrael új módszere

Kicsit korábban, 2013-ban egy iráni csoport a távolból megpróbált hozzáférni New York-ban egy kis gát SCADA rendszeréhez. Legutóbb, 2020 tavaszán pedig Irán kibertámadást intézett izraeli ivó- és szennyvíz létesítmények ellen, behatolva több regionális vízmű hálózatába, rövid ideig lebénítva működésüket. 

A meghiúsított iráni hackertámadás után, amely mérgezővé próbálta tenni az izraeli ivóvizet, a Nemzeti Kiberbiztonsági Igazgatóság vette át a vízművek védelmét. Eszközeik között éppúgy megtalálható a legmodernebb technológia, mint a különböző halfajták.

A Beer Sevában működő Eskol víztisztítóműben több tucat, ivóvízzel töltött akvárium áll, melyekben halak úszkálnak. Mozgásukat kamerák figyelik a nap 24 órájában és viselkedésükből következtetnek a vízminőség változására, hasonlóan az egykori szénbányákban használt kanárikhoz.

„A kisebb halak gyorsabban reagálnak a változásokra, a nagyobbak pedig a víz tulajdonságainak lassabb alakulásáról adnak visszajelzéseket. Az ellenőrzőteremben folyamatosan látják őket, és feltűnik, ha gyorsabban vagy lassabban kezdenek úszni” – mondta Ortál Schlafman, vízminőség-mérnök.

Pénz, pénz, pénz

A minapi floridai incidens alapján nyugodtan kijelenthető: nem lehet egykönnyen orvosolni az amerikai vízmű-rendszer problémáit.  Az illetékes hivatal (US Cybersecurity and Infrastructure Security Agency) becslése szerint az USA-ban 153 000 állami tulajdonú vízműrendszer és 16 000 szennyvíz tisztító üzem működik, amely a lakosság 80 százalékát látja el ivóvízzel.  

Ezek az üzemek többnyire rendkívül korlátozott IT-költségvetéssel üzemelnek, így az operátornak világos iránymutatásokat kell adni. A legrissebb, 2015-ös szakpolitikai iránymutatás (The Water and Wastewater Systems Sector-Specific Plan) esetében hiányoznak viszont a hosszú távú célkitűzések, beleértve a beszállítói láncok és a harmadik fél kockázatelemzései (TPRM). 

Kulcsproblémának számít a szakemberek hiánya, mivel általában csak 1-2 ember dolgozik az IT-részlegen az ilyen üzemeknél. A kiberbiztonság új, szigorúbb szabályozásának központi bevezetése ezért óhatatlanul jelentős kiadásnövekedést von maga után.    

(Káncz Csaba szerzői oldala itt érhető el.)

A rovat támogatója a 4iG

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Makro / Külgazdaság Nem jött be az elemzők várakozása: mi a baj a németekkel?
Privátbankár.hu | 2025. június 30. 13:38
Gyengébb adat érkezett a vártnál.
Makro / Külgazdaság Óriási változás jön a benzinkutakon júliustól
Privátbankár.hu | 2025. június 30. 11:43
A nyár második hónapja jelentős üzemanyagár-csökkenéssel indul.
Makro / Külgazdaság A lengyelek is bevették a keserű magyar pirulát
Privátbankár.hu | 2025. június 30. 11:31
Azután, hogy nálunk májusban az előző havinál magasabb lett az infláció, most a lengyelek jelentették ugyanezt, csak már júniusról.
Makro / Külgazdaság Eddig jó, mondják a britek, de mi lesz azután?
Privátbankár.hu | 2025. június 30. 11:08
Gyorsult a brit gazdaság növekedési üteme az első negyedévben, a kilátások azonban nem biztatóak.
Makro / Külgazdaság Ön TikTokozik? Akkor most reménykedhet
Privátbankár.hu | 2025. június 30. 10:17
Donald Trump amerikai elnök a Fox Newsnak adott interjúban közölte, hogy egy „nagyon gazdag emberekből” álló csoport készen áll megvásárolni a TikTokot.
Makro / Külgazdaság Fontos gesztust tett Kína Japánnak
Privátbankár.hu | 2025. június 30. 08:50
Hszi Csin-pingék újra megnyitja a piacaikat a japán tengeri termékek előtt.
Makro / Külgazdaság Ettől még jobban kiverhet minket a víz
Privátbankár.hu | 2025. június 30. 08:30
Áprilishoz képest ugyan májusban az ipari termelői árak csökkentek, ám az előző év azonos időszakához képest közel 7 százalékkal nőttek, alapvetően az élelmiszeripar átlagnál nagyobb drágulása miatt.
Makro / Külgazdaság Elvileg nyilvánosságra kerülhet, kik a NER-es magántőkealapok gazdái – de gyakorlatilag is?
Privátbankár.hu | 2025. június 30. 07:46
Bár egy uniós direktíva alapján január 1-jétől kötelesek felfedni a magántőkelapok a tulajdonosaik kilétét, az nem mindenegyikőjükre vonatkozik, ráadásul az átlagembernek az adatokhoz sem könnyű hozzáférnie.
Makro / Külgazdaság Fontos bejelentésre készül az állam hivatala
Privátbankár.hu | 2025. június 30. 06:55
Az ipari termelői árak májusi adatait közli ma a Központi Statisztikai Hivatal (KSH).
Makro / Külgazdaság Drágult a bevásárlás: berúgta az ajtót a burgonya a diszkontokban
Kollár Dóra | 2025. június 30. 05:37
Pánikra még nincsen ok, de enyhe áremelkedést mértünk június végén a három nagy diszkontlánc áraiban. Itt a legújabb Privátbankár Diszkont Árkosár-felmérés.   
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG