अमेरिकेतील पाणी पुरवठा यंत्रणेवर इराणी हॅकर्सचे हल्ले! १२ राज्यांतील पाणी पुरवठा धोक्यात

INTERNATIONAL-NEWS
Whalesbook Logo
AuthorPriya Kulkarni|Published at:
अमेरिकेतील पाणी पुरवठा यंत्रणेवर इराणी हॅकर्सचे हल्ले! १२ राज्यांतील पाणी पुरवठा धोक्यात

अमेरिकेत १२ राज्यांतील पाणी पुरवठा कंपन्यांवर सायबर हल्ल्यांची मालिका सुरू आहे. यामुळे महत्त्वाच्या पायाभूत सुविधांच्या सुरक्षेवर प्रश्नचिन्ह निर्माण झाले आहे. पाणी पुरवठा सुरक्षित असला तरी, औद्योगिक नियंत्रण प्रणालींना (industrial control systems) मोठा धोका निर्माण झाला आहे. इराणी हॅकर्स इंटरनेटवर उघड असलेल्या उपकरणांचा गैरवापर करत असून, अत्यावश्यक सार्वजनिक सेवांच्या सुरक्षेबाबत चिंता वाढली आहे.

अमेरिकेत पाणी आणि सांडपाणी प्रक्रिया केंद्रांवर (municipal water and wastewater facilities) एकापाठोपाठ एक सायबर हल्ले होत आहेत. FBI आणि CISA सारख्या फेडरल एजन्सी याप्रकरणी तपास करत आहेत. आतापर्यंत १२ राज्यांतील पाणी पुरवठ्यावर याचा परिणाम झाल्याचे समोर आले आहे, ज्यात मिनेसोटा, जॉर्जिया, न्यू जर्सी, अलाबामा, मिशिगन आणि साउथ डकोटा या राज्यांचा समावेश आहे. अधिकाऱ्यांनी स्पष्ट केले आहे की पिण्याच्या पाण्याच्या गुणवत्तेवर कोणताही परिणाम झालेला नाही, परंतु रिमोट मॉनिटरिंग आणि कंट्रोल गमावल्यामुळे काही ठिकाणी पाणी पुरवठा मॅन्युअल पद्धतीने करावा लागत आहे.

हे हल्ले प्रामुख्याने प्रोग्रामेबल लॉजिक कंट्रोलर्स (PLCs) ला लक्ष्य करत आहेत, जे पाण्याचे प्रेशर, प्रवाह आणि शुद्धीकरण प्रक्रिया व्यवस्थापित करण्यासाठी आवश्यक असतात. सायबर सुरक्षा तपासात असे दिसून आले आहे की हल्लेखोर या उपकरणांचा वापर करत आहेत, जी अनेकदा कमजोर किंवा डिफॉल्ट सुरक्षा सेटिंग्जसह इंटरनेटशी जोडलेली आहेत. गुप्तचर सूत्रांनी या कारवाया इराणी हॅकर्सशी जोडल्या आहेत, ज्यांना यापूर्वीही महत्त्वाच्या पायाभूत सुविधांवर हल्ले करण्यापासून सावध करण्यात आले होते.

या घटनांचा स्थानिक प्रशासनावर स्पष्ट परिणाम झाला आहे. काही ठिकाणी रिमोट ऍक्सेस गमावल्यामुळे पाण्याचा दाब कमी झाला, ज्यामुळे पाणी पुरवठा तातडीने सुरू करण्यासाठी खबरदारीचे उपाय म्हणून 'उकळून पाणी प्या' (boil-water advisories) सूचना जारी कराव्या लागल्या किंवा आपत्कालीन परिस्थिती जाहीर करावी लागली. पाण्याचा पुरवठा दूषित करण्याऐवजी, सेवांमध्ये व्यत्यय आणणे आणि लोकांमध्ये भीती निर्माण करणे हा हल्लेखोरांचा मुख्य उद्देश असल्याचे दिसून येते.

व्यवसाय आणि गुंतवणुकीच्या दृष्टिकोनातून, या घटना जुन्या औद्योगिक नियंत्रण प्रणाली (legacy industrial control systems) अद्ययावत करण्याची तातडीची गरज अधोरेखित करतात. अनेक युटिलिटी कंपन्या जुन्या तंत्रज्ञानावर अवलंबून आहेत, जे आधुनिक सायबर सुरक्षा प्रोटोकॉल लक्षात घेऊन तयार केलेले नव्हते. यामुळे, प्रगत सायबर सुरक्षा सोल्यूशन्स, नेटवर्क मॉनिटरिंग टूल्स आणि सुरक्षित औद्योगिक ऑटोमेशन तंत्रज्ञानाची मागणी वाढत आहे. भविष्यात असे हल्ले टाळण्यासाठी युटिलिटी ऑपरेटर्सना मजबूत डिजिटल सुरक्षा उपायांमध्ये गुंतवणूक करण्यास भाग पाडणारे नियामक दबाव या घटनेमुळे वाढण्याची अपेक्षा आहे.

तंत्रज्ञान आणि पायाभूत सुविधा क्षेत्रातील गुंतवणूकदार सायबर सुरक्षा अनुपालन (cybersecurity compliance) आणि पायाभूत सुविधा बळकटीकरणावरील वाढता खर्च पाहू शकतात. सरकार अत्यावश्यक सेवांच्या संरक्षणाला प्राधान्य देत असल्याने, विशेष संरक्षण सॉफ्टवेअर, सुरक्षित क्लाउड आर्किटेक्चर आणि औद्योगिक सायबर सुरक्षा देखरेख पुरवणाऱ्या कंपन्यांमध्ये सतत स्वारस्य दिसून येऊ शकते. चालू असलेला तपास आणि त्यानंतरचे सरकारी आदेश हे महत्त्वाचे घटक असतील, कारण ते अत्यावश्यक सेवांना डिजिटल धोक्यांपासून संरक्षित करण्यासाठी गुंतवणुकीचा वेग आणि व्याप्ती ठरवतील.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.