ਅਮਰੀਕਾ ਦੇ 12 ਤੋਂ ਵੱਧ ਰਾਜਾਂ ਦੀਆਂ ਵਾਟਰ ਯੂਨਿਟੀਆਂ 'ਤੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੀ ਲੜੀ ਚੱਲ ਰਹੀ ਹੈ, ਜਿਸ ਨਾਲ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਸਾਹਮਣੇ ਆਈਆਂ ਹਨ। ਹਾਲਾਂਕਿ ਪਾਣੀ ਦੀ ਗੁਣਵੱਤਾ ਸੁਰੱਖਿਅਤ ਹੈ, ਪਰ ਇਨ੍ਹਾਂ ਘਟਨਾਵਾਂ ਨੇ ਇੰਡਸਟ੍ਰੀਅਲ ਕੰਟਰੋਲ ਸਿਸਟਮਾਂ ਲਈ ਵੱਡੇ ਖਤਰੇ ਪੈਦਾ ਕਰ ਦਿੱਤੇ ਹਨ। ਮਾਹਿਰ ਇਰਾਨ ਨਾਲ ਜੁੜੇ ਹੈਕਰਾਂ ਵੱਲੋਂ ਇੰਟਰਨੈੱਟ ਨਾਲ ਜੁੜੇ ਡਿਵਾਈਸਾਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰ ਰਹੇ ਹਨ, ਜਿਸ ਨਾਲ ਜਨਤਕ ਸੇਵਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ 'ਤੇ ਚਿੰਤਾ ਵਧ ਗਈ ਹੈ।
ਅਮਰੀਕਾ 'ਚ ਵੱਡਾ ਸਾਈਬਰ ਹਮਲਾ: 12 ਰਾਜਾਂ ਦੀਆਂ ਵਾਟਰ ਯੂਨਿਟੀਆਂ ਨਿਸ਼ਾਨਾ
ਅਮਰੀਕਾ ਦੀਆਂ ਸੰਘੀ ਏਜੰਸੀਆਂ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ FBI ਅਤੇ ਸਾਈਬਰ ਸਕਿਓਰਿਟੀ ਐਂਡ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਸਕਿਓਰਿਟੀ ਏਜੰਸੀ (CISA) ਸ਼ਾਮਲ ਹਨ, ਸ਼ਹਿਰੀ ਪਾਣੀ ਅਤੇ ਸੀਵਰੇਜ ਸਹੂਲਤਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਤਾਲਮੇਲ ਵਾਲੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੀ ਜਾਂਚ ਕਰ ਰਹੀਆਂ ਹਨ। ਰਿਪੋਰਟਾਂ ਮੁਤਾਬਕ, ਇਨ੍ਹਾਂ ਡਿਜੀਟਲ ਘੁਸਪੈਠਾਂ ਨੇ ਘੱਟੋ-ਘੱਟ 12 ਰਾਜਾਂ ਵਿੱਚ ਪਾਣੀ ਦੇ ਸੰਚਾਲਨ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ ਹੈ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਮਿਨੀਸੋਟਾ, ਜਾਰਜੀਆ, ਨਿਊ ਜਰਸੀ, ਅਲਾਬਾਮਾ, ਮਿਸ਼ੀਗਨ ਅਤੇ ਸਾਊਥ ਡਕੋਟਾ ਸ਼ਾਮਲ ਹਨ। ਹਾਲਾਂਕਿ ਅਧਿਕਾਰੀ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦੇ ਰਹੇ ਹਨ ਕਿ ਪੀਣ ਵਾਲੇ ਪਾਣੀ ਦੀ ਸਪਲਾਈ ਦੀ ਸੁਰੱਖਿਆ ਨਾਲ ਸਮਝੌਤਾ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ, ਪਰ ਹਮਲਿਆਂ ਕਾਰਨ ਕੁਝ ਸਹੂਲਤਾਂ ਨੂੰ ਰਿਮੋਟ ਮੋਨੀਟਰਿੰਗ ਅਤੇ ਕੰਟਰੋਲ ਗੁਆਉਣ ਤੋਂ ਬਾਅਦ ਮੈਨੂਅਲ ਆਪਰੇਸ਼ਨਾਂ 'ਤੇ ਜਾਣਾ ਪਿਆ ਹੈ।
ਇਰਾਨੀ ਹੈਕਰਾਂ ਦਾ ਸ਼ੱਕ, PLCs ਬਣੇ ਨਿਸ਼ਾਨਾ
ਇਹ ਹਮਲੇ ਮੁੱਖ ਤੌਰ 'ਤੇ ਪ੍ਰੋਗਰਾਮੇਬਲ ਲਾਜਿਕ ਕੰਟਰੋਲਰ (PLCs) ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੇ ਹਨ, ਜੋ ਪਾਣੀ ਦੇ ਦਬਾਅ, ਪ੍ਰਵਾਹ ਅਤੇ ਇਲਾਜ ਪ੍ਰਕਿਰਿਆਵਾਂ ਦੇ ਪ੍ਰਬੰਧਨ ਲਈ ਜ਼ਰੂਰੀ ਹਨ। ਸਾਈਬਰ ਸਕਿਓਰਿਟੀ ਜਾਂਚਾਂ ਤੋਂ ਪਤਾ ਲੱਗਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਇਨ੍ਹਾਂ ਡਿਵਾਈਸਾਂ ਦਾ ਫਾਇਦਾ ਉਠਾ ਰਹੇ ਹਨ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ ਕਈ ਅਜੇ ਵੀ ਕਮਜ਼ੋਰ ਜਾਂ ਡਿਫਾਲਟ ਸੁਰੱਖਿਆ ਪ੍ਰਮਾਣ-ਪੱਤਰਾਂ ਨਾਲ ਇੰਟਰਨੈੱਟ ਨਾਲ ਜੁੜੇ ਹੋਏ ਹਨ। ਖੁਫੀਆ ਸੂਤਰਾਂ ਨੇ ਇਨ੍ਹਾਂ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਇਰਾਨੀ-ਸੰਬੰਧਤ ਧਮਕੀ ਕਲਾਕਾਰਾਂ ਨਾਲ ਜੋੜਿਆ ਹੈ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਪਹਿਲਾਂ ਵੀ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਖੇਤਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਤੋਂ ਵਰਜਿਆ ਗਿਆ ਸੀ।
ਕਾਰਜਸ਼ੀਲ ਪ੍ਰਭਾਵ ਤੇ ਨਿਵੇਸ਼ ਦੇ ਮੌਕੇ
ਇਨ੍ਹਾਂ ਘਟਨਾਵਾਂ ਦਾ ਸਥਾਨਕ ਨਗਰ ਪਾਲਿਕਾਵਾਂ 'ਤੇ ਕਾਰਜਸ਼ੀਲ ਪ੍ਰਭਾਵ ਸਪੱਸ਼ਟ ਹੈ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਰਿਮੋਟ ਐਕਸੈਸ ਗੁਆਉਣ ਕਾਰਨ ਪਾਣੀ ਦਾ ਦਬਾਅ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਘੱਟ ਗਿਆ, ਜਿਸ ਕਾਰਨ ਸਥਾਨਕ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਸਥਿਤੀ ਨੂੰ ਸੰਭਾਲਣ ਲਈ ਪੂਰਵ-ਚੌਕਸੀ ਵਾਲੇ ਬੋਇਲ-ਵਾਟਰ ਐਡਵਾਈਜ਼ਰੀ ਜਾਰੀ ਕਰਨ ਜਾਂ ਸਥਾਨਕ ਐਮਰਜੈਂਸੀ ਦਾ ਐਲਾਨ ਕਰਨ ਲਈ ਮਜਬੂਰ ਹੋਣਾ ਪਿਆ। ਮੁੱਖ ਉਦੇਸ਼ ਪਾਣੀ ਦੀ ਸਪਲਾਈ ਨੂੰ ਤੁਰੰਤ ਦੂਸ਼ਿਤ ਕਰਨ ਦੀ ਬਜਾਏ, ਉਪਯੋਗਤਾ ਸੇਵਾਵਾਂ ਵਿੱਚ ਰੁਕਾਵਟ ਪਾਉਣਾ ਅਤੇ ਮਨੋਵਿਗਿਆਨਕ ਤਣਾਅ ਪੈਦਾ ਕਰਨਾ ਜਾਪਦਾ ਹੈ।
ਕਾਰੋਬਾਰ ਅਤੇ ਨਿਵੇਸ਼ ਦੇ ਨਜ਼ਰੀਏ ਤੋਂ, ਇਹ ਘਟਨਾਵਾਂ ਪੁਰਾਣੀਆਂ ਇੰਡਸਟ੍ਰੀਅਲ ਕੰਟਰੋਲ ਸਿਸਟਮਾਂ ਨੂੰ ਅਪਗ੍ਰੇਡ ਕਰਨ ਦੀ ਤੁਰੰਤ ਲੋੜ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀਆਂ ਹਨ। ਕਈ ਯੂਟਿਲਿਟੀ ਪ੍ਰਦਾਤਾ ਪੁਰਾਣੇ ਟੈਕਨਾਲੋਜੀ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ ਜੋ ਸ਼ੁਰੂ ਵਿੱਚ ਆਧੁਨਿਕ ਸਾਈਬਰ ਸਕਿਓਰਿਟੀ ਪ੍ਰੋਟੋਕਾਲਾਂ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖ ਕੇ ਨਹੀਂ ਬਣਾਈ ਗਈ ਸੀ। ਨਤੀਜੇ ਵਜੋਂ, ਐਡਵਾਂਸਡ ਸਾਈਬਰ ਸਕਿਓਰਿਟੀ ਸੋਲਿਊਸ਼ਨਜ਼, ਨੈੱਟਵਰਕ ਮੋਨੀਟਰਿੰਗ ਟੂਲਜ਼ ਅਤੇ ਸੁਰੱਖਿਅਤ ਇੰਡਸਟ੍ਰੀਅਲ ਆਟੋਮੇਸ਼ਨ ਟੈਕਨਾਲੋਜੀਜ਼ ਦੀ ਮੰਗ ਵਧ ਰਹੀ ਹੈ। ਇਸ ਘਟਨਾ ਤੋਂ ਭਵਿੱਖ ਵਿੱਚ ਅਜਿਹੀਆਂ ਉਲੰਘਣਾਵਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਯੂਟਿਲਿਟੀ ਆਪਰੇਟਰਾਂ 'ਤੇ ਮਜ਼ਬੂਤ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਵਿੱਚ ਨਿਵੇਸ਼ ਕਰਨ ਲਈ ਰੈਗੂਲੇਟਰੀ ਦਬਾਅ ਤੇਜ਼ ਹੋਣ ਦੀ ਉਮੀਦ ਹੈ।
ਟੈਕਨਾਲੋਜੀ ਅਤੇ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਸੈਕਟਰਾਂ ਵਿੱਚ ਨਿਵੇਸ਼ਕ ਸਾਈਬਰ ਸਕਿਓਰਿਟੀ ਪਾਲਣਾ ਅਤੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ 'ਤੇ ਵਧੇ ਹੋਏ ਖਰਚਿਆਂ 'ਤੇ ਨਜ਼ਰ ਰੱਖ ਸਕਦੇ ਹਨ। ਜਿਵੇਂ-ਜਿਵੇਂ ਸਰਕਾਰਾਂ ਜ਼ਰੂਰੀ ਸੇਵਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਤਰਜੀਹ ਦਿੰਦੀਆਂ ਹਨ, ਵਿਸ਼ੇਸ਼ ਡਿਫੈਂਸ ਸੌਫਟਵੇਅਰ, ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਆਰਕੀਟੈਕਚਰ ਅਤੇ ਇੰਡਸਟ੍ਰੀਅਲ ਸਾਈਬਰ ਸਕਿਓਰਿਟੀ ਮੋਨੀਟਰਿੰਗ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲੀਆਂ ਕੰਪਨੀਆਂ ਵਿੱਚ ਲਗਾਤਾਰ ਦਿਲਚਸਪੀ ਦੇਖੀ ਜਾ ਸਕਦੀ ਹੈ। ਚੱਲ ਰਹੀ ਜਾਂਚ ਅਤੇ ਬਾਅਦ ਦੇ ਸਰਕਾਰੀ ਆਦੇਸ਼ ਨਿਗਰਾਨੀ ਲਈ ਮੁੱਖ ਕਾਰਕ ਹੋਣਗੇ, ਕਿਉਂਕਿ ਉਹ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਡਿਜੀਟਲ ਖਤਰਿਆਂ ਤੋਂ ਜ਼ਰੂਰੀ ਸੇਵਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ ਵਿੱਚ ਨਿਵੇਸ਼ ਦੀ ਗਤੀ ਅਤੇ ਪੈਮਾਨੇ ਨੂੰ ਨਿਰਧਾਰਤ ਕਰਨਗੇ।
