ਜੁਲਾਈ 2026 ਵਿੱਚ ਅਮਰੀਕਾ ਦੇ **100** ਤੋਂ ਵੱਧ ਵਾਟਰ ਸਿਸਟਮਜ਼ ਨੂੰ AI-ਅਧਾਰਿਤ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪਿਆ ਹੈ। ਇਸ ਘਟਨਾ ਨੇ Rockwell Automation, Schneider Electric ਅਤੇ Siemens ਵਰਗੀਆਂ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਦੇ ਹਾਰਡਵੇਅਰ ਵਿੱਚ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਨੂੰ ਉਜਾਗਰ ਕਰ ਦਿੱਤਾ ਹੈ, ਜਿਸ ਨਾਲ ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖਰਚੇ ਵਧਣ ਦਾ ਖਤਰਾ ਪੈਦਾ ਹੋ ਗਿਆ ਹੈ।
ਹਮਲੇ ਦੀ ਗੰਭੀਰਤਾ
Cybersecurity and Infrastructure Security Agency (CISA) ਅਤੇ ਫੈਡਰਲ ਜਾਂਚਕਰਤਾਵਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਜੁਲਾਈ 2026 ਵਿੱਚ ਅਮਰੀਕਾ ਭਰ ਵਿੱਚ 100 ਤੋਂ ਵੱਧ ਵਾਟਰ ਅਤੇ ਵੇਸਟ-ਵਾਟਰ ਸਿਸਟਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ। ਹਾਲਾਂਕਿ ਕੋਈ ਵੱਡੀ ਨੈਸ਼ਨਲ ਸਪਲਾਈ ਬੰਦ ਨਹੀਂ ਹੋਈ, ਪਰ ਇਸ ਨਾਲ ਕਈ ਥਾਵਾਂ 'ਤੇ ਪਾਣੀ ਦੀ ਸਪਲਾਈ ਵਿੱਚ ਰੁਕਾਵਟ ਅਤੇ ਐਮਰਜੈਂਸੀ ਸ਼ਟਡਾਊਨ ਦੇਖਣ ਨੂੰ ਮਿਲੇ।
ਤਕਨੀਕੀ ਕਮਜ਼ੋਰੀ (PLC Flaws)
ਹਮਲਾਵਰਾਂ ਨੇ Programmable Logic Controllers (PLCs) ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ, ਜੋ ਕਿਸੇ ਵੀ ਪਲਾਂਟ ਦੇ ਡਿਜੀਟਲ ਦਿਮਾਗ ਵਾਂਗ ਕੰਮ ਕਰਦੇ ਹਨ। ਹੈਕਰਾਂ ਨੇ AI-ਅਧਾਰਿਤ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸੁਰੱਖਿਆ ਅਲਾਰਮਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕੀਤਾ। Rockwell Automation, Schneider Electric ਅਤੇ Siemens ਦੇ ਉਪਕਰਣਾਂ ਵਿੱਚ ਇਹ ਕਮਜ਼ੋਰੀਆਂ ਸਾਹਮਣੇ ਆਈਆਂ ਹਨ, ਕਿਉਂਕਿ ਕਈ ਪੁਰਾਣੇ ਸਿਸਟਮ ਬਿਨਾਂ ਆਧੁਨਿਕ ਸੁਰੱਖਿਆ ਪਰਤਾਂ ਦੇ ਸਿੱਧੇ ਇੰਟਰਨੈੱਟ ਨਾਲ ਜੁੜੇ ਹੋਏ ਸਨ।
ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਕੀ ਹੈ ਖਤਰਾ?
ਇਹ ਘਟਨਾ ਦੋ ਮੁੱਖ ਚੁਣੌਤੀਆਂ ਪੇਸ਼ ਕਰਦੀ ਹੈ:
- ਵਧਦਾ ਖਰਚਾ: ਕੰਪਨੀਆਂ ਨੂੰ ਹੁਣ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਤੇ ਪੁਰਾਣੇ ਸਾਜ਼ੋ-ਸਾਮਾਨ ਨੂੰ ਬਦਲਣ 'ਤੇ ਵੱਡਾ ਨਿਵੇਸ਼ ਕਰਨਾ ਪਵੇਗਾ, ਜੋ ਉਹਨਾਂ ਦੇ ਮਾਰਜਿਨ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦਾ ਹੈ।
- ਸਖਤ ਸਰਕਾਰੀ ਨਿਯਮ: ਸਰਕਾਰ ਵੱਲੋਂ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਨਵੇਂ ਨਿਯਮ ਲਾਗੂ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਕੰਪਨੀਆਂ ਦੀ ਜਵਾਬਦੇਹੀ ਵਧੇਗੀ।
ਇਸ ਮਾਮਲੇ ਦੇ ਤਾਰ ਇਰਾਨ ਨਾਲ ਜੁੜੇ threat actors ਨਾਲ ਜੋੜੇ ਜਾ ਰਹੇ ਹਨ, ਜਿਸ ਨਾਲ ਇਹ ਸਿਰਫ਼ ਇੱਕ ਤਕਨੀਕੀ ਗੜਬੜ ਨਹੀਂ, ਸਗੋਂ ਇੱਕ ਗੰਭੀਰ ਭੂ-ਰਾਜਨੀਤਿਕ (Geopolitical) ਮੁੱਦਾ ਬਣ ਗਿਆ ਹੈ। ਹੁਣ ਬਾਜ਼ਾਰ ਦੀ ਨਜ਼ਰ ਇਸ ਗੱਲ 'ਤੇ ਹੋਵੇਗੀ ਕਿ ਇਹ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਆਪਣੀ R&D ਵਿੱਚ ਕਿਹੜੇ ਬਦਲਾਅ ਕਰਦੀਆਂ ਹਨ ਅਤੇ ਕੀ ਉਹ ਇਸ ਸੁਰੱਖਿਆ ਚੁਣੌਤੀ ਨੂੰ ਨਵੇਂ ਰੈਵੇਨਿਊ ਮਾਡਲ ਵਿੱਚ ਬਦਲ ਸਕਦੀਆਂ ਹਨ ਜਾਂ ਨਹੀਂ।
