Ett mindre brittiskt kraftverk tvingades stänga i fyra dagar efter en cyberattack som i brittisk rapportering kopplas till Iran. Regeringen säger att attacken aldrig hotade landets elförsörjning, men har varnat energibolag för risken för nya intrång.
Attacken inträffade i juli och drabbade en mindre elproducent. BBC rapporterar att energidepartementet DESNZ har bekräftat nedstängningen, medan Telegraph uppger att angriparna var knutna till den iranska regimen. Den brittiska regeringens offentliga uttalande bekräftar incidenten men innehåller ingen egen attribuering till Iran.
Varken regeringen eller Storbritanniens nationella cybersäkerhetscenter NCSC vill namnge anläggningen. Motiveringen är säkerhetsskäl, och det är därför inte känt var i landet attacken skedde eller vilken teknik som slogs ut. Enligt regeringen rörde det sig om en småskalig generator och inte om ett större kraftverk eller en annan samhällskritisk anläggning.
Den drabbade anläggningen hålls hemlig
Incidenten påverkade inte den samlade brittiska elproduktionen eller det nationella nätet. Efter attacken kontaktade DESNZ energibolagens ledningar och skickade råd om hur företagen bör skydda sig och agera vid nya intrång.
Telegraph beskriver händelsen som den första kända Irananknutna cyberattacken som lyckats stänga en brittisk energianläggning. Det påståendet går ännu inte att kontrollera mot någon offentlig incidentrapport, eftersom myndigheterna inte har redovisat anläggning, angreppsmetod eller tekniska bevis för attribueringen.
Två amerikanska kampanjer – bara den ena är Iranattribuerad
Attacken ägde rum under samma period som en bredare våg mot amerikanska vatten-, energi- och kommunala system. I ett varningsmeddelande som uppdaterades den 22 juli varnade CISA, FBI, NSA och andra amerikanska myndigheter för Irananknutna aktörer som angrep internetanslutna industriella styrsystem. Enligt myndigheterna orsakade intrången driftstörningar och ekonomiska förluster i flera sektorer.
Den 19 augusti kom en separat myndighetsvarning om en aktiv kampanj mot styrsystem i Siemens S7-serie. Angriparna använder AI-genererade skript som förkläs till legitima övervakningsverktyg och söker efter system med gammal programvara, svaga inloggningsskydd eller direkt anslutning till internet. TechCrunch rapporterar att myndighetsvarningen inte attribuerar kampanjen till Iran.
Det innebär att den brittiska attacken, den Iranattribuerade amerikanska kampanjen och den senare AI-stödda kartläggningen inte kan behandlas som en enda bekräftad operation. Händelserna rör däremot samma typ av sårbara industriella system och samma grundläggande risk: digital åtkomst kan användas för att påverka fysiska processer.
AI sänker tröskeln för angrepp
Programmerbara styrsystem, så kallade PLC:er, används för att kontrollera pumpar, ventiler, produktionslinjer och elutrustning. De amerikanska myndigheterna bedömer att AI-stödd utveckling gör det snabbare och enklare för angripare att bygga fungerande verktyg, anpassa dem efter motåtgärder och kartlägga exponerade anläggningar.
Storbritanniens NCSC bedömde i mars att iranska staten och Irananknutna aktörer har förmåga att genomföra cyberoperationer, även om myndigheten då inte såg någon tydlig ökning av det direkta hotet mot Storbritannien. Kraftverksattacken visar nu att även en begränsad anläggning kan slås ut i flera dygn utan att allmänheten får veta var den ligger eller hur intrånget gick till.
Bör myndigheter offentliggöra detaljer om cyberattacker mot kritisk infrastruktur, även om det kan öka risken för imitatörer?
Röstning stängd
8 röster totalt
