Organizatat në të gjithë vendin po rrisin vigjilencën ndërsa konflikti midis Iranit dhe Izraelit po zgjerohet.
Organizatat që përfaqësojnë rrjetet thelbësore që mbajnë dritat ndezur, ujin të rrjedhshëm dhe sistemet e transportit në funksion në Shtetet e Bashkuara po përgatiten për një valë të mundshme sulmesh kibernetike nga Irani.
Pothuajse të gjithë sektorët kritikë të infrastrukturës janë në gatishmëri të lartë për shkak të konfliktit në rritje midis Iranit dhe Izraelit, megjithëse deri më tani nuk janë raportuar publikisht kërcënime të reja të mëdha kibernetike.
Ndërsa këto grupe forcojnë në mënyrë proaktive mbrojtjen e tyre, është e paqartë nëse Uashingtoni po koordinohet me ta në përpjekjet e sigurisë, një ndryshim nga periudhat e mëparshme të paqëndrueshmërisë gjeopolitike, kur agjencitë federale luajtën një rol kyç në dhënien e alarmit.
“Aktiviteti kibernetik iranian nuk ka qenë aq i gjerë jashtë Lindjes së Mesme, por kjo mund të ndryshojë në dritën e veprimeve ushtarake”, tha John Hultquist, analist i lartë në Grupin e Inteligjencës së Kërcënimeve të Google.
Ndërsa konflikti evoluon, dhe veçanërisht nëse SHBA-të vendosin të synojnë drejtpërdrejt Iranin, “objektivat në SHBA mund të ripërcaktohen bazuar në aftësinë e Iranit për t’iu kundërvënë kërcënimeve kibernetike”, tha ai.
Gjatë periudhave të mëparshme të tensionit të shtuar gjeopolitik, agjencitë amerikane, përfshirë Agjencinë e Sigurisë Kibernetike dhe Sigurisë së Infrastrukturës (CISA), kanë ndërhyrë për të njoftuar operatorët e rrjeteve jetësore amerikane për kërcënimet në zhvillim. Në pritje të pushtimit në shkallë të plotë të Ukrainës nga Rusia në vitin 2022, CISA nisi programin “Mburoja” për të rritur ndërgjegjësimin për rreziqet e mundshme për kompanitë amerikane nga lufta e ardhshme.
Anne Neuberger, e cila shërbeu si zëvendëskëshilltare e sigurisë kombëtare për sigurinë kibernetike dhe teknologjitë në zhvillim në Shtëpinë e Bardhë nën Presidentin Joe Biden, u koordinua me CISA-n dhe agjenci të tjera, përfshirë Zyrën e Drejtorit të Inteligjencës Kombëtare, për të mbështetur sektorët kritikë të infrastrukturës përpara se Rusia të sulmonte Ukrainën. Ajo theksoi rëndësinë kritike të qeverisë në ndihmën e këtyre kompanive për të forcuar mbrojtjen e tyre gjatë një krize.
“Qeveria mund të luajë një rol shumë të rëndësishëm në ndihmën e kompanive për të mbrojtur veten, nga ndarja e inteligjencës së deklasifikuar të kërcënimeve deri te bashkëpunimi për të koordinuar mbrojtjet”, tha Neuberger. “Kompanitë e inteligjencës së kërcënimeve duhet të angazhohen për të ndarë publikisht çdo inteligjencë që kanë. ODNI dhe CISA duhet të bëjnë të njëjtën gjë.”
Zëdhënësit e CISA-s, Shtëpisë së Bardhë dhe Këshillit të Sigurisë Kombëtare nuk iu përgjigjën kërkesave për komente mbi shqetësimet në rritje se kundërshtarët kibernetikë mund të synojnë rrjetet kritike të SHBA-së.
Përveç burimeve federale, mijëra operatorë të infrastrukturës kritike të vendit i drejtohen qendrave dhe organizatave të ndarjes së informacionit dhe analizës, ose ISAC-ve, për të mbledhur inteligjencë mbi kërcënimet.
ISAC-u i Ushqimit dhe Bujqësisë – anëtarët e të cilit përfshijnë Hershey Company, Tyson dhe Conagra – dhe ISAC-u i Teknologjisë së Informacionit – anëtarët e të cilit përfshijnë Intel, IBM dhe AT&T – lëshuan një këshillë të përbashkët në fund të javës së kaluar, duke u kërkuar fuqimisht kompanive amerikane të shtojnë përpjekjet e tyre të sigurisë për t’u përgatitur për sulme të mundshme kibernetike iraniane. Në një deklaratë të përbashkët nga grupet, të dhënë për POLITICO të hënën, organizatat paralajmëruan se edhe nëse asnjë kompani me bazë në SHBA nuk do të ishte në shënjestër të drejtpërdrejtë, ndërlidhja globale do të thoshte se “sulmet kibernetike që synojnë Izraelin mund të synojnë pa dashje entitetet e SHBA-së”.
ISAC-të për sektorët elektrikë, të aviacionit, të shërbimeve financiare dhe të qeverisjes shtetërore dhe lokale janë gjithashtu në gatishmëri të lartë. Jeffrey Troy, president dhe drejtor ekzekutiv i ISAC-së së Aviacionit, tha se kompanitë e aviacionit janë goditur nga sulme kibernetike që kanë kompromentuar sistemet GPS në të kaluarën dhe se, si rezultat, “anëtarët tanë mbeten në një gjendje të vazhdueshme vigjilence, duke ndarë informacion në kohë reale dhe duke bashkëpunuar në strategjitë e parandalimit, zbulimit dhe zbutjes”.
Andy Jabbour, themelues dhe këshilltar i lartë i Organizatës së Ndarjes dhe Analizës së Informacionit të Bazuar në Besim, tha se organizata e tij po monitoron përpjekjet e mundshme nga hakerat e lidhur me Iranin për të infiltruar faqet e internetit të bazuara në besim në SHBA ose për të përhapur dezinformata.
Jabbour tha se organizata e tij po punon me Këshillin Kombëtar të ISAC-ve për të identifikuar këto kërcënime dhe vuri në dukje se këshilli nisi një program pas sulmeve të para të Izraelit ndaj Iranit në fund të javës së kaluar për të monitoruar kërcënimet specifike ndaj infrastrukturës amerikane.
Këshilli Kombëtar i ISAC-ve nuk iu përgjigj një kërkese për koment mbi përgatitjen e tyre për kërcënimet në zhvillim iraniane.
Shqetësimet në lidhje me sulmet ndaj infrastrukturës kritike të SHBA-së të lidhura me konfliktet e huaja janë rritur vitet e fundit. Pas sulmit të 7 tetorit 2023 ndaj Izraelit nga grupi militant Hamas, grupi i hakerave i lidhur me qeverinë iraniane Cyber Av3ngers hakoi disa impiante uji në SHBA duke përdorur panele kontrolli të prodhuara në Izrael.
Ndërhyrjet nuk ndërprenë furnizimin me ujë, por shërbyen si një paralajmërim për shërbimet publike në lidhje me pajisjet që mund të hakohen lehtësisht dhe potencialisht të synohen të parat në rast të një konflikti kibernetik me Iranin.
“Nëse aktorët kërcënues anti-Izrael vërtetojnë se kanë një ndikim në infrastrukturën kritike tani… ata do të shkojnë drejt frytit të varur lehtë, që janë pajisjet e kompromentuara lehtë”, tha Jennifer Lyn Walker, drejtoreshë e mbrojtjes kibernetike të infrastrukturës në Water ISAC.
Walker tha se ndërsa ekipi i saj nuk ka zbuluar ende ndonjë kërcënim më serioz për grupet anëtare që nga java e kaluar, Water ISAC do të lëshojë një alarm këtë javë, duke i inkurajuar organizatat të qëndrojnë vigjilente.
“Nuk duam të krijojmë panik, por për ata anëtarë që nuk po vëzhgojnë dhe nuk janë vigjilentë, sigurisht që duam të përforcojmë mesazhin se potenciali është aty”, tha Lyn Walker.
Disa nga këto grupe kanë vënë re se mungesa e mbështetjes federale deri më tani në përgatitjen për sulmet kibernetike iraniane mund të jetë për shkak të ndryshimeve të përhapura në agjenci që nga koha kur Presidenti Donald Trump mori detyrën. CISA, agjencia kryesore e mbrojtjes kibernetike e vendit, pritet të shkurtojë rreth 1,000 punonjës dhe shumë nga programet e saj janë shkurtuar ose pezulluar, duke përfshirë financimin për organizatën që mbështet ISAC-të për qeveritë shtetërore dhe lokale. CISA ka qenë gjithashtu pa udhëheqje të konfirmuar nga Senati që kur ish-drejtoresha Jen Easterly u largua në janar.
“CISA është në një fazë tranzicioni”, tha Jabbour, duke vënë në dukje se ndërsa “CISA është ende e arritshme”, nuk ka pasur lëvizje për të forcuar mbrojtjen kundër hakerave iranianë që nga shpërthimi i tensioneve javën e kaluar.
Nuk është një ndërprerje e plotë. Lyn Walker tha se ISAC i Ujit ka “marrë reagime nga partnerët e DHS-së të cilët janë të përkushtuar për të ruajtur vazhdimësinë operacionale dhe ndarjen e informacionit të vlefshëm gjatë kësaj kohe sfiduese”.
Mund të ketë një arsye tjetër për reagimin federal më pak të dukshëm: Alarmet “Mbrohet” janë ende të disponueshme që nga viti 2022, kur CISA punoi me organizatat për t’u përgatitur për një valë sulmesh kibernetike ruse të lidhura me luftën në Ukrainë. Kiersten Todt, i cili ishte shefi i stafit të CISA-s kur u krijua programi, tha se trashëgimia e tij ka rritur ndërgjegjësimin për kërcënimet e mundshme kibernetike ndaj operacioneve kritike të vendit.
“Meqenëse kërcënimi [kibernetik] është kaq i rëndë, të gjitha këto gjëra kanë përfunduar duke u ruajtur”, tha Todt, tani president i firmës krijuese Wondros. “Mentaliteti ‘Mbron Mbrojtjen’ është bërë pjesë e kulturës së infrastrukturës kritike.”
Niveli i rritur i vigjilencës pasqyron shqetësimet se kërcënimet nga Irani mund të ndryshojnë me shpejtësi. Jabbour vuri në dukje se shumë gjëra janë në duart e Trump, i cili po peshon se sa mbështetje do t’i japë Izraelit.
“24 deri në 48 orët e ardhshme do të jenë interesante në këtë kuptim, dhe vendimet dhe veprimet e tij me siguri mund të ndikojnë në atë që shohim këtu në Shtetet e Bashkuara”, tha Jabbour.
