אנרגיה תחת איום האקטיביסטים

אנרגיה תחת איום האקטיביסטים

This post is also available in: enEnglish (אנגלית)

35832696_mבכנס שנערך לאחרונה במדינת ויומינג שבארצות הברית אמר נציג ה-FBI לענייני ביטחון הסייבר כי בשל מספר תקיפות הסייבר הרבות אשר נערכו לאחרונה, על המדינה, ובייחוד על חברות האנרגיה שבשטחה, לקחת ברצינות יתרה את הסכנות אשר נשקפות למתקנים המספקים את האנרגיה לתושבים לאור תקיפות אלו. לדבריו, כל חברה או עסק שעושים שימוש במחשבים חשופים לאיומי הסייבר, אך חברות האנרגיה ביתר שאת שכן הן מהוות חלק מארסנל התשתיות של המדינה ולכן נתונות לסכנות מעין אלו יותר מכולן. הוא פרט ואמר כי התוקפים הפוטנציאליים אשר מהווים את הסכנה הגדולה מכל הם אלו שנמצאים בתוך המערכת, דוגמת עובד ממורמר בעל גישה למחשבי החברה.

הירשמו לניוזלטר שלנו.

מקור שני לתקיפות הסייבר הם קבוצות האקרים המכונים "האקטיביסטים" (Hacktivists), שילוב של המילים "האקר" ו"אקטיביסט", אשר מטרתם היא לגנוב מידע ולגרום נזק בכדי להביא למה שייחשב להישג פוליטי או חברתי מבחינתם. נציג ה-FBI אמר בסקירתו במהלך כנס שעסק בנושא האנרגיה ושאורגן על-ידי רשות התשתיות של ויומינג, כי ההאקטיביסטים טומנים בחובם סכנות גדול שכן לא ניתן לאפיין אותם בדפוסי אישיות אחידים או ייחודיים – הקבוצה מכילה פעילים מכלל גווני הקשת הפוליטית והחברתית – ולכן גם קשה מאד עד בלתי אפשרי לזהות אותם מבעוד מועד.

אחת מהסכנות הגדולות ביותר לתחום האנרגיה מפעילי הסייבר היא גניבת מידע מקצועי המוגדר כ"קניין רוחני", דוגמת אופן קידוח מיוחד ליצירת באר, אך סכנה מהותית הרבה יותר המדירה שינה מעיני רשויות אכיפת החוק היא תקיפת סייבר אשר מטרתה היא לשבש את תהליך הייצור של המפעל ולהביא לנזק בעולם האמיתי.

דפוס פעולה אחד אשר משמש לחדירה לתוך מערכת המחשבים היא באמצעות תוכנה הנשלחת לעובד אשר מפעיל אותה שלא ביודעין ומביא לחדירתם של גורמים עוינים. לאחר שחדרו, הם שוהים במערכת ונטמעים בתוך השגרה של החברה כך שקשה לאתר אותם כחריגים בנוף. בסוף דבריו, הדובר סיכם והדגיש כי בכדי להתמודד עם מתקפות סייבר על חברות האנרגיה לפעול בשני רבדים עיקריים: לשים לב לא לחשוף מידע מיותר ברשתות החברתיות וליצור תכנית מגירה להתמודדות במקרה של מתקפת סייבר התרחשה.

אך התמודדות שלאחר מעשה אינה מספקת. דובר נוסף המעורה בעיניי הביטחון הלאומי והציבורי בתחום התקשורת בארצות הברית טוען כי יש לקחת גם צעדי מנע בכדי למזער את הסיכויים להתכנותה של מתקפת סייבר אפשרית בעתיד. אמנם התגוננות מפני האקטיביסטים היא עניין שיכול לעלות כסף רב, אך בסופו של דבר מדובר ביצירת סביבת עבודה מאובטחת  אשר נשענת בעיקר על שימוש בססמאות שאינן בנאליות וניתנות לגילוי בקלות.