2 Remove Virus

Cyberaanval dwingt een kleine Britse energiecentrale vier dagen offline

Een cyberaanval dwong naar verluidt een kleine elektriciteitscentrale in het Verenigd Koninkrijk om vier dagen zijn activiteiten stil te leggen, wat naar verluidt het eerste bekende incident markeerde waarbij hackers met succes een Britse elektriciteitscentrale van dit soort tot stilstand brachten.

 

 

De getroffen faciliteit is vanwege veiligheidsredenen niet openbaar geïdentificeerd. Volgens berichten van The Telegraph is de centrale relatief klein en heeft de tijdelijke stillegging de elektriciteitsvoorziening niet verstoord of een significante invloed gehad op de algehele stroomproductie in het Verenigd Koninkrijk.

Het incident werd gemeld bij het National Cyber Security Centre (NCSC) van het Verenigd Koninkrijk, hoewel de instantie weigerde details over de zaak te geven.

Een woordvoerder van de Britse regering bevestigde dat het incident een kleinschalige energiegenerator betrof en benadrukte dat het bredere energiesysteem niet in gevaar is gebracht. De regering zei dat zij blijft samenwerken met bedrijven in de sector om de bescherming van kritieke infrastructuur te versterken.

De timing van de aanval heeft aandacht getrokken omdat deze plaatsvond naast cyberincidenten waarbij waterinfrastructuur in meerdere Amerikaanse staten werd geraakt. Sommige van die aanvallen verstoorden de systemen voor afstandsmonitoring, terwijl andere naar verluidt bijdroegen aan operationele problemen zoals een lagere waterdruk en daaropvolgende kookwateradviezen.

Amerikaanse autoriteiten hebben recente activiteiten gericht op industriële systemen in verband gebracht met Iraanse hackers. De identiteit van de verantwoordelijken voor het incident in de Britse elektriciteitscentrale is echter niet publiekelijk bevestigd.

The Telegraph meldde dat Britse functionarissen vermoeden dat hackers die verbonden zijn aan het Islamitische Revolutionaire Garde (IRGC) van Iran mogelijk verantwoordelijk waren. Volgens het rapport denken functionarissen dat het doel mogelijk was om aan te tonen dat ze in staat zijn om Britse kritieke infrastructuur te penetreren in plaats van grootschalige verstoring te veroorzaken. Die toeschrijving is niet publiekelijk bevestigd door de Britse regering.

Het incident heeft de autoriteiten ertoe aangezet bedrijven binnen de Britse energiesector te waarschuwen voor de dreiging en richtlijnen te geven om hun blootstelling te verminderen. De overheid werkt ook aan strengere cybersecurityvereisten voor kritieke infrastructuur.

De zorgen over Iraanse cyberoperaties tegen westerse organisaties zijn toegenomen na de verhoogde spanningen tussen Iran en de Verenigde Staten. Veiligheidsspecialisten hadden eerder gewaarschuwd dat cyberaanvallen deel konden uitmaken van Iran’s reactie op Amerikaanse militaire acties.

Daarnaast heeft het Amerikaanse ministerie van Justitie onlangs 17 Iraanse staatsburgers aangeklaagd in verband met een langdurige cybercampagne gericht op universiteiten, particuliere bedrijven, overheidsinstanties en andere organisaties. Amerikaanse aanklagers beweren dat een deel van de activiteiten namens de IRGC is uitgevoerd.

De vier dagen durende sluiting in het Verenigd Koninkrijk veroorzaakte geen gerapporteerde verstoring van het bredere elektriciteitsnet, maar het incident toont aan dat een cyberinbraak een direct operationeel effect kan hebben op de fysieke energie-infrastructuur.