Ομάδες Ιρανών hackers εντείνουν τις κυβερνοεπιθέσεις τους εναντίον κρίσιμων υποδομών των ΗΠΑ, χρησιμοποιώντας προηγμένες τεχνικές για να διαταράξουν συστήματα PLC και SCADA. Σύμφωνα με κοινή προειδοποίηση που εξέδωσαν έξι ομοσπονδιακοί οργανισμοί, συμπεριλαμβανομένων του FBI, της NSA και της CISA, οι επιθέσεις στοχεύουν κυρίως συστήματα Rockwell Automation και Allen-Bradley που είναι εκτεθειμένα στο διαδίκτυο. Η κλιμάκωση αυτή αντιπροσωπεύει μια νέα φάση στον κυβερνοπόλεμο, όπου τα κράτη χρησιμοποιούν ολοένα και πιο εξελιγμένες τακτικές για να πλήξουν την εθνική ασφάλεια των αντιπάλων τους.

Οι κυβερνοεπιθέσεις έχουν κλιμακωθεί σημαντικά μετά την έναρξη των αμερικανο-ισραηλινών πληγμάτων εναντίον του Ιράν, με τους επιτιθέμενους να αλληλεπιδρούν με το project file και να παραποιούν δεδομένα σε human-machine interface (HMI) και supervisory control and data acquisition (SCADA) displays.
Οι στοχευμένοι τομείς περιλαμβάνουν: ενέργεια, υδροδότηση και αποχέτευση, κυβερνητικές υπηρεσίες και άλλες κρίσιμες υποδομές. Η επιλογή αυτών των τομέων δεν είναι τυχαία, καθώς η διατάραξή τους μπορεί να έχει καταστροφικές συνέπειες για την καθημερινή ζωή των πολιτών και την οικονομική σταθερότητα της χώρας.
Δείτε επίσης: ΗΠΑ: Ιρανοί hackers στοχεύουν κρίσιμες υποδομές
Η κοινή προειδοποίηση, που εκδόθηκε στις 7 Απριλίου 2026 από τους FBI, NSA, CISA, EPA, DOE και το Cyber Command, αποκαλύπτει ότι οι Ιρανοί hackers έχουν ήδη παραβιάσει τουλάχιστον 75 συσκευές σε διάφορους τομείς των ΗΠΑ τους τελευταίους 12 μήνες, προκαλώντας λειτουργικές διαταραχές και οικονομικές ζημίες. Οι επιθέσεις αυτές προηγήθηκαν της τρέχουσας κλιμάκωσης και δείχνουν τη συνεχή απειλή που αντιπροσωπεύουν οι ιρανικές κυβερνοομάδες. Η συντονισμένη απόκριση τόσων πολλών ομοσπονδιακών οργανισμών υπογραμμίζει τη σοβαρότητα της απειλής και την ανάγκη για ενιαία στρατηγική αντιμετώπισης.
Τεχνικές Επίθεσης και Στόχευση PLC Συστημάτων
Οι επιτιθέμενοι εστιάζουν σε συσκευές operational technology (OT) που είναι εκτεθειμένες στο διαδίκτυο, με κύριο στόχο programmable logic controllers (PLC) της Rockwell Automation και Allen-Bradley. Οι Ιρανοί hackers εκμεταλλεύονται ευπάθειες σε βασικά συστήματα λογισμικού για να αποκτήσουν πρόσβαση και να χειραγωγήσουν κακόβουλα το project file. Η επιλογή των συγκεκριμένων συστημάτων δεν είναι τυχαία, καθώς η Rockwell Automation κατέχει σημαντικό μερίδιο αγοράς στις αμερικανικές βιομηχανικές εγκαταστάσεις, κάνοντας τα προϊόντα της ελκυστικό στόχο για μαζικές επιθέσεις.
Η μεθοδολογία των επιθέσεων περιλαμβάνει την παραποίηση δεδομένων σε συστήματα HMI και SCADA, προκαλώντας λειτουργικές διαταραχές στις διαδικασίες βιομηχανικού αυτοματισμού. Οι ερευνητές ασφαλείας αποδίδουν τις επιθέσεις σε ομάδες APT συνδεδεμένες με το Ιράν. Οι επιτιθέμενοι φαίνεται να κατανοούν καλά τις βιομηχανικές διαδικασίες, κάτι που τους επιτρέπει να προκαλούν στοχευμένες διαταραχές που μπορούν να οδηγήσουν σε παύση παραγωγής ή ακόμη και σε ζημιές στον εξοπλισμό.
Αξίζει να σημειωθεί ότι οι τρέχουσες επιθέσεις μοιάζουν με τις δραστηριότητες των CyberAv3ngers. Επρόκειται για μια ομάδα συνδεδεμένη με το IRGC (Σώμα Φρουρών της Ισλαμικής Επανάστασης). Τον Νοέμβριο του 2023, οι CyberAv3ngers είχαν παραβιάσει και αλλοιώσει PLC της ισραηλινής Unitronics σε πολλαπλές εγκαταστάσεις επεξεργασίας νερού στην Πενσυλβάνια, λίγο μετά την επίθεση της 7ης Οκτωβρίου της Hamas εναντίον του Ισραήλ. Αυτή η ιστορική αναφορά δείχνει ότι οι Ιρανοί hackers έχουν αναπτύξει μια συνεπή στρατηγική στόχευσης κρίσιμων υποδομών ως απάντηση σε γεωπολιτικές εξελίξεις.
Δείτε επίσης: Οι Ιρανοί hackers Prince of Persia στοχεύουν κρίσιμες υποδομές

Αντίκτυπος
Οι ομοσπονδιακοί οργανισμοί εντόπισαν τις διαταραχές μέσω συνεργασίας με τους θιγόμενους οργανισμούς, ενώ οι Ιρανοί hackers έχουν αναλάβει την ευθύνη για θύματα που περιλαμβάνουν την εταιρεία ιατρικής τεχνολογίας Stryker και τοπικές κυβερνήσεις μετά τα αμερικανο-ισραηλινά πλήγματα. Η δημόσια ανάληψη ευθύνης από τους επιτιθέμενους αποτελεί μέρος της ψυχολογικής τους στρατηγικής, στοχεύοντας να δημιουργήσουν κλίμα ανασφάλειας και να αποδείξουν τις δυνατότητές τους.
Πρόσφατη δραστηριότητα πριν από την κλιμάκωση της σύγκρουσης περιλάμβανε την ανάπτυξη malware μέσω της εφαρμογής Telegram, στοχεύοντας διάφορες αμερικανικές οντότητες. Οι επιθέσεις αυτές αποδεικνύουν την αυξανόμενη ικανότητα και προθυμία των ιρανικών κυβερνοομάδων να διεξάγουν σύνθετες επιχειρήσεις εναντίον κρίσιμων υποδομών. Η χρήση πλατφορμών κοινωνικής δικτύωσης για την παράδοση malware δείχνει την προσαρμοστικότητα των επιτιθέμενων και την ικανότητά τους να εκμεταλλεύονται νέα διανύσματα επίθεσης.
Προηγμένες Τεχνικές Άμυνας και Παρακολούθησης
Για την αντιμετώπιση των εξελιγμένων τεχνικών των Ιρανών hackers, οι οργανισμοί πρέπει να υιοθετήσουν πολυεπίπεδη προσέγγιση ασφαλείας. Η υλοποίηση συστημάτων παρακολούθησης δικτύου σε πραγματικό χρόνο μπορεί να εντοπίσει ανώμαλη κίνηση προς και από συσκευές PLC. Επιπλέον, η εφαρμογή τεχνικών network segmentation και zero-trust architecture μπορεί να περιορίσει την πλευρική κίνηση των επιτιθέμενων εντός των δικτύων OT. Η τακτική ενημέρωση του firmware και η εφαρμογή ισχυρών πολιτικών ελέγχου πρόσβασης αποτελούν επίσης κρίσιμα στοιχεία μιας ολοκληρωμένης στρατηγικής άμυνας.
Δείτε επίσης: Drift social engineering: Hackers έκλεψαν $285 εκατ.
Επίσης, οι συσκευές δεν πρέπει να είναι εκτεθειμένες στο διαδίκτυο. Οι οργανισμοί πρέπει να εξετάσουν τα διαθέσιμα αρχεία καταγραφής για ύποπτη κίνηση και να επικοινωνήσουν με την Rockwell Automation αν χρησιμοποιούν προϊόντα Allen-Bradley και υποψιάζονται ότι έχουν στοχευθεί. Η εφαρμογή VPN συνδέσεων και η χρήση multi-factor authentication για την πρόσβαση σε κρίσιμα συστήματα αποτελούν επίσης βασικά μέτρα προστασίας που πρέπει να υλοποιηθούν άμεσα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η βιομηχανία καλείται να δράσει άμεσα, να παρακολουθήσει τα δίκτυα και να συντονιστεί με ομοσπονδιακούς εταίρους όπως το Υπουργείο Ενέργειας. Οι ειδικοί τονίζουν ότι άλλοι κατασκευαστές PLC μπορεί επίσης να βρίσκονται σε κίνδυνο, καθιστώντας απαραίτητη την ευρεία εφαρμογή μέτρων προστασίας. Η δημιουργία ομάδων αντίδρασης σε περιστατικά (CSIRT) και η τακτική διεξαγωγή ασκήσεων κυβερνοασφάλειας μπορούν να βελτιώσουν σημαντικά την ετοιμότητα των οργανισμών.
Η κλιμάκωση των ιρανικών κυβερνοεπιθέσεων αντικατοπτρίζει τη γεωπολιτική ένταση και υπογραμμίζει την ανάγκη για ενισχυμένη κυβερνοασφάλεια στις κρίσιμες υποδομές. Όπως αναφέρει το SecurityWeek, οι επιθέσεις αυτές αποτελούν μέρος μιας ευρύτερης στρατηγικής που στοχεύει στην αποσταθεροποίηση των αμερικανικών υποδομών μέσω κυβερνοχώρου. Η διεθνής κοινότητα πρέπει να αναπτύξει νέα πρότυπα συνεργασίας και ανταλλαγής πληροφοριών για την αποτελεσματική αντιμετώπιση αυτών των εξελισσόμενων απειλών, ενώ οι οργανισμοί κρίσιμων υποδομών οφείλουν να επενδύσουν σε προηγμένες τεχνολογίες άμυνας και συνεχή εκπαίδευση του προσωπικού τους.
