NieuwsMacroAan Iran gelinkte hackers achter aanval op Britse energiecentrale

Aan Iran gelinkte hackers achter aanval op Britse energiecentrale

Auteur: City AM Markets·

Belangrijkste punten

  • De aanval wordt gezien als de eerste keer dat hackers met een Iraanse affiliatie met succes een Britse energievoorziening hebben uitgeschakeld.
  • De getroffen locatie werd door de regering omschreven als een kleinschalige energiegenerator en gold niet als kritieke infrastructuur.
  • Volgens functionarissen kwam het bredere energiesysteem en de totale stroomopwekking nooit in gevaar.
  • De regering maakte de locatie niet bekend wegens nationale veiligheidsredenen en stuurde na de aanval advies aan bedrijven en leidinggevenden van energiebedrijven.
  • Het NCSC heeft Britse organisaties gewaarschuwd zich voor te bereiden op collateral impacts van aan Iran gelinkte hacking en zei meer dan 200 cyberaanvallen op Britse kritieke infrastructuur te hebben afgehandeld in het jaar tot mei.
Aan Iran gelinkte hackers achter aanval op Britse energiecentrale

Een aanval op een energievoorziening die vorige maand vier dagen lang werd stilgelegd, werd uitgevoerd door hackers die aan het Iraanse regime zijn gelinkt.

De cyberaanval wordt beschouwd als de eerste keer dat hackers met een Iraanse affiliatie met succes een Britse energievoorziening zijn binnengedrongen en die hebben uitgeschakeld. Het incident vergroot de zorgen over hoe cyberactiviteiten die aan staten zijn gelinkt organisaties buiten het directe doelland kunnen treffen, terwijl Britse functionarissen al hebben gewaarschuwd dat de nasleep van regionale conflicten kan overslaan naar binnenlandse netwerken en diensten.

Een woordvoerder van het Department for Energy Security and Net Zero (DESNZ) zei dat de energievoorziening een “small scale energy generator” was. De woordvoerder voegde eraan toe dat “op geen enkel moment sprake was van een risico voor het bredere energiesysteem” of voor de totale energieopwekking van het land. Het wordt begrepen dat de locatie geen kritieke infrastructuur is.

Overheidsfunctionarissen weigerden te bevestigen welke locatie was getroffen, onder verwijzing naar nationale veiligheidszorgen. Als reactie op de aanval schreef de regering bedrijven aan en verstrekte zij advies aan topbestuurders van energiebedrijven.

Volgens de Telegraph vond de cyberaanval naar verluidt plaats op hetzelfde moment als een reeks andere aanvallen op de Amerikaanse waterinfrastructuur die 12 Amerikaanse staten troffen.

Waarschuwingen over ‘collateral impacts’ van aan Iran gelinkte hacking

In maart uitte het National Cyber Security Centre (NCSC), onderdeel van GCHQ en verantwoordelijk voor de respons op ernstige cyberaanvallen in het VK, zorgen over cyberbeveiligingsdreigingen van hackers met een Iraanse link na het conflict in het Midden-Oosten.

Het NCSC waarschuwde dat Britse organisaties “should prepare to respond to the risk of collateral impacts in the UK from Iran-linked hacktivists.”

“Iranian state and Iran-linked cyber actors almost certainly currently maintain at least some capability to conduct cyber activity,” aldus het NCSC.

In een toespraak in juni zei NCSC-topman Richard Horne dat het agentschap in het jaar tot mei met succes meer dan 200 cyberaanvallen had afgehandeld die de kritieke infrastructuur van het VK troffen, en dat driekwart van die aanvallen aan vijandige staten was gelinkt.

Eerder dit jaar waarschuwde Horne dat de meest significante cyberaanvallen in het VK zijn uitgevoerd door vijandige staten, waaronder Iran, China en Rusland.