Ιρανοί χάκερ φέρονται να έχουν στοχοποιήσει, πέρα από τα αμερικανικά δίκτυα ύδρευσης, τις τηλεπικοινωνίες, τον ενεργειακό τομέα και άλλες κρίσιμες υποδομές των ΗΠΑ τις τελευταίες εβδομάδες.
Σύμφωνα με το NBC, οι επιθέσεις επικεντρώθηκαν σε αυτοματοποιημένα συστήματα συνδεδεμένα στο διαδίκτυο και, όπως αναφέρουν οι ίδιες πηγές, δεν έχουν μέχρι στιγμής οδηγήσει σε επιτυχημένη διείσδυση.
Ωστόσο, εκτιμάται ότι καταδεικνύουν την πρόθεση της Τεχεράνης να απαντήσει στις Ηνωμένες Πολιτείες πέρα από τα όρια της Μέσης Ανατολής, σε μια περίοδο κατά την οποία αμερικανικές και ισραηλινές δυνάμεις έχουν πραγματοποιήσει επανειλημμένα πλήγματα σε ιρανικές υποδομές από τον Φεβρουάριο. Παράλληλα, το γηρασμένο αμερικανικό ηλεκτρικό δίκτυο δοκιμάζεται από αυξημένες διακυμάνσεις στη ζήτηση, προκαλώντας αιφνίδιες διακοπές ρεύματος σε μεγάλες πόλεις όπως το Λος Άντζελες.
Την Κυριακή, κανάλι στο Telegram που συνδέεται με ιρανικές κυβερνοομάδες ανακοίνωσε ότι προτίθεται να πλήξει τους τομείς ενέργειας, ύδατος και τηλεπικοινωνιών στις ΗΠΑ, υποστηρίζοντας ότι προηγούμενες προειδοποιήσεις προς την Ουάσιγκτον δεν ελήφθησαν υπόψη.
Η ομάδα APT IRAN ανέφερε ότι οι ΗΠΑ «θα γίνουν μάρτυρες απροσδόκητων και κρίσιμων γεγονότων» στους συγκεκριμένους κλάδους. Παρότι δεν παρουσιάστηκαν αποδείξεις επιτυχούς επίθεσης, το μήνυμα αξιολογήθηκε με προσοχή, καθώς παρόμοιοι λογαριασμοί είχαν στο παρελθόν προβεί σε υπερβολικές δηλώσεις πριν ανασταλούν.
Η προειδοποίηση συνέπεσε με ανακοίνωση του αμερικανικού στρατού ότι έπληξε ιρανικούς εκτοξευτές ρουκετών στο νησί Λαράκ, υποστηρίζοντας πως οι δυνάμεις αυτές προετοιμάζονταν να ποντίσουν ναυτικές νάρκες στα Στενά του Ορμούζ. Η CISA δεν σχολίασε το περιστατικό, ενώ ο Λευκός Οίκος παρέπεμψε στο FBI, το οποίο επίσης δεν απάντησε. Η CIA αρνήθηκε να προβεί σε δηλώσεις.
Αναλυτές κυβερνοασφάλειας δήλωσαν στο NBC ότι η απειλή από ιρανικές επιχειρήσεις κατασκοπείας και δολιοφθοράς αυξάνεται σταθερά. Τον Ιούλιο, την περίοδο κατά την οποία αμερικανικά συστήματα ύδρευσης δέχονταν επιθέσεις, κυβερνοεπίθεση έθεσε εκτός λειτουργίας βρετανικό σταθμό ηλεκτροπαραγωγής για τέσσερις ημέρες. Δυτικός αξιωματούχος ανέφερε ότι το Ιράν θεωρείται ύποπτο για το περιστατικό, το οποίο είχε αποκαλυφθεί από τον βρετανικό Τύπο.
Στις ΗΠΑ, το FBI επιβεβαίωσε ότι διερευνά σειρά επιθέσεων σε δημοτικές εγκαταστάσεις ύδρευσης σε τουλάχιστον επτά πολιτείες. Αν και δεν προκλήθηκαν εκτεταμένες διακοπές ή μόλυνση νερού, οι επιθέσεις αποδίδονται με υψηλή πιθανότητα σε ιρανικούς φορείς. Στη Μινεσότα, περισσότερες από 30 δημοτικές μονάδες στοχοποιήθηκαν.
Λίγο νωρίτερα, η CISA είχε προειδοποιήσει ότι ομάδες συνδεδεμένες με το Ιράν επιχειρούσαν να εισβάλουν σε συσκευές διαχείρισης υποδομών συνδεδεμένες στο διαδίκτυο. Τον Ιούλιο, πάνω από 100 μονάδες ύδρευσης και λυμάτων βρέθηκαν στο στόχαστρο μέσω αυτοματισμών που λειτουργούσαν με μόντεμ κινητής τηλεφωνίας. Στις 21 Αυγούστου, η υπηρεσία εξέδωσε νέα οδηγία καλώντας οργανισμούς κρίσιμων υποδομών να ενισχύσουν τα συστήματα απομακρυσμένης πρόσβασης.
