
Viime vuonna Yhdysvaltain Illinoisissa sijaitseva sotilaallinen tietojenkäsittelykeskus julkaisi raportin, jonka mukaan venäläiset hakkerit olivat murtautuneet SCADA-vesijärjestelmään ja sammuttaneet vesipumpun. Aluksi jopa Yhdysvaltain sisäisen turvallisuuden ministeriö vahvisti hakkeroinnin, vaikka se myöhemmin tuomitsi raportin julkisesti ja syytti alueellista selvityskeskusta perusteettomien syytösten ja paniikkien levittämisestä. Toisin sanoen venäläiset hakkerit eivät sammuttaneet vesihuoltoa, mikä viime viikolla vahvistettiin kongressin erityiskomitean päätelmillä.
Miksi tämä tapaus on niin tärkeä? Tosiasia on, että tämä on ensimmäinen kerta, kun kyberturvallisuuden asiantuntijat ovat ilmoittaneet hyökkäyksestä amerikkalaisen infrastruktuurin kriittistä elementtiä vastaan. Lisäksi Pentagon sanoi aiemmin tänä vuonna, että Yhdysvallat kohtelee tällaisia kriittiseen infrastruktuuriin kohdistuvia hyökkäyksiä sotilaallisena hyökkäyksenä. Totta, on täsmennetty, että syynä sotilaalliseen vastaiskuon pitäisi olla amerikkalaisten joukkotuhoja.
Näin ollen vesipumpun epäonnistuminen Illinoisissa, jos se tapahtui vuotta myöhemmin ja johtaisi useiden satojen Yhdysvaltain kansalaisten kuolemaan, voisi hyvin kehittyä täysimittaiseksi sodaksi. Ja kuten viime vuoden tapaus osoittaa, tieto kyberhyökkäyksestä voi olla virheellistä.
Kuten tutkinta osoitti, vesipumpun tapauksessa ei ollut kysymys järjestäytyneen venäläisen hakkeriryhmän, erityisesti armeijan, hyökkäyksestä. Ei salasanojen varastamista eikä vesipumpun ylikuormitusta, joka johtui virheellisistä komennoista etäkäytön kautta - kaikki nämä raportin tosiasiat osoittautuivat vääriksi.
Kävi ilmi, että yksi SCADA-vesijärjestelmää huoltaneista urakoitsijoista oli lomalla Venäjällä ja kirjautui sisään järjestelmään etänä alueeltaan vain tarkistaakseen, miten se toimii.
Valitettavasti vastuullinen työntekijä melkein aiheutti kansainvälisen konfliktin, joka alkoi pelottavan banaalilla tavalla: 5 kuukautta venäläisestä osoitteesta kirjautumisen jälkeen vesihuoltoaseman pumppu hajosi. Turvamiehet etsivät syitä ja havaitsivat, että joku kirjautui järjestelmään venäläisestä IP-osoitteesta ja käytti urakoitsijan salasanaa. Kukaan ei vaivautunut soittamaan urakoitsijalle ja selventämään mitä oli tapahtunut. Sen sijaan pääteltiin, että salasanat oli varastettu ja hakkeroitu Venäjältä – vaikka pumppu meni rikki kuukausia myöhemmin.
Näin ollen tuhoisten kyberhyökkäysten jatkuvan pelon lietsomisen valossa jopa pelkkä vesipumpun sammuttaminen pienessä kaupungissa voi aiheuttaa vakavan konfliktin, joka voi päättyä massiiviseen verenvuodatukseen.