THEINSIDER Live

Η κυβερνοασφάλεια στο Λίτλτον: Η απειλή της Βολτ Τάιφουν

Η περίπτωση του Λίτλτον αναδεικνύει την απειλή που προέρχεται από την κινεζική ομάδα Βολτ Τάιφουν και τις επιπτώσεις της σε κρίσιμες υποδομές στις ΗΠΑ.
Η κυβερνοασφάλεια στο Λίτλτον: Η απειλή της Βολτ Τάιφουν

Η εικόνα από το Λίτλτον στις Ηνωμένες Πολιτείες φαίνεται απάτηλα ήρεμη. Αυτή η μικρή κοινότητα, με έκταση λίγων δεκάδων τετραγωνικών χιλιομέτρων και πληθυσμό περίπου 15.000 κατοίκων, συνορεύει με το Μπόξμπορο και χαρακτηρίζεται από τη ρουτίνα της Νέας Αγγλίας, όπως σχολεία, πάρκα και σούπερ μάρκετ. Ωστόσο, σύμφωνα με τις αμερικανικές αρχές, στα δίκτυα ηλεκτρισμού και ύδρευσης της πόλης υπήρχε ένας αόρατος εχθρός, η κινεζική ομάδα «Βολτ Τάιφουν», που είχε διεισδύσει για μήνες.

Το 2023, το Ομοσπονδιακό Γραφείο Ερευνών ενημέρωσε τη Δημοτική Επιχείρηση Ηλεκτρισμού και Ύδρευσης Λίτλτον (LELWD) ότι κακόβουλοι παράγοντες από την Κίνα είχαν εισέλθει στα συστήματά της. Η έρευνα αποκάλυψε ότι ο εχθρός παρέμενε απαρατήρητος για πολλούς μήνες, με σκοπό τη συλλογή πληροφοριών για τα δίκτυα λειτουργικής τεχνολογίας. Η επίθεση δεν είχε στόχο τη θεαματική δολιοφθορά, αλλά μάλλον την «υπομονετική προ-τοποθέτηση» κακόβουλου λογισμικού, όπως σημειώνει η LELWD, που δημοσιοποίησε τη μελέτη το 2025 για να προειδοποιήσει και άλλους παρόχους κοινής ωφέλειας.

Η βιομηχανική εταιρεία κυβερνοασφάλειας Dragos και ανεξάρτητα ρεπορτάζ επιβεβαίωσαν ότι ο αντίπαλος παρέμεινε απαρατήρητος για περίπου 10 μήνες, εστιάζοντας στη χαρτογράφηση υποδομών και εξαγωγή δεδομένων, κάτι που ευθυγραμμίζεται με τις τακτικές της Βολτ Τάιφουν στις ΗΠΑ.

Η υπόθεση του Λίτλτον δεν είναι μεμονωμένη. Από τις αρχές του 2024, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) προειδοποιεί ότι κρατικά υποστηριζόμενοι Κινέζοι δράστες παραβιάζουν και διατηρούν πρόσβαση σε κρίσιμες υποδομές, με στόχο την προετοιμασία για μελλοντικές πιέσεις ή κλιμάκωση.

Το Υπουργείο Δικαιοσύνης περιέγραψε τον Ιανουάριο 2024 την αποδόμηση ενός botnet που χρησιμοποιούσε η Κίνα, με στόχο την κάλυψη των κινήσεών της. Ο διευθυντής του FBI ανέφερε για «προ-τοποθέτηση» μέσα σε ζωτικά δίκτυα, συμπεριλαμβανομένου του υδροδοτικού τομέα. Η Υπηρεσία Προστασίας Περιβάλλοντος (EPA) απηύθυνε προειδοποίηση, επισημαίνοντας ότι ακόμη και μικροί πάροχοι είναι εκτεθειμένοι στις κυβερνοεπιθέσεις.

Η ύδρευση και η επεξεργασία λυμάτων είναι ιδανικοί στόχοι, καθώς πολλά δίκτυα είναι κατακερματισμένα και διαθέτουν περιορισμένους πόρους ασφάλειας. Επίσης, τα συστήματα λειτουργικής τεχνολογίας σχεδιάστηκαν για αξιοπιστία, όχι για άμυνα έναντι επιθέσεων. Η ψυχολογική επίδραση ακόμη και μιας μικρής διαταραχής στην παροχή νερού είναι τεράστια, καθιστώντας τις απειλές αυτές ιδιαίτερα επικίνδυνες.

Στο Λίτλτον, η έγκαιρη ειδοποίηση και η συνεργασία με ομοσπονδιακούς φορείς απέτρεψαν υλική ζημιά. Η δημοσιοποίηση της υπόθεσης σε δημόσιο επίπεδο προωθεί τη διαφάνεια και την εκπαίδευση άλλων παρόχων για την αποφυγή παρόμοιων καταστάσεων στο μέλλον.

Η περίπτωση του Λίτλτον λειτουργεί ως προειδοποίηση για άλλες κοινότητες, υπενθυμίζοντας ότι οι κυβερνοεπιθέσεις είναι ένα συνεχές πρόβλημα που μπορεί να επηρεάσει κρίσιμες υποδομές σε οποιαδήποτε στιγμή.

Η Βολτ Τάιφουν είναι μια ομάδα κυβερνοεπιθέσεων που, σύμφωνα με τις αμερικανικές υπηρεσίες ασφαλείας, δρα με κρατική υποστήριξη από την Κίνα και στοχεύει κρίσιμες υποδομές, διατηρώντας μια μακροχρόνια παρουσία σε αυτά τα δίκτυα.