यूनाइटेड स्टेट्स के मिनेसोटा राज्य ने जुलाई के आखिर में जानकारी दी कि उसके कम से कम 30 म्युनिसिपल वॉटर सिस्टम पर 'कोऑर्डिनेटेड साइबर अटैक' हुआ, जिससे लोग हैरान रह गए।
कुछ दिनों बाद, फेडरल ब्यूरो ऑफ इन्वेस्टिगेशन (FBI) ने चेतावनी दी कि गलत इरादे वाले साइबर अटैकर्स ने करीब सात राज्यों में वॉटर और वेस्टवॉटर सिस्टम में सेंध लगाई, जिससे ऑपरेशन में रुकावट आई और जरूरी पब्लिक सर्विसेज में कमजोरियों की झलक मिली।
वॉटर सिस्टम हैक करने का जिम्मेदार कौन?
जॉर्जिया, न्यू जर्सी और साउथ डकोटा समेत कई US राज्यों ने ऐसे ही हमलों की रिपोर्ट की है, लेकिन यह अभी साफ नहीं है कि वे FBI की लिस्ट के सात राज्यों का हिस्सा हैं या नहीं।
डोनल्ड ट्रंप एडमिनिस्ट्रेशन ने शुरुआत में साइबर अटैक के लिए ईरान से जुड़े कथित हैकर्स को दोषी ठहराया, लेकिन US सरकार ने अभी तक ऑफिशियली किसी को भी हैक का जिम्मेदार नहीं ठहराया है।
फेडरल सरकार के डेटा से पता चलता है कि पूरे US में 1,52,000 पब्लिक ड्रिंकिंग वॉटर सिस्टम और 16,000 से ज्यादा वेस्टवॉटर ट्रीटमेंट फैसिलिटी हैं।
इनमें ज्यादातर नगर पालिकाओं को पानी झीलों, तालाबों, नदियों या जमीन के नीचे के एक्वीफर से मिलता है। फिर इलेक्ट्रिक पंप पानी को पाइप के जरिए एक ट्रीटमेंट प्लांट तक ले जाते हैं जो उसे फिल्टर और डिसइंफेक्ट करता है और ट्रीट की गई सप्लाई को स्टोरेज टैंक में डालता है, जो इसे आगे घरों, बिजनेस और पार्क और स्कूल जैसी पब्लिक यूटिलिटी जगहों पर बांटते हैं।
ट्रंप को ईरान पर शक
सीबीएस न्यूज के मुताबिक, अमेरिकी अधिकारी इस बात की जांच कर रहे हैं कि क्या साइबर हमले ईरानी हैकर्स से जुड़े हो सकते हैं। इसके साथ ही उन्होंने चेतावनी दी है कि जैसे-जैसे और टेक्निकल सबूत इकट्ठा होंगे, असेसमेंट बदल सकता है।
ईरान का इजरायली सप्लाई पर भी इसी तरह के हमले करने का इतिहास रहा है। हालांकि, पिछले हफ्ते एक कैबिनेट मीटिंग में ट्रंप ने हैक के लिए मिनेसोटा के अधिकारियों को दोषी ठहराया। ट्रंप को इस बात का भी शक है कि क्या ईरान इसमें शामिल था।
ट्रंप ने कहा, 'ओह, यह ईरान है। ईरान को बहुत लकी होना चाहिए। ईरान के पास मिनेसोटा की चिंता करने से भी बड़ी समस्याएं हैं।'
इस बीच, इन्वेस्टिगेटर यह भी देख रहे हैं कि क्या किसी और एक्टर ने अधिकारियों को गुमराह करने के लिए ईरानी टैक्टिक्स की नकल करने की कोशिश की है या नहीं।
अमेरिका में कैसे किया गया पानी हैक?
सीएनएन की रिपोर्ट के मुताबिक, हैकर्स इंटरनेट-फेसिंग प्रोग्रामेबल लॉजिक कंट्रोलर्स (PLCs) को टारगेट कर रहे हैं। ये वो डिवाइस हैं जो सभी इंडस्ट्रियल इक्विपमेंट को पानी की जगहों और दूसरे इंडस्ट्रियल प्लांट में कम्युनिकेट करने देते हैं।
प्रोग्रामेबल लॉजिक कंट्रोलर्स पानी के प्रेशर, केमिकल डोजिंग और पानी के सिस्टम में दूसरी चीजों को मॉनिटर करते हैं ताकि यह पक्का हो सके कि यह पीने के लिए सेफ है।
नगर पालिकाओं में काम करने वाले लोग वायर्ड नेटवर्क, रेडियो या सेलुलर लिंक या इंटरनेट कनेक्शन का इस्तेमाल करके कंट्रोलर्स को ऑपरेट करने के लिए डैशबोर्ड का इस्तेमाल करते हैं।
अमेरिकन यूनिवर्सिटी स्कूल ऑफ इंटरनेशनल सर्विस में ग्लोबल सिक्योरिटी के असिस्टेंट प्रोफेसर विलियम अकोटो ने द कन्वर्सेशन के लिए एक आर्टिकल में इन साइबर अटैक की बनावट के बारे में बताया।
प्रोफेसर विलियम अकोटो ने बताया कि अटैकर कंट्रोलर, डैशबोर्ड और रिमोट एक्सेस सर्विस देने वाली बाहरी कंपनियों के लिए इंटरनेट एड्रेस स्कैन करते हैं और ऐसे टारगेट ढूंढते हैं जो सीधे इंटरनेट से जुड़े हों।
इसके बाद, साइबर अटैकर्स लॉग इन करने के लिए डिफॉल्ट या चोरी हुए पासवर्ड, बिना पैच वाली वल्नरबिलिटी या गलत कॉन्फिगर की गई रिमोट-एक्सेस सर्विस ढूंढते हैं। फिर वे पासवर्ड बदलकर, कमांड देकर, या कंट्रोलर के सॉफ्टवेयर को बदलने की कोशिश करके मिले एक्सेस का फायदा उठाते हैं।
