Talas koordinisanih kibernetičkih napada usmerenih na komunalne vodovodne sisteme i postrojenja za preradu otpadnih voda širom Sjedinjenih Američkih Država proširio se na najmanje 12 saveznih država. Prodor u operativne tehnologije vodovoda potvrdile su vlasti u Mičigenu, Džordžiji, Nju Džerziju, Minesoti i Južnoj Dakoti, dok federalne agencije, na čelu sa Federalnim istražnim biroom (FBI), Agencijom za kibernetičku i infrastrukturnu bezbednost (CISA) i Agencijom za zaštitu životne sredine (EPA), sprovode obimnu istragu. Iako zvanični organi vode istragu bez konačne javne atribucije, vodeći stručnjaci za sajber bezbednost i obaveštajni izvori navode da svi prikupljeni tehnički tragovi ukazuju na hakerske grupe povezane sa Iranom, pre svega na kolektiv CyberAv3ngers, koji deluje pod okriljem Iranske revolucionarne garde (IRGC). 1. Skala i geografski obim napada Sajber kampanja je prvobitno detektovana krajem jula u Minesoti, gde je zabeleženo da je meta bilo više od 30 opštinskih vodovodnih sistema i postrojenja za preradu otpadnih voda. Ubrzo nakon toga, incidenti sa identičnim matricama napada potvrđeni su u Mičigenu, Džordžiji, Nju Džerziju i Južnoj Dakoti (uključujući grad Rapid Siti). Prema informacijama iz bezbednosnih izvora i izveštajima federalnih službi: Mičigen: Odeljenje za životnu sredinu, Velika jezera i energiju (EGLE) potvrdilo je neprijateljske sajber aktivnosti na devet vodovodnih sistema. Lokalni operateri su uspeli da pravovremeno izoluju pretnje, te nije bilo prekida u vodosnabdevanju niti ugrožavanja kvaliteta vode za piće. Džordžija: Vodovodna uprava okruga Klejton (Clayton County Water Authority), koja opslužuje oko 300.000 korisnika u širem području Atlante, pretrpela je privremeni pad pritiska u mreži usled neovlašćenog upada. Kao mera predostrožnosti izdato je upozorenje građanima o obaveznom prokuvavanju vode (boil-water advisory), koje je povučeno nakon testiranja sanitarne ispravnosti. Nju Džersi: Dva opštinska vodovodna sistema izvestila su o padu automatizovanih nadzornih sistema. Operateri su odmah prešli na ručno upravljanje, čime je sprečena obustava isporuke vode. Minesota: Najteže pogođena država u prvom talasu, gde su napadači uspeli da potpuno blokiraju pristup operaterima u nekoliko postrojenja, dok je najmanje jedan opštinski bunar i pogon za preradu vode privremeno izbačen iz funkcije. Iako je u pojedinim regionima došlo do pada pritiska ili premeštanja kontrole na ručne mehanizme, federalni zvaničnici ističu da do sada nije zabeležena kontaminacija vode niti direktna opasnost po javno zdravlje. 2. Tehnička anatomija udara: Ranivost PLC uređaja Srž ovih kibernetičkih napada leži u kompromitovanju industrijskih upravljačkih sistema (ICS), tačnije programabilnih logičkih kontrolera (PLC). PLC uređaji su specijalizovani računari povezani na mrežu koji automatizuju ključne procese u vodovodnim postrojenjima — poput regulacije brzine pumpi, otvaranja i zatvaranja ventila, doziranja hemikalija za dezinfekciju i održavanja pritiska u cevovodima. Modus Operandi napadača Na osnovu zajedničkih bezbednosnih upozorenja koje su izdali FBI i CISA, napadači primenjuju specifičan obrazac delovanja: Skeniranje i pronalaženje izloženih uređaja: Hakeri pretražuju internet u potrazi za PLC uređajima koji su direktno izloženi javnim mreža bez odgovarajućih zaštitnih zidova (firewall) ili koji koriste fabričke (podrazumevane) pristupne šifre. Primarna meta bili su uređaji proizvođača Rockwell Automation (serija Allen-Bradley), ali su upozorenja proširena i na uređaje brendova Siemens, Schneider Electric i Unitronics. Preuzimanje kontrole i blokada operatera: Nakon udaljenog pristupa, napadači menjaju IP adrese uređaja i korisničke lozinke. Na taj način onemogućavaju legitimnim operaterima daljinski nadzor i upravljanje sistemom (loss of view and control). Izmena programskog koda: U pojedinim slučajevima uočeno je da su napadači modifikovali projekat i tzv. „ladder logic“ programiranje unutar samih kontrolera, pokušavajući da izazva fizička oštećenja na opremi ili nekontrolisano prelivanje i pad pritiska u cevovodu. Prisilno ručno upravljanje: Da bi sačuvali stabilnost vodosnabdevanja, operateri u pogođenim postrojenjima bili su prinuđeni da isključe automatiku i pređu na ručno upravljanje ventilima i pumpama. Gubitak pritiska u vodovodnoj mreži predstavlja ozbiljan tehnički i zdravstveni rizik. Kada pritisak u cevima padne ispod kritične granice, stvara se vakuum koji može usisati neprečišćene podzemne vode, bakterije i hemikalije iz okolnog zemljišta u distributivnu mrežu, zbog čega su komunalna preduzeća primorana da izdaju upozorenja o prokuvavanju vode. 3. Povezanost sa Iranom i akteri pretnji Iako zvaničnici FBI-ja u zvaničnim saopštenjima izbegavaju direktno imenovanje države sponzora dok traje istraga, vodeće privatne kompanije za sajber bezbednost (poput Tenable, Claroty i Arcova) i obaveštajni izvori saglasni su u proceni da iza ove kampanje stoje akteri povezani sa Iranom. CyberAv3ngers i Handala Kao glavni osumnjičeni spominje se CyberAv3ngers, hakerska grupa povezana sa Iranskom revolucionarnom gardom (IRGC). Ova grupa je već krajem 2023. godine izvela seriju napada na komunalna preduzeća u SAD (uključujući Upravu za vode opštine Alikipa u Pensilvaniji), koristeći činjenicu da su mnogi PLC uređaji ostavljeni na mreži sa fabričkim podešavanjima. Američki program „Rewards for Justice“ nudi nagradu do 10 miliona dolara za informacije koje bi dovele do identifikacije i hapšenja članova ove grupe. Pored grupe CyberAv3ngers, istraživači kompanije Claroty ukazuju na mogućnost umešanosti još jedne proiranske grupe pod nazivom Handala, koja je u proteklom periodu izvodila napade na kritičnu infrastrukturu u Izraelu i savezničkim zemljama. Džozef Peri (Joseph Perry), stručnjak za sajber bezbednost u kompaniji Arcova, ističe da primarni cilj napadača u ovoj fazi možda nije trenutna masovna destrukcija, već uspostavljanje dugoročnog prisustva: „Akteri pretnji se sve više fokusiraju na pružaoce usluga kritične infrastrukture u okviru širih kampanja, umesto da ih posmatraju kao izolovane mete. Sticanje pristupa operativnim okruženjima napadačima pruža uvid u arhitekturu sistema, otkriva ranjivosti i stvara mogućnosti za buduće, potencijalno destruktivne akcije.“ Pol Bišof (Paul Bischoff), analitičar iz kompanije Comparitech, objašnjava razliku između klasičnog sajber kriminala i državnih napada: dok obične hakerske grupe napadaju vodovode putem ransomvera tražeći otkupninu i ciljajući lako dostupne mete, državne grupe deluju usmereno, sa ciljem psihološkog pritiska, asimetrične odmazde i izviđanja infrastrukturnih slabosti. 4. Reakcija federalnih organa i mere zaštite Nakon eskalacije napada, rukovodstvo FBI-ja, CISA-e i EPA-e uputilo je vanredne smernice svim komunalnim preduzećima u SAD. Direktor FBI-ja kašn Patel (Kash Patel) pozvao je lokalne vlasti i operatere vodovoda da odmah prijave bilo kakvu sumnjivu aktivnost: „Pozivamo opštinske zvaničnike da prijave svaku sumnju na upad onog trenutka kada primete i najmanju indikaciju pretnje. Operativni timovi FBI-ja već su raspoređeni na terenu u više država kako bi pružili direktnu podršku i sanirali kompromitovane sisteme.“ Preporučene hitne mere za operatere: Uklanjanje PLC uređaja sa javnog interneta: Direct internet access za industrijske kontrolere mora biti odmah prekinut. Pristup sistemima treba omogućiti isključivo putem bezbednih VPN mreža sa višefaktorskom autentifikacijom (MFA). Promena podrazumevanih lozinki: Obavezna promena svih fabričkih pristupnih šifara i uvođenje kompleksnih, jedinstvenih lozinki za svaki uređaj. Segmentacija mreže i ACL pravila: Primena lista za kontrolu pristupa (ACL) kako bi se komunikacija unutar operativnih tehnologija (OT) ograničila samo na autorizovane kontrolne uređaje i stanice. Priprema za ručni režim rada: Sva postrojenja moraju imati razrađene i testirane procedure za prelazak na ručno upravljanje u slučaju potpunog gubitka digitalnog nadzora. 5. Šira geopolitička slika i sistemski izazovi Incidenti u vodovodnom sektoru SAD ogolili su sistemski problem bezbednosti kritične infrastrukture. Mnogi opštinski vodovodi u manjim sredinama deluju sa ograničenim budžetima i nemaju namenske timove za sajber bezbednost. To ih čini lakim metama („low-hanging fruit“) za inostrane aktere koji koriste jednostavne tehnike skeniranja interneta. Ovi napadi se posmatraju i u kontekstu širih geopolitičkih tenzija na Bliskom istoku. Asimetrični sajber napadi na infrastrukturu pružaju državno sponzorisanim akterima mogućnost da uz niske troškove i visok nivo poricanja izazovu uznemirenost javnosti i ekonomsku nestabilnost na teritoriji protivnika. Iako su lokalni operateri u Mičigenu, Džordžiji i drugim država uspešno sprečili katastrofalne posledice, stručnjaci upozoravaju da učestalost i koordinacija ovih napada predstavljaju ozbiljan signal upozorenja. Bez brzog uklanjanja industrijskih kontrolera sa javnog interneta i ulaganja u bezbednost operativnih tehnologija, rizik od budućih opsežnijih poremećaja ostaje izuzetno visok. Izvori koji su korišćeni za izradu članka: Cybernews: Iran-linked water cyberattacks spread to 12 US states: new report (Stefanie Schappert, avgust 2026.) URL: https://cybernews.com/security/michigan-georgia-water-system-attacks-iran/ CBS News: At least 12 states report cyberattacks on water systems possibly linked to Iran-backed hackers, sources say (avgust 2026.) URL: https://www.cbsnews.com/news/more-states-water-systems-cyberattacks-iran-backed-hackers/ Computing UK: Georgia and Michigan confirm water system hacking incidents (avgust 2026.) URL: https://www.computing.co.uk/news/2026/security/georgia-and-michigan-confirm-water-system-hacking-incidents Recorded Future News (The Record): Cyberattacks on water systems expand to 12 states as South Dakota, Georgia announce incidents (avgust 2026.) URL: https://therecord.media/iran-cyberattacks-water-treatment Cyber Magazine: Iran-Linked Cyberattack on US Water Systems Explained (avgust 2026.) URL: https://cybermagazine.com/news/iran-linked-cyberattack-on-us-water-systems-explained Post navigation AI fišing napad na Vol Strit: Kako su najmoćniji fondovi sveta postali meta kloniranih glasova 10 Best Buy mobilnih telefona