अमेरिकी उपयोगिताओं को साइबर हमलों में बड़ी वृद्धि का सामना करना पड़ रहा है और यह महत्वपूर्ण बुनियादी ढांचे के लिए एक बढ़ता हुआ खतरा बना हुआ है

चेक पॉइंट रिसर्च के आंकड़ों के अनुसार, 2024 में यू.एस. यूटिलिटीज पर साइबर हमलों में नाटकीय रूप से वृद्धि हुई है, जिसमें 2023 की इसी अवधि की तुलना में हमलों में 70% की वृद्धि हुई है। यह वृद्धि एक महत्वपूर्ण क्षेत्र की बढ़ती कमजोरियों को उजागर करती है जो आधुनिक जीवन के लगभग हर पहलू को रेखांकित करती है। जैसे-जैसे यूटिलिटीज का विस्तार और डिजिटलीकरण जारी है, वे साइबर अपराधियों के लिए तेजी से आकर्षक लक्ष्य बनते जा रहे हैं, जिसके संभावित परिणाम पहले से कहीं अधिक गंभीर हैं।
विषयसूची
अमेरिकी उपयोगिताओं में बढ़ती कमजोरियाँ
जैसे-जैसे अमेरिकी पावर ग्रिड बढ़ती मांग को पूरा करने के लिए बढ़ रहा है, उपयोगिताएँ और ऊर्जा प्रदाता खुद को साइबर हमलावरों के निशाने पर पा रहे हैं। परिसंपत्तियों के डिजिटलीकरण और पुराने बुनियादी ढाँचे के कारण कई उपयोगिताएँ असुरक्षित हो गई हैं। सोनिकवॉल के साइबर सुरक्षा विशेषज्ञ डगलस मैककी के अनुसार, उपयोगिताएँ पुराने सॉफ़्टवेयर सिस्टम के कारण "आसान काम" के रूप में देखी जाती हैं, जो विकसित हो रहे साइबर खतरों के साथ तालमेल नहीं रख पाए हैं।
चेक प्वाइंट के डेटा इस खतरनाक प्रवृत्ति को रेखांकित करते हैं, जो अगस्त 2024 तक यूएस यूटिलिटीज को लक्षित करके प्रति माह औसतन 1,162 साइबर हमले दिखाते हैं, जबकि 2023 में इसी अवधि के दौरान 689 हमले होंगे। हालांकि इनमें से किसी भी हमले ने अभी तक किसी यूटिलिटी को पंगु नहीं बनाया है, लेकिन समन्वित हमले का जोखिम अभी भी अधिक है। विशेषज्ञों ने चेतावनी दी है कि इस तरह की घटना आवश्यक सेवाओं को बाधित कर सकती है और व्यापक वित्तीय और सामाजिक क्षति का कारण बन सकती है।
ऊर्जा क्षेत्र का बढ़ता जोखिम
ऊर्जा क्षेत्र, विशेष रूप से, साइबर हमलों के लिए अत्यधिक संवेदनशील है। मई 2021 में कोलोनियल पाइपलाइन से जुड़ी एक हाई-प्रोफाइल घटना, जिसने कंपनी को रैनसमवेयर हमले के कारण अपने संचालन को बंद करने के लिए मजबूर किया, संभावित नुकसान के पैमाने की एक कड़ी याद दिलाती है। हाल ही में, अमेरिकी तेल क्षेत्र सेवा फर्म हैलीबर्टन ने अपने सिस्टम तक अनधिकृत पहुंच की सूचना दी, जिसमें इस बात पर जोर दिया गया कि प्रमुख कंपनियां भी उल्लंघनों से सुरक्षित नहीं हैं।
एक प्राथमिक चिंता इंटरनेट ऑफ थिंग्स (IoT) और इंसिडेंट कमांड सिस्टम (ICS) प्रौद्योगिकियों पर उपयोगिताओं की निर्भरता है। मैककी के अनुसार, इन नवाचारों ने ऊर्जा प्रणालियों को आधुनिक बनाने में मदद की है, लेकिन उनकी साइबर सुरक्षा तकनीक दिग्गजों Apple और Microsoft जैसे अधिक सुरक्षित प्लेटफ़ॉर्म से पीछे है।
विनियामक मानक न्यूनतम सुरक्षा प्रदान करते हैं
उत्तरी अमेरिकी इलेक्ट्रिक विश्वसनीयता निगम (NERC) के क्रिटिकल इंफ्रास्ट्रक्चर प्रोटेक्शन (CIP) दिशा-निर्देशों जैसे विनियामक ढाँचों ने साइबर खतरों से बल्क पावर सिस्टम की सुरक्षा के लिए एक आधार रेखा स्थापित की है। हालाँकि, उद्योग विशेषज्ञ चेतावनी देते हैं कि ये विनियम केवल न्यूनतम स्तर की सुरक्षा प्रदान करते हैं। ग्रिड के विस्तार के साथ-साथ जेन-एआई डेटा सेंटर जैसे नए उपभोक्ताओं के लिए कनेक्शन जोड़ना-हमले के वैक्टर की संख्या कई गुना बढ़ रही है। NERC ने बताया है कि अमेरिकी विद्युत नेटवर्क में प्रतिदिन 60 नए संभावित भेद्यता बिंदु जोड़े जा रहे हैं।
साइबर हमलों का वित्तीय नुकसान
यहां तक कि ऐसे उल्लंघन जो सीधे तौर पर महत्वपूर्ण बुनियादी ढांचे से समझौता नहीं करते हैं, उनके भी गंभीर वित्तीय परिणाम हो सकते हैं। उदाहरण के लिए, यूनाइटेडहेल्थ ग्रुप के चेंज हेल्थकेयर डिवीजन को इस साल की शुरुआत में एक बड़े रैनसमवेयर हमले का सामना करना पड़ा। अगर इसी तरह का हमला ऊर्जा क्षेत्र पर होता है, तो इसका नतीजा भयावह हो सकता है। साइबरसिक्यूरिटी फर्म एक्साबीम के मुख्य सूचना सुरक्षा अधिकारी केविन किर्कवुड ने चेतावनी दी कि इस तरह की घटना से आवश्यक सेवाओं पर विनाशकारी प्रभाव पड़ सकता है।
सेंडेरो कंसल्टिंग के प्रबंध निदेशक वेन तुंग ने भी इसी भावना को दोहराया और बताया कि आईबीएम के अनुसार, ऊर्जा क्षेत्र में डेटा उल्लंघन की औसत लागत 2022 में वैश्विक स्तर पर 4.72 मिलियन डॉलर तक पहुंच गई।
चुनावी वर्ष और साइबर गतिविधि में उछाल
चुनावी वर्षों में साइबर खतरों में वृद्धि देखी जाती है, और 2024 कोई अपवाद नहीं है। बाइनरी डिफेंस में एक वरिष्ठ खतरा खुफिया विश्लेषक नतालिया ज़ड्रोक का अनुमान है कि आगामी अमेरिकी चुनाव के साथ, महत्वपूर्ण बुनियादी ढांचे पर साइबर हमले - जिसमें उपयोगिताएँ, ऊर्जा ग्रिड और संचार नेटवर्क शामिल हैं - बढ़ने की संभावना है। जोड़ा गया राजनीतिक तनाव दुर्भावनापूर्ण साइबर गतिविधियों को बढ़ावा देता है, जिससे उपयोगिता कंपनियों के लिए अपने बचाव को मजबूत करना महत्वपूर्ण हो जाता है।
भविष्य की तैयारी
चूंकि अमेरिकी उपयोगिताओं पर साइबर हमले लगातार बढ़ रहे हैं, इसलिए उद्योग के नेता और साइबर सुरक्षा विशेषज्ञ उपयोगिता प्रदाताओं से अपने सॉफ़्टवेयर सिस्टम को अपडेट करने और अधिक उन्नत साइबर सुरक्षा तंत्र में निवेश करने को प्राथमिकता देने का आग्रह कर रहे हैं। ग्रिड के अभूतपूर्व दर से विस्तार के साथ, और हैकर्स द्वारा कमज़ोरियों का फ़ायदा उठाने के नए तरीके खोजने के साथ, मज़बूत साइबर सुरक्षा उपायों की ज़रूरत पहले कभी इतनी महत्वपूर्ण नहीं रही।
हालांकि उद्योग ने अब तक किसी भी भयावह घटना से बचने में कामयाबी हासिल की है, लेकिन हमलों की बढ़ती आवृत्ति एक गंभीर चेतावनी है। निष्क्रियता की कीमत बहुत अधिक हो सकती है, न केवल वित्तीय दृष्टि से बल्कि उन आवश्यक सेवाओं के संभावित नुकसान के रूप में भी जिन पर अमेरिकी हर दिन निर्भर रहते हैं।