جنگ سایبری در جایگاه‌های بنزین آمریکا؛ پای ایران در میان است؟

شنبه 26 اردیبهشت 1405 - 16:45
مطالعه 5 دقیقه
پمپ بنزین آمریکا
مقام‌های آمریکایی در حال بررسی حملات سایبری به سامانه‌های سوخت هستند؛ حملاتی که ظن دخالت هکرهای ایرانی را مطرح کرده است.
تبلیغات

به گزارش زومان به نقل از سی‌ان‌ان، مقام‌های آمریکایی معتقدند هکرهای ایرانی پشت مجموعه‌ای از نفوذها به سامانه‌هایی هستند که میزان سوخت مخازن ذخیره در جایگاه‌های سوخت در چندین ایالت آمریکا را پایش می‌کنند.

بر اساس آنچه برخی منابع اعلام کرده‌اند، هکرها از سامانه‌های اندازه‌گیری خودکار مخازن (ATG) که به اینترنت متصل بوده و با رمز عبور محافظت نشده بودند، برای نفوذ استفاده کرده‌اند. در برخی موارد، آن‌ها توانسته‌اند داده‌های نمایشی مربوط به سطح سوخت را دستکاری کنند، اما به سطح واقعی سوخت در مخازن دسترسی نداشته‌اند.

به گفته منابع، این نفوذهای سایبری تاکنون موجب خسارت یا آسیب فیزیکی نشده است، اما نگرانی‌های ایمنی را افزایش داده، زیرا دسترسی به چنین سامانه‌ای در تئوری می‌تواند به یک هکر اجازه دهد نشت سوخت را بدون شناسایی شدن مخفی کند.

منابع مطلع از تحقیقات گفته‌اند سابقه ایران در هدف قرار دادن زیرساخت‌های مرتبط با سوخت یکی از دلایل اصلی است که نام این کشور را به‌عنوان مظنون اصلی مطرح کرده است. با این حال، آن‌ها تأکید کرده‌اند که دولت آمریکا ممکن است نتواند به‌طور قطعی عاملان این حملات را شناسایی کند، زیرا شواهد فنی کافی از مهاجمان باقی نمانده است.

شبکه سی‌ان‌ان از آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) درباره این حمله سایبری نظرخواهی کرده، اما این نهاد هنوز پاسخی نداده است. پلیس فدرال آمریکا (FBI) نیز از اظهارنظر خودداری کرده است.

در صورت تأیید نقش ایران، این رخداد تازه‌ترین مورد از تهدید زیرساخت‌های حیاتی در خاک آمریکا توسط تهران خواهد بود؛ در حالی که این زیرساخت‌ها خارج از دسترس مستقیم پهپادها و موشک‌های ایران قرار دارند، اما همزمان جنگ آمریکا و اسرائیل با ایران ادامه دارد.

این موضوع همچنین می‌تواند از نظر سیاسی برای دولت ترامپ حساس باشد، زیرا توجه‌ها را به افزایش قیمت بنزین ناشی از جنگ جلب می‌کند. در نظرسنجی اخیر سی‌ان‌ان، ۷۵ درصد بزرگسالان آمریکایی گفته‌اند جنگ ایران تأثیر منفی بر وضعیت مالی آن‌ها داشته است.

این حمله هکری همچنین هشداری برای بسیاری از اپراتورهای زیرساخت حیاتی در آمریکا محسوب می‌شود؛ شرکت‌هایی که با وجود سال‌ها هشدار نهادهای فدرال، همچنان در ایمن‌سازی کامل سیستم‌های خود با مشکل مواجه هستند.

گروه‌های هکری ایرانی سال‌هاست به دنبال اهداف «آسان‌تر» بوده‌اند؛ یعنی سامانه‌های حیاتی متصل به اینترنت که با تأسیسات نفت، گاز و آب در ارتباط هستند. پس از حمله حماس به اسرائیل در ۷ اکتبر ۲۰۲۳، مقام‌های آمریکایی هکرهای وابسته به ایران را مسئول مجموعه‌ای از حملات به تأسیسات آب در آمریکا دانستند که پیام‌هایی ضد اسرائیلی روی تجهیزات کنترل فشار آب نمایش داده بودند.

افزایش فعالیت سایبری ایران

نهادهای اطلاعاتی آمریکا مدت‌هاست توان سایبری ایران را در مقایسه با چین یا روسیه ضعیف‌تر ارزیابی می‌کنند، اما مجموعه‌ای از حملات در جریان جنگ اخیر نشان می‌دهد ایران همچنان یک بازیگر توانمند و غیرقابل پیش‌بینی است.

از زمان آغاز جنگ در اواخر فوریه، هکرهای مرتبط با تهران باعث اختلال در چندین تأسیسات نفت، گاز و آب در آمریکا شده‌اند، همچنین در روند حمل‌ونقل شرکت بزرگ تجهیزات پزشکی «Stryker» اختلال ایجاد کرده و ایمیل‌های شخصی کش پاتل، رئیس اف بی آی را منتشر کرده‌اند.

در همین حال، سازمان‌های اسرائیلی نیز به‌شدت هدف حملات سایبری ایران قرار گرفته‌اند. همزمان، ارتش‌های آمریکا و اسرائیل نیز از عملیات سایبری برای افزایش اثرگذاری حملات فیزیکی خود استفاده کرده‌اند.

به گفته یوسی کارادی، رئیس اداره ملی سایبری اسرائیل، فعالیت سایبری ایران در طول جنگ «از نظر مقیاس، سرعت و ادغام با عملیات روانی به‌طور قابل توجهی افزایش یافته است».

ارتش اسرائیل در ماه مارس مدعی شد که یک مرکز موسوم به «ستاد جنگ سایبری» ایران را هدف قرار داده است، هرچند مشخص نیست چه تعداد از نیروهای سایبری ایران در آن حمله آسیب دیده‌اند.

کارادی از اظهارنظر بیشتر درباره این موضوع خودداری کرده و گفته وظیفه نهاد او صرفاً دفاع سایبری است.

با این حال، از منظر دفاعی، در ماه‌های اخیر شاهد کاهش بخشی از فعالیت‌های تهاجمی سایبری بوده‌ایم. جمع‌بندی این است که بازیگران ایرانی تحت فشار هستند و تلاش می‌کنند در هر نقطه‌ای که فرصت پیدا کنند ضربه بزنند.
- یوسی کارادی

به گفته آلیسون ویکاف، مدیر تیم اطلاعات تهدید در شرکت پی‌دبلیو‌سی، طی ۱۸ ماه گذشته عملیات سایبری ایران در حال شتاب گرفتن بوده است؛ با تاکتیک‌هایی سریع‌تر، استفاده از هویت‌های هکری چندلایه و بهره‌گیری احتمالی از هوش مصنوعی برای شناسایی و فیشینگ.

یکی از این گروه‌ها با نام «حنظله» (برگرفته از شخصیت کارتونی فلسطینی) مدعی نفوذ به سامانه‌های FBI شده بود، در حالی که در واقع تنها به ایمیل‌های قدیمی کش پاتل دسترسی پیدا کرده بودند.

با وجود این، کارشناسان معتقدند واکنش گسترده به این ادعاها نشان می‌دهد که واقعیت تهدید سایبری ایران هنوز برای افکار عمومی و حتی برخی نهادها به‌طور کامل شفاف نشده است.

با این حال، به گفته برخی پژوهشگران، دو عامل مانع از گسترش بیشتر این حملات شده است: نخست محدود بودن دسترسی پایدار برای عملیات‌های تخریبی گسترده و دوم تمایل تهران به حفظ بقا و جلوگیری از تشدید درگیری مستقیم.

جنگ روانی و سایه انتخابات

برای برخی مقامات آمریکایی فعلی و سابق، ماهیت تهاجمی و غیرقابل پیش‌بینی عملیات سایبری ایران در آستانه انتخابات میان‌دوره‌ای اهمیت ویژه‌ای دارد.

در انتخابات ۲۰۲۰، نهادهای فدرال آمریکا ایران را به اجرای عملیات جعل هویت گروه راست‌گرای «پرود بویز» برای تهدید رأی‌دهندگان متهم کردند. در انتخابات ۲۰۲۴ نیز هکرهای ایرانی به کمپین ترامپ نفوذ کرده و اسناد داخلی آن را به رسانه‌ها ارسال کردند.

اکنون و برای نخستین بار در سال‌های اخیر، ارتش و نهادهای اطلاعاتی آمریکا هنوز تیم ویژه‌ای برای مقابله با تهدیدات انتخاباتی خارجی فعال نکرده‌اند؛ اقدامی که از سوی برخی مقامات سابق «سهل‌انگاری راهبردی» توصیف شده است.

کریس کربس، رئیس پیشین CISA، گفته است: «با توجه به آنچه در این جنگ از ایران دیده‌ایم و تجربه ۲۰۲۰، بعید می‌دانم در انتخابات میان‌دوره‌ای غایب باشند.» او افزود:

حدس من این است که تمرکز آن‌ها روی عملیات اطلاعاتی خواهد بود، نه حمله به سیستم‌های انتخاباتی. این همان جایی است که روسیه و چین هم رفته‌اند؛ چون ارزان، مقیاس‌پذیر و کم‌هزینه است و معمولاً هم کسی بابت آن هزینه نمی‌دهد.

نظرات

© 1404 کپی بخش یا کل هر کدام از مطالب زومان تنها با کسب مجوز مکتوب امکان پذیر است.