حمله سایبری به تاسیسات آب آمریکا؛ ادعای تازه واشنگتن علیه ایران
واشنگتنپست این گزارش را بر پایه ادعاهای چند مقام آمریکایی نوشته که مدعیاند: نهادهای اطلاعاتی ایالات متحده به این جمعبندی رسیدهاند که ایران به احتمال زیاد عامل حمله سایبری هماهنگی بوده که این هفته بیش از ۳۰ سامانه آبرسانی شهری در ایالت مینهسوتا را هدف قرار داده است.
این گزارش میگوید که افبیآی در حال بررسی این حمله است؛ حملهای که در شرایطی رخ داده که درگیری نظامی پنجماهه میان آمریکا و ایران در آستانه تشدید بیشتر قرار دارد.
واشنگتنپست مینویسد: اگرچه نهادهای اطلاعاتی هنوز بهطور قطعی مسئولیت این حمله را به تهران نسبت ندادهاند، اما این رخداد پس از هشدارهای فوری مقامهای فدرال امنیت سایبری روی داده است؛ هشدارهایی که میگفت ایران طی ماههای گذشته دستگاههای متصل به اینترنت را که کنترل تأسیسات آب، فاضلاب و انرژی در آمریکا را بر عهده دارند، هدف قرار داده و در برخی موارد نیز باعث اختلال در عملکرد آنها شده است.
جو اسلوویک، مدیر پژوهش تهدیدات در پلتفرم تجاری اطلاعات لحظهای، گفت از مدت کوتاهی پس از آغاز جنگ در ۲۸ فوریه، نفوذهای سایبری در چندین سامانه آب و انرژی در نقاط مختلف آمریکا مشاهده شده است.
«این موضوع اصلاً پنهان نبوده که چنین حملاتی از بهار تاکنون در جریان بوده است. در چندین بخش از زیرساختهای حیاتی اختلال ایجاد شده و این مسئله بسیار مهم است.»- جو اسلوویک
روزنامه نیویورکتایمز نیز پیشتر گزارش داده بود که مقامهای تحقیقاتی فدرال و ایالتی معتقدند ایران احتمالاً مسئول حملات سایبری به مینهسوتاست.
دستکم یکی از سامانهها برای مدت کوتاهی از دسترس خارج شد و در سامانهای دیگر حسگرهای کنترل از راه دور دچار اختلال شدند.
با این حال، سازمان فناوری اطلاعات ایالت مینهسوتا اعلام کرده است که در حال حاضر هیچ توصیهای مبنی بر تغییر الگوی مصرف آب آشامیدنی برای شهروندان صادر نشده است.
بر اساس بیانیه سازمان خدمات فناوری اطلاعات مینهسوتا، این حملات روزهای یکشنبه و دوشنبه رخ دادهاند.
این سازمان به همراه شهرداریهای آسیبدیده، در حال همکاری با مقامهای ایالتی و فدرال برای تبادل اطلاعات مربوط به تهدید و رفع آثار حمله هستند.
نیت جورج، شهردار شهر براهام در ایالت مینهسوتا، در بیانیهای آنلاین با اعلام حمله سابری به اداره خدمات عمومی این شهر گفت: دستکم چهار شهر دیگر مینهسوتا نیز هدف قرار گرفتهاند، مسئولان به این نتیجه رسیدند که تأسیسات آب شهر هک شده است.
او گفت: «اداره خدمات عمومی سامانه آسیبدیده را از مدار خارج کرد، نسخه پشتیبان را بازیابی کرد و حدود ۹۰ دقیقه بعد تأسیسات را دوباره راهاندازی کرد.» وی افزود در مدت از کار افتادن تأسیسات، آب مورد نیاز ساکنان از طریق برج ذخیره آب شهر تأمین شد.
در شهر پلیموث نیز چندین دستگاه کنترلکننده سامانههای آب و فاضلاب هک و از مدار خارج شدند، اما اکنون دوباره فعال شدهاند. مایکل تامپسون، مدیر خدمات عمومی شهر، گفت این حمله بر تأمین آب تأثیری نداشته است.
او توضیح داد تجهیزاتی موسوم به کنترلکنندههای منطقی برنامهپذیر (PLC) که از طریق شبکه تلفن همراه شهر فعالیت میکنند و وظیفه پایش سطح آب، فشار، عملکرد پمپها و هشدارهای تجهیزات را بر عهده دارند، هدف این حمله قرار گرفتهاند.
واشنگتنپست میگوید: ایران از زمان آغاز جنگ در ۲۸ فوریه بهطور فعال آمریکا را هدف حملات سایبری قرار داده است، اما بیشتر این حملات تاکنون بازتاب رسانهای گستردهای نداشتهاند.
کرت گودت، رئیس بخش اطلاعات شرکت امنیت سایبری Dragos که در حفاظت از زیرساختهای حیاتی تخصص دارد، گفت میان حملات ماه مارس و حملات اخیر مینهسوتا یک الگوی مشترک دیده میشود؛ هدف قرار دادن تأسیسات کوچک خدمات عمومی که از کنترلکنندههای متصل به اینترنت با گذرواژههای پیشفرض استفاده میکنند.
او گفت: «اینها اهداف بسیار آسانی هستند.»
گودت مدعی شد:
پیش از این نیز نمونههای مشابهی را مشاهده کرده است؛ از جمله در اواخر سال ۲۰۲۳ که یک کنترلکننده منطقی برنامهپذیر در ایستگاه پمپاژ آب شهری آلیکوئیپا در ایالت پنسیلوانیا هک شد. آن حمله که اختلال عمدهای ایجاد نکرد، از سوی گروهی موسوم به CyberAv3ngers که وابسته به سپاه پاسداران معرفی میشود، بر عهده گرفته شد.
ایستگاه آلیکوئیپا از کنترلکنندههای ساخت شرکت اسرائیلی Unitronics استفاده میکرد؛ تجهیزاتی که این گروه هکری آنها را در آمریکا، بریتانیا، اسرائیل و ایرلند هدف قرار داده بود. این حملات اندکی پس از آغاز عملیات نظامی اسرائیل در غزه، در واکنش به حمله گروه فلسطینی حماس که حدود هزار و ۲۰۰ کشته بر جای گذاشت، رخ داد.
الکس اورلئانز، رئیس بخش اطلاعات تهدید در شرکت امنیت ایمیل Sublime Security، گفت بهطور کلی هدف ایران از حملات سایبری، بیش از آنکه تخریب مستقیم باشد، ایجاد اثرات روانی است.
جو اسلوویک، که فعالیت گروههای تهدید سایبری خارجی را رصد میکند، مدعی است حملات مینهسوتا و چند ایالت دیگر، از جمله ایالتهایی در شرق آمریکا، کار فرماندهی سایبری و جنگ الکترونیک سپاه پاسداران است.
او گفت اقدامات ایران «بازتاب این تمایل یا نیاز است که بگوید: "ما هم میتوانیم شما را هدف قرار دهیم؛ حتی اگر هدفمان نیویورک یا لسآنجلس نباشد."»
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) در اطلاعیههایی که در ماههای آوریل و ژوئیه منتشر کرد، هشدار داده بود که سپاه پاسداران از آسیبپذیری کنترلکنندههای منطقی برنامهپذیر (PLC) استفاده میکند.
این آژانس روز پنجشنبه نیز هشدار تازهای صادر کرد و اعلام کرد شاهد «افزایش قابلتوجه» فعالیت عوامل تهدید سایبری علیه کنترلکنندههای منطقی برنامهپذیر در بخش آب و فاضلاب است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا از مسئولان این سامانهها خواست هرچه سریعتر این تجهیزات را از اینترنت جدا کرده و گذرواژههای پیشفرض آنها را تغییر دهند.
در ماه مارس نیز سامانههای فناوری اطلاعات شرکت بزرگ تجهیزات پزشکی Stryker به مدت دو تا سه هفته بر اثر حمله گروه حنظله دچار اختلال شد؛ گروهی که وزارت دادگستری آمریکا ادعا کرده وابسته به نهادهای امنیتی ایران است.
گروه حنظله همچنین اوایل امسال مدعی شد حساب ایمیل شخصی کش پاتل، رئیس افبیآی، را نیز هک کرده است.