حمله سایبری به تاسیسات آب آمریکا؛ ادعای تازه واشنگتن علیه ایران

شنبه 10 مرداد 1405 - 21:47
مطالعه 4 دقیقه
هک هکر
نهادهای اطلاعاتی آمریکا ادعا کرده‌اند که احتمالاً ایران پشت حمله سایبری هماهنگ به بیش از ۳۰ سامانه آب شهری در ایالت مینه‌سوتا بوده است.

واشنگتن‌پست این گزارش را بر پایه ادعاهای چند مقام آمریکایی نوشته که مدعی‌اند: نهادهای اطلاعاتی ایالات متحده به این جمع‌بندی رسیده‌اند که ایران به احتمال زیاد عامل حمله سایبری هماهنگی بوده که این هفته بیش از ۳۰ سامانه آب‌رسانی شهری در ایالت مینه‌سوتا را هدف قرار داده است.

این گزارش می‌گوید که اف‌بی‌آی در حال بررسی این حمله است؛ حمله‌ای که در شرایطی رخ داده که درگیری نظامی پنج‌ماهه میان آمریکا و ایران در آستانه تشدید بیشتر قرار دارد.

واشنگتن‌پست می‌نویسد: اگرچه نهادهای اطلاعاتی هنوز به‌طور قطعی مسئولیت این حمله را به تهران نسبت نداده‌اند، اما این رخداد پس از هشدارهای فوری مقام‌های فدرال امنیت سایبری روی داده است؛ هشدارهایی که می‌گفت ایران طی ماه‌های گذشته دستگاه‌های متصل به اینترنت را که کنترل تأسیسات آب، فاضلاب و انرژی در آمریکا را بر عهده دارند، هدف قرار داده و در برخی موارد نیز باعث اختلال در عملکرد آن‌ها شده است.

جو اسلوویک، مدیر پژوهش تهدیدات در پلتفرم تجاری اطلاعات لحظه‌ای، گفت از مدت کوتاهی پس از آغاز جنگ در ۲۸ فوریه، نفوذهای سایبری در چندین سامانه آب و انرژی در نقاط مختلف آمریکا مشاهده شده است.

«این موضوع اصلاً پنهان نبوده که چنین حملاتی از بهار تاکنون در جریان بوده است. در چندین بخش از زیرساخت‌های حیاتی اختلال ایجاد شده و این مسئله بسیار مهم است.»
- جو اسلوویک

روزنامه نیویورک‌تایمز نیز پیش‌تر گزارش داده بود که مقام‌های تحقیقاتی فدرال و ایالتی معتقدند ایران احتمالاً مسئول حملات سایبری به مینه‌سوتاست.

دست‌کم یکی از سامانه‌ها برای مدت کوتاهی از دسترس خارج شد و در سامانه‌ای دیگر حسگرهای کنترل از راه دور دچار اختلال شدند.

با این حال، سازمان فناوری اطلاعات ایالت مینه‌سوتا اعلام کرده است که در حال حاضر هیچ توصیه‌ای مبنی بر تغییر الگوی مصرف آب آشامیدنی برای شهروندان صادر نشده است.

بر اساس بیانیه سازمان خدمات فناوری اطلاعات مینه‌سوتا، این حملات روزهای یکشنبه و دوشنبه رخ داده‌اند.

این سازمان به همراه شهرداری‌های آسیب‌دیده، در حال همکاری با مقام‌های ایالتی و فدرال برای تبادل اطلاعات مربوط به تهدید و رفع آثار حمله هستند.

نیت جورج، شهردار شهر براهام در ایالت مینه‌سوتا، در بیانیه‌ای آنلاین با اعلام حمله سابری به اداره خدمات عمومی این شهر گفت: دست‌کم چهار شهر دیگر مینه‌سوتا نیز هدف قرار گرفته‌اند، مسئولان به این نتیجه رسیدند که تأسیسات آب شهر هک شده است.

او گفت: «اداره خدمات عمومی سامانه آسیب‌دیده را از مدار خارج کرد، نسخه پشتیبان را بازیابی کرد و حدود ۹۰ دقیقه بعد تأسیسات را دوباره راه‌اندازی کرد.» وی افزود در مدت از کار افتادن تأسیسات، آب مورد نیاز ساکنان از طریق برج ذخیره آب شهر تأمین شد.

در شهر پلیموث نیز چندین دستگاه کنترل‌کننده سامانه‌های آب و فاضلاب هک و از مدار خارج شدند، اما اکنون دوباره فعال شده‌اند. مایکل تامپسون، مدیر خدمات عمومی شهر، گفت این حمله بر تأمین آب تأثیری نداشته است.

او توضیح داد تجهیزاتی موسوم به کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) که از طریق شبکه تلفن همراه شهر فعالیت می‌کنند و وظیفه پایش سطح آب، فشار، عملکرد پمپ‌ها و هشدارهای تجهیزات را بر عهده دارند، هدف این حمله قرار گرفته‌اند.

واشنگتن‌پست می‌گوید: ایران از زمان آغاز جنگ در ۲۸ فوریه به‌طور فعال آمریکا را هدف حملات سایبری قرار داده است، اما بیشتر این حملات تاکنون بازتاب رسانه‌ای گسترده‌ای نداشته‌اند.

کرت گودت، رئیس بخش اطلاعات شرکت امنیت سایبری Dragos که در حفاظت از زیرساخت‌های حیاتی تخصص دارد، گفت میان حملات ماه مارس و حملات اخیر مینه‌سوتا یک الگوی مشترک دیده می‌شود؛ هدف قرار دادن تأسیسات کوچک خدمات عمومی که از کنترل‌کننده‌های متصل به اینترنت با گذرواژه‌های پیش‌فرض استفاده می‌کنند.

او گفت: «این‌ها اهداف بسیار آسانی هستند.»

گودت مدعی شد:

پیش از این نیز نمونه‌های مشابهی را مشاهده کرده است؛ از جمله در اواخر سال ۲۰۲۳ که یک کنترل‌کننده منطقی برنامه‌پذیر در ایستگاه پمپاژ آب شهری آلیکوئیپا در ایالت پنسیلوانیا هک شد. آن حمله که اختلال عمده‌ای ایجاد نکرد، از سوی گروهی موسوم به CyberAv3ngers که وابسته به سپاه پاسداران معرفی می‌شود، بر عهده گرفته شد.

ایستگاه آلیکوئیپا از کنترل‌کننده‌های ساخت شرکت اسرائیلی Unitronics استفاده می‌کرد؛ تجهیزاتی که این گروه هکری آن‌ها را در آمریکا، بریتانیا، اسرائیل و ایرلند هدف قرار داده بود. این حملات اندکی پس از آغاز عملیات نظامی اسرائیل در غزه، در واکنش به حمله گروه فلسطینی حماس که حدود هزار و ۲۰۰ کشته بر جای گذاشت، رخ داد.

الکس اورلئانز، رئیس بخش اطلاعات تهدید در شرکت امنیت ایمیل Sublime Security، گفت به‌طور کلی هدف ایران از حملات سایبری، بیش از آنکه تخریب مستقیم باشد، ایجاد اثرات روانی است.

جو اسلوویک، که فعالیت گروه‌های تهدید سایبری خارجی را رصد می‌کند، مدعی است حملات مینه‌سوتا و چند ایالت دیگر، از جمله ایالت‌هایی در شرق آمریکا، کار فرماندهی سایبری و جنگ الکترونیک سپاه پاسداران است.

او گفت اقدامات ایران «بازتاب این تمایل یا نیاز است که بگوید: "ما هم می‌توانیم شما را هدف قرار دهیم؛ حتی اگر هدفمان نیویورک یا لس‌آنجلس نباشد."»

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) در اطلاعیه‌هایی که در ماه‌های آوریل و ژوئیه منتشر کرد، هشدار داده بود که سپاه پاسداران از آسیب‌پذیری کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) استفاده می‌کند.

این آژانس روز پنجشنبه نیز هشدار تازه‌ای صادر کرد و اعلام کرد شاهد «افزایش قابل‌توجه» فعالیت عوامل تهدید سایبری علیه کنترل‌کننده‌های منطقی برنامه‌پذیر در بخش آب و فاضلاب است.

آژانس امنیت سایبری و امنیت زیرساخت آمریکا از مسئولان این سامانه‌ها خواست هرچه سریع‌تر این تجهیزات را از اینترنت جدا کرده و گذرواژه‌های پیش‌فرض آن‌ها را تغییر دهند.

در ماه مارس نیز سامانه‌های فناوری اطلاعات شرکت بزرگ تجهیزات پزشکی Stryker به مدت دو تا سه هفته بر اثر حمله گروه حنظله دچار اختلال شد؛ گروهی که وزارت دادگستری آمریکا ادعا کرده وابسته به نهادهای امنیتی ایران است.

گروه حنظله همچنین اوایل امسال مدعی شد حساب ایمیل شخصی کش پاتل، رئیس اف‌بی‌آی، را نیز هک کرده است.

نظرات

© 1404 کپی بخش یا کل هر کدام از مطالب زومان تنها با کسب مجوز مکتوب امکان پذیر است.