اشتراک
فناوری امنیت سایبری امنیت ملی

اف‌بی‌آی در حال تحقیق درباره نقض داده‌ها در شرکت فناوری آب کانزاس است - منابع

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

اف‌بی‌آی در حال بررسی یک حمله سایبری و نقض داده‌ها در شرکت «میکرو-کام» (Micro-Com) واقع در کانزاس است که در زمینه تولید کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLC) برای تاسیسات تصفیه فاضلاب فعالیت می‌کند. این حمله که توسط گروه باج‌افزاری «باراکودا» انجام شده، منجر به انتشار حدود ۶۴۴ گیگابایت داده شامل ۸۵۰ هزار فایل شده است. مسئولان این شرکت تأکید کرده‌اند که این حادثه با حملات سایبری اخیر علیه تأسیسات آب در مینه‌سوتا و سایر ایالت‌ها که به هکرهای مرتبط با ایران نسبت داده می‌شود، ارتباطی ندارد و یک اقدام فرصت‌طلبانه با انگیزه مالی بوده است. اگرچه این شرکت اعلام کرده که اطلاعات حساس مانند رمزهای عبور اصلی یا دسترسی‌های راه دور به دستگاه‌ها در میان فایل‌های منتشر شده وجود نداشته، اما کارشناسان امنیت سایبری هشدار می‌دهند که افشای اطلاعات فنی و نمودارهای محصولات، می‌تواند در بلندمدت به هکرها برای شناسایی و نفوذ به سیستم‌های زیرساختی کمک کند. در حال حاضر، اف‌بی‌آی با همکاری سایر نهادهای قانونی در حال پیگیری این پرونده است و به مشتریان «میکرو-کام» توصیه شده است برای احتیاط بیشتر، رمزهای عبور خود را تغییر دهند. این رویداد بار دیگر بر آسیب‌پذیری زیرساخت‌های حیاتی آمریکا و اهمیت امنیت فروشندگان تجهیزات کنترل صنعتی تأکید می‌کند؛ به‌ویژه در شرایطی که نهادهای امنیتی آمریکا نسبت به استفاده هکرها از هوش مصنوعی برای هدف قرار دادن تجهیزات شرکت‌های بزرگی مانند زیمنس، اشنایدر الکتریک و راکول اتومیشن هشدار داده‌اند.

۲۶ اوت (رویترز) - مقامات آمریکایی در حال بررسی نقض داده‌ها در یک شرکت کوچک تولیدکننده فناوری تاسیسات آب هستند که تهدیدات امنیت سایبری زیرساخت‌ها را برجسته می‌کند، حتی اگر به نظر می‌رسد این شرکت کانزاسی بخشی از یک کمپین مشکوک مرتبط با ایران علیه تاسیسات آب در مینه‌سوتا و سایر ایالت‌ها که از ماه ژوئیه آغاز شده بود، نبوده است.

این شرکت و اف‌بی‌آی حمله به «میکرو-کام» در اولاته، کانزاس را که پیش از این گزارش نشده بود، تأیید کردند. مسئولیت این حمله را «باراکودا»، یک گروه باج‌افزار نسبتاً جدید که ادعا می‌کند انگیزه‌اش سود مالی است و تحت حمایت دولت نیست، بر عهده گرفته است.

این گروه در ۶ اوت، تقریباً ۸۵۰,۰۰۰ فایل شرکت با حدود ۶۴۴ گیگابایت داده را منتشر کرد. «میکرو-کام» کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLCs) تولید می‌کند که دستگاه‌های رایانه‌ای برای کنترل ماشین‌آلات در شبکه‌های زیرساخت حیاتی، در این مورد توسط تاسیسات تصفیه فاضلاب، استفاده می‌شوند.

نقض داده‌های «میکرو-کام» پیچیدگی تامین امنیت سیستم‌های آب محلی آمریکا و فروشندگان پشتیبان آن‌ها را در برابر حملات سایبری فزاینده به سیستم‌های رایانه‌ای تعبیه‌شده در زیرساخت‌های حیاتی کشور برجسته کرد.

این نقض در اواخر ماه ژوئیه و در پی موجی از حملات سایبری رخ داد که PLCs را در مینه‌سوتا و حداقل شش ایالت دیگر هدف قرار داد. کارشناسان امنیت سایبری معتقدند که این حملات بخشی از یک کمپین سایبری طولانی‌مدت مرتبط با ایران بوده است.

اف‌بی‌آی و آژانس امنیت سایبری و زیرساخت (CISA) در ۳۰ ژوئیه هشدار دادند، باز می‌شود در یک تب جدید که هکرها PLCs شرکت‌های «راکول اتومیشن» (Rockwell Automation) مستقر در آمریکا (ROK.N)، باز می‌شود در یک تب جدید، «اشنایدر الکتریک» (Schneider Electric) فرانسه (SCHN.PA)، باز می‌شود در یک تب جدید و «زیمنس» (Siemens) آلمان (SIEGn.DE)، باز می‌شود در یک تب جدید را هدف قرار داده‌اند.

CISA در ۱۹ اوت اعلام کرد که هکرها از هوش مصنوعی برای تسهیل حملات خود به تجهیزات زیمنس استفاده می‌کردند. این شرکت متعاقباً اعلام کرد که با CISA همکاری می‌کند و محصولاتش ایمن هستند.

دیکسون لند، سخنگوی دفتر میدانی اف‌بی‌آی در کانزاس سیتی، در ایمیلی اظهار داشت که اف‌بی‌آی در مورد این حمله با «میکرو-کام» در تماس بوده و با سایر سازمان‌های مجری قانون هماهنگی می‌کند. CISA سوالات را به «میکرو-کام» ارجاع داد.

جیم کوت، یکی از مالکان شرکت، در مصاحبه‌ای گفت که شرکت در ۳۱ ژوئیه از این نقض مطلع شد.

کوت اظهار داشت که فایل‌های منتشر شده توسط هکرها حاوی اطلاعات حساسی مانند رمزهای عبور و اعتبارنامه‌های کاربران که توسط مشتری ذخیره می‌شوند، یا داده‌های مربوط به توانایی «میکرو-کام» برای دسترسی از راه دور به دستگاه‌های خود، نبوده‌اند.

این شرکت در خبرنامه‌ای در ۸ اوت به مشتریان خود اعلام کرد که یک حمله بدافزاری محدود را تجربه کرده و هرگونه اطلاعات حساس در فایل‌ها رمزگذاری شده است. شرکت گفت که این نقض «به هیچ وجه با حملات سایبری به سیستم‌های آب که در حال حاضر در اخبار گزارش می‌شوند، مرتبط نیست.»

کوت گفت که اف‌بی‌آی به شرکت اطلاع داده است که نقض داده‌ها یک حمله فرصت‌طلبانه بوده و به طور خاص «میکرو-کام» را هدف قرار نداده است، و شرکت به مشتریان توصیه کرده است که برای احتیاط بیشتر رمزهای عبور خود را تغییر دهند.

بر اساس گزارش شرکت نظارت بر اینترنت «سنسیس» (Censys)، تقریباً ۲۰۰ سیستم SCADAview CSX این شرکت، که یکی از محصولات آن است، در ایالت‌های آمریکا از طریق اینترنت قابل دسترسی هستند.

لیستی از فایل‌های جمع‌آوری شده توسط پلتفرم تحقیقات جرایم سایبری eCrime.ch، باز می‌شود در یک تب جدید به مشتریان خاص دولتی، از جمله شهرداری‌ها و یک تاسیسات نظامی آمریکا، نام کارکنان و اطلاعات محصول مانند نمودارها اشاره دارد.

تام هگل، محقق ارشد تهدیدات در شرکت امنیت سایبری «سنتینل‌وان» (SentinelOne)، گفت که انتشار فایل‌ها به این معنی نیست که هیچ سیستم آبی به طور عملیاتی به خطر افتاده است، اما این اطلاعات می‌تواند در بلندمدت به هکرها کمک کند.

گزارش از ای. جی. وینسنس در دیترویت؛ ویرایش توسط کریس سندرز و سینتیا اوسترمن

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: reuters.com