اشتراک
امنیت سایبری امنیت ملی اخبار آمریکا

به گفته کارشناسان، هکرهای ایرانی عامل حملات سایبری به سیستم‌های آبی آمریکا در ۷ ایالت هستند

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

کارشناسان امنیت سایبری از وقوع یک کمپین حملات هماهنگ‌شده علیه سیستم‌های تأمین آب در حداقل هفت ایالت آمریکا خبر داده‌اند که تنها در ایالت مینه‌سوتا بیش از ۳۰ تأسیسات عمومی را تحت تأثیر قرار داده است. آنی فیکسلر، از مدیران بنیاد دفاع از دموکراسی‌ها، با اشاره به الگوهای رفتاری و اهداف حملات، انگشت اتهام را به سمت هکرهای مرتبط با ایران نشانه رفته است، هرچند هیچ گروهی تاکنون مسئولیت رسمی این اقدامات را بر عهده نگرفته است. در این حملات، هکرها با نفوذ به تجهیزات کنترل صنعتی (PLC) و تغییر رمزهای عبور، موجب اختلالاتی نظیر افت فشار آب و بروز سیلاب شده‌اند. با وجود هشدارهای اف‌بی‌آی و آژانس‌های فدرال درباره احتمال گسترش این تهدیدات به سایر زیرساخت‌های حیاتی مانند انرژی، مقامات بر این باورند که فعلاً خطری سلامت آب یا ایمنی عمومی را تهدید نمی‌کند. در همین حال، دونالد ترامپ، رئیس‌جمهور سابق آمریکا، دخالت ایران را رد کرده و بروز این مشکلات را ناشی از بی‌کفایتی مدیریتی در ایالت‌های هدف دانسته است. کارشناسان تأکید دارند که ایران احتمالاً با هدف ایجاد هراس عمومی و نمایش توانمندی‌های سایبری خود دست به این اقدامات می‌زند و ضروری است که این تهدیدات جدی‌تر از گذشته مورد توجه قرار گیرند تا از گسترش حملات به سایر بخش‌های زیرساختی جلوگیری شود.

به گفته یک کارشناس امنیت سایبری که روز جمعه با جی‌ان‌اس گفت‌وگو کرد، هکرهای ایرانی احتمالاً پشت یک کمپین رو به گسترش حملات سایبری علیه سیستم‌های آبی آمریکا هستند که به حداقل هفت ایالت رسیده و تنها در مینه‌سوتا بیش از ۳۰ سیستم را شامل می‌شود و احتمالاً فراتر از آن نیز ادامه دارد.

آنی فیکسلر، مدیر مرکز نوآوری سایبری و فناوری در بنیاد دفاع از دموکراسی‌ها، به جی‌ان‌اس گفت: «فرض کاری این است که بازیگران تهدید ایرانی هستند.»

«نوع رفتار با آنچه از ایران دیده‌ایم مطابقت دارد. نوع اهداف و سیستم‌هایی که درباره آن صحبت می‌کنیم نیز مطابقت دارد.»

فیکسلر هشدار داد که هیچ بازیگری به طور علنی مسئولیت این حملات را بر عهده نگرفته است.

او گفت: «چیزی که نداریم این است که کسی مسئولیت را بپذیرد، که کمی تعجب‌آور است.»

«هکرهای ایرانی تمایل دارند مسئولیت کارها را بپذیرند به دلیل آن مؤلفه "هک ادراکی"، زیرا می‌خواهند به همه بفهمانند که این کار را کرده‌اند و واقعاً ترسناک و بزرگ و بد هستند.»

مقامات مینه‌سوتا روز سه‌شنبه اعلام کردند که بیش از ۳۰ سیستم آبی عمومی در این ایالت در حملات هماهنگ‌شده در ۲۶ و ۲۷ ژوئیه هدف قرار گرفته‌اند.

اف‌بی‌آی روز پنجشنبه اعلام کرد که تأسیسات آب در حداقل هفت ایالت حوادث سایبری مشابهی را گزارش کرده‌اند. سایر ایالت‌های آسیب‌دیده هنوز به طور عمومی شناسایی نشده‌اند.

فیکسلر به جی‌ان‌اس گفت که تردید دارد هفت رقم نهایی باشد.

او گفت: «قطعاً وضعیت در حال تحول است. اگر هفت باشد، دلیلی وجود ندارد که فکر کنیم به همین جا ختم می‌شود. اف‌بی‌آی می‌گوید "حداقل هفت". مطمئنم بیشتر از این است.»

دونالد ترامپ، رئیس‌جمهور آمریکا، روز جمعه دخالت ایران در حملات مینه‌سوتا را رد کرد. او در عوض، «فرماندار فاسد» این ایالت را مقصر دانست.

او اظهار داشت: «شنیدیم در مینه‌سوتا یک حمله سایبری رخ داده و آن را به ایران نسبت می‌دهند. من فکر نمی‌کنم چنین باشد. من فکر می‌کنم مینه‌سوتا را مقصر می‌دانم، زیرا آنها به شدت بی‌کفایت هستند.»

رئیس‌جمهور در جریان نشست کابینه در کمپ دیوید گفت: «یک حمله سایبری به ۳۰ تأسیسات آب صورت گرفته و من مینه‌سوتا و فرماندار، فرماندار فاسد مینه‌سوتا را مقصر می‌دانم.»

ترامپ گفت: «آنها دوست دارند بگویند، "اوه، ایران بود". ایران باید خوشحال باشد. ایران مشکلات بزرگ‌تری از نگرانی درباره مینه‌سوتا دارد.»

به گزارش منابع، هکرها به سیستم‌هایی که عملیات آب را کنترل می‌کنند دسترسی غیرمجاز پیدا کرده، رمز عبورها را تغییر داده و اختلالاتی از جمله افت فشار آب و سیلابی شدن ایجاد کرده‌اند.

فیکسلر گفت که هکرها کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) را هدف قرار داده‌اند که تجهیزات صنعتی مانند پمپ‌ها، شیرها و کلیدها را کنترل می‌کنند.

او گفت که با دسترسی مستقیم به آن تجهیزات، هکرها می‌توانند بدون عبور از چندین لایه شبکه رایانه‌ای تأسیسات، در عملیات فیزیکی مداخله کنند.

او به جی‌ان‌اس گفت: «اگر بتوانید مستقیماً به چیزی که "فناوری عملیاتی" نامیده می‌شود بروید، برخلاف شبکه تجاری، می‌توانید بدون عبور از همه آن لایه‌هایی که ممکن است در آنجا شناسایی شوید، تأثیر بگذارید.»

او گفت: «تهدید ممکن است فراتر از تأسیسات آب نیز گسترش یابد.»

آژانس‌های فدرال در ماه آوریل هشدار داده بودند که هکرهای ایرانی شبکه‌های انرژی، تأسیسات دولتی و سایر زیرساخت‌های حیاتی را علاوه بر سیستم‌های آب و فاضلاب هدف قرار می‌دهند.

فیکسلر به جی‌ان‌اس گفت: «به نظر می‌رسد این به فعالیت‌های قبلی که در بهار امسال شاهد بودیم مرتبط است که شامل آب، برق یا انرژی - شاید فراتر از برق - و سایر زیرساخت‌های حیاتی می‌شد.»

او گفت: «بنابراین، ممکن است سیستم‌های دیگری نیز در حال حاضر تحت تأثیر قرار گرفته باشند، زیرا به نظر می‌رسد این یک مشکل مداوم است.»

او افزود که مقامات در گذشته به اندازه کافی این تهدیدها را جدی نگرفته‌اند.

او گفت: «برای مدت طولانی، ما این تهدیدها را کم اهمیت جلوه داده‌ایم، زیرا آب را قطع نمی‌کرد.»

«سیستم‌ها قادر بودند در حالت دستی کار کنند، یا فقط می‌توانستند سیستم‌ها را راه‌اندازی مجدد کنند. این خوب است. اما کافی نیست.»

به گفته فیکسلر، حملات در حال حاضر به نظر نمی‌رسد خطر مستقیمی برای مردم ایجاد کند یا نشانه‌ای از تلاش برای مسموم کردن سیستم آبی آمریکا باشد. با این حال، او گفت که این تهدید می‌تواند در آینده جدی‌تر شود.

او گفت: «مردم باید نگران باشند. در این مرحله، مقامات بسیار محتاطانه به مردم اطمینان می‌دهند که هیچ تهدیدی برای ایمنی آب و هیچ خطری برای آلودگی وجود ندارد.»

با این حال، فیکسلر گفت که بزرگ‌نمایی تهدید می‌تواند اهداف "ارعابی" ایران را پیش ببرد و مردم را متقاعد کند که هکرهایش توانایی‌های بیشتری از آنچه واقعاً دارند دارند.

او گفت: «ما باید بسیار محتاط باشیم که بگوییم هیچ نشانه‌ای وجود ندارد که مهاجمان در تلاش برای مسموم کردن سیستم آبی هستند، زیرا این به نوعی به آنچه ایران ممکن است سعی در انجام آن داشته باشد کمک می‌کند، که ایجاد هراس اجتماعی و واداشتن آمریکایی‌ها به این فکر است که ایران تهدید آن‌قدر بزرگی است که شاید باید عقب نشینی کنیم.»

فیکسلر به جی‌ان‌اس گفت که ایران می‌خواهد مردم فکر کنند که «آنها قد بلندی دارند، واقعاً بد هستند و ما باید از آنها بترسیم.»

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: nypost.com