اشتراک
حملات سایبری ماه گذشته بیش از ۳۰ برج و سیستم آبی را در سراسر مینه‌سوتا هدف قرار داد.
حملات سایبری ماه گذشته بیش از ۳۰ برج و سیستم آبی را در سراسر مینه‌سوتا هدف قرار داد.
امنیت ملی فناوری

حمله سایبری که جنگی دور را به شهر کوچکی در مینه‌سوتا آورد

سیستم آبی در براهام یکی از ده‌ها سیستمی بود که پس از هشدار آژانس‌های فدرال مبنی بر احتمال هدف‌گیری زیرساخت‌های آمریکا توسط هکرهای مرتبط با ایران، تحت تأثیر قرار گرفت

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

شهر کوچک براهام در مینه‌سوتا با جمعیت ۱۸۰۰ نفر، به تازگی هدف یک حمله سایبری به سیستم تأمین آب قرار گرفت که زنگ خطری جدی برای زیرساخت‌های حیاتی آمریکا به شمار می‌رود. در اواخر ژوئیه، ناهنجاری در عملکرد سیستم‌های آبی این شهر منجر به کاهش سطح ذخیره آب شد و مقامات را وادار به اعلام وضعیت اضطراری کرد. تحقیقات فدرال نشان داد که ده‌ها سیستم مشابه در سراسر مینه‌سوتا و حداقل هفت ایالت دیگر با حملات مشابهی مواجه شده‌اند که با الگوهای فعالیت‌های سایبری مرتبط با ایران همخوانی دارد. این حوادث، آسیب‌پذیری عمیق تأسیسات کوچک آبی را آشکار کرده است؛ تأسیساتی که برای مدیریت بهینه، به سیستم‌های اتوماسیون متصل به اینترنت متکی هستند، اما به دلیل محدودیت شدید بودجه و فقدان کارکنان متخصص، توان دفاعی اندکی در برابر حملات هکرهای دولتی دارند. اگرچه این حملات آسیب دائمی به بار نیاورد، اما کارشناسان هشدار می‌دهند که نفوذ به این سیستم‌ها می‌تواند پیامدهای فاجعه‌باری مانند تغییر سطح مواد شیمیایی تصفیه آب یا تخریب زیرساخت‌های پمپاژ را به همراه داشته باشد. در حالی که شهرداران و مقامات محلی با چالش تأمین هزینه‌های سنگینِ امنیت سایبری دست‌به‌گریبانند، کنگره نیز در حال بررسی راهکارهایی برای تخصیص بودجه و حمایت از این جوامع در برابر تهدیدات نوین است. این واقعه نشان داد که جنگ‌های سایبری دوردست، به سادگی می‌توانند به کوچک‌ترین نقاط زیرساختی ایالات متحده نفوذ کرده و امنیت عمومی را مستقیماً تحت تأثیر قرار دهند.

در ساعت ۸:۴۲ صبح روز ۲۷ ژوئیه، یک اپراتور تأسیسات عمومی در حال انجام بازرسی روزانه از سیستم آبی شهر براهام در مینه‌سوتا بود که متوجه یک ناهنجاری شد: سطح آب برج ذخیره در حال کاهش بود، اما چاهی که قرار بود آن را پر کند، پاسخ نمی‌داد.

در آن سوی شهر، شهردار نیت جورج تازه از رختخواب بیرون آمده بود و هنوز قهوه‌اش را نخورده بود که تماس رسید. ابتدا ذهنش خالی شد و سعی کرد مشکل را درک کند. به ذهنش خطور نکرده بود که براهام، شهری روستایی در غرب میانه با ۱۸۰۰ نفر جمعیت که بیشتر به عنوان «پایتخت پای خانگی مینه‌سوتا» شناخته می‌شود، ممکن است هدف یک حمله سایبری خارجی قرار گرفته باشد.

«با خودت می‌گویی، «این چیزی است که ممکن است اتفاق بیفتد؟» داشتم سعی می‌کردم آن را هضم کنم،» جورج گفت و افزود که به لطف بازرسی معمول، مشکل زودهنگام شناسایی شد. «ممکن است قبل از اینکه متوجه شوی چیزی اشتباه است، آب تمام شود.»

در روزی که شاخص گرما به نزدیک ۱۰۰ درجه فارنهایت (حدود ۳۸ درجه سانتی‌گراد) رسید، مقامات محلی از ساکنان خواستند مصرف آب را به حداقل برسانند تا از خشک شدن ذخیره محدود شهر جلوگیری شود. «تصفیه‌خانه آب در حال حاضر به دلیلی نامشخص از مدار خارج شده است،» در یک پیام متنی جمعی که برای مردم محلی ارسال شد، آمده بود، در حالی که یک متخصص خارجی برای بررسی مشکل به براهام می‌رفت. «شهر در برج ذخیره آب دارد، اما این مقدار محدود است.»

مقامات براهام به زودی فهمیدند که تنها نیستند. ده‌ها شهر در سراسر مینه‌سوتا گزارش دادند که سیستم‌های آبی آنها ظاهراً هدف قرار گرفته است و برخی از آنها مجبور به اعلام وضعیت اضطراری محلی شدند.

همانطور که پرسنل ایالتی شروع به مرتبط کردن این حوادث کردند، آنچه به عنوان قطعی و اختلالات محلی آب آغاز شده بود، به سرعت به بخشی از یک تحقیق فدرال تبدیل شد. مقامات محلی با اداره تحقیقات فدرال (اف‌بی‌آی)، وزارت امنیت میهن و سایر آژانس‌های فدرال و ایالتی تماس گرفتند. این حوادث یک آسیب‌پذیری دیرینه در زیرساخت‌های آمریکا را آشکار کرد: تأسیسات کوچک آبی مانند براهام به طور فزاینده‌ای به اتوماسیون متصل به اینترنت متکی هستند، اما اغلب فاقد کارکنان و بودجه کافی برای ایمن‌سازی آن هستند.

جورج از گزارش‌هایی مبنی بر اینکه اف‌بی‌آی در حال بررسی احتمال دخالت عوامل مرتبط با ایران در این حملات است، که بیش از ۳۰ سیستم آبی در مینه‌سوتا را هدف قرار داده بود، ناراحت شد. چهار روز قبل از حملات، گروهی از آژانس‌های فدرال از جمله اف‌بی‌آی و آژانس امنیت سایبری و زیرساخت ایالات متحده (سی‌آی‌اس‌ای) یک هشدار را به‌روزرسانی کردند و اعلام داشتند که هکرهای وابسته به ایران کنترل‌کننده‌های صنعتی متصل به اینترنت را «برای ایجاد اثرات مخرب در داخل ایالات متحده» هدف قرار می‌دهند. این شامل برخی کنترل‌کننده‌های ساخته شده توسط راکول اتومیشن (Rockwell Automation) است که براهام از آنها استفاده می‌کند.

به نظر سورئال می‌رسید که جنگی در فاصله بیش از ۶۰۰۰ مایل (حدود ۹۶۵۶ کیلومتر) بتواند از طریق اتصال الکترونیکی بین برج آب و چاه به براهام برسد، جورج در مصاحبه‌ای گفت.

«این موضوع برای من کمی بیش از حد نزدیک بود،» گفت جورج که در نیروی ذخیره هوایی خدمت می‌کند. «من مرتباً جلسات اطلاعاتی درباره ایران و چین دارم، و بعد این اتفاق می‌افتد، و آدم می‌گوید، «وای، باشه.»

این حملات هیچ آسیب ماندگار شناخته شده‌ای ایجاد نکرد. در براهام، یک سیستم پشتیبان راه‌اندازی شد و سیستم ظرف حدود ۹۰ دقیقه دوباره به کار افتاد. اما آنها به عنوان یادآوری آشکاری عمل کردند که بخش‌هایی از زیرساخت‌های حیاتی آمریکا همچنان در معرض هکرهای خارجی با انگیزه تهدید خدمات عمومی ضروری قرار دارند.

این حملات هنوز تحت بررسی هستند و دولت ایالات متحده به طور رسمی آنها را به یک عامل مخرب خاص نسبت نداده است. رئیس‌جمهور ترامپ این ایده که ایران مسئول بوده است را رد کرده است. «من فکر نمی‌کنم،» او پس از حملات گفت. «ایران مشکلات بزرگ‌تری از نگرانی درباره مینه‌سوتا دارد.» کاخ سفید سوالات را به اف‌بی‌آی ارجاع داد.

این حملات در حالی رخ می‌دهد که کنگره در حال بررسی تمدید یک برنامه کمک هزینه فدرال امنیت سایبری است که برای دولت‌های محلی کم‌بودجه یک راه نجات بوده است، از جمله بودجه‌ای که می‌تواند برای محافظت از سیستم‌های آبی استفاده شود.

از ۲۷ ژوئیه، تأسیسات آبی در حداقل هفت ایالت از جمله میشیگان، نیوجرسی و جورجیا حوادث سایبری را به اف‌بی‌آی گزارش کرده‌اند.

مقامات سابق امنیت ملی ایالات متحده و کارشناسان سایبری می‌گویند ویژگی‌های این حملات با فعالیت‌های مرتبط با ایران همخوانی دارد.

«شگفت‌زده می‌شوم اگر ایران نباشد،» گفت سینتیا کایزر، معاون سابق مدیر بخش سایبری اف‌بی‌آی. به گفته او، این حملات به نظر می‌رسید «با هدف ایجاد هرج‌ومرج، سردرگمی و ترس» انجام شده باشد، نه منفعت مالی، که باعث می‌شود عوامل مجرم معمولی کمتر محتمل باشند.

کایزر گفت ایران انگیزه ژئوپلیتیکی آشکار و سابقه هدف قرار دادن بخش آب دارد، و این واقعیت که حملات به راحتی شناسایی شدند، یک دشمن مخفی‌تر مانند چین را کمتر محتمل می‌کند.

از آنجایی که هکرهای خارجی احتمالاً اینترنت را برای یافتن کنترل‌های صنعتی در معرض خطر اسکن می‌کنند، تأسیسات کوچک با بودجه و تخصص فنی محدود مانند براهام جزو ساده‌ترین سیستم‌ها برای نفوذ هستند. کایزر گفت: «تأسیساتی که مورد حمله قرار می‌گیرند، اغلب آنهایی هستند که کمترین توانایی دفاع از خود را با بودجه‌های ناچیز دارند، گاهی اوقات هیچ بخش فناوری اطلاعات تمام‌وقت ندارند.»

بر اساس ارزیابی‌های دولتی، یک مهاجم آینده می‌تواند از کنترل‌های آنلاین مشابه برای دستکاری فشار آب، ترکاندن لوله‌ها، نفوذ آلاینده‌ها به سیستم یا سوزاندن پمپ‌هایی که ماه‌ها طول می‌کشد تا تعویض شوند، سوءاستفاده کند. آژانس حفاظت از محیط زیست (EPA) هشدار داده است که هکرهایی که به یک سیستم آبی نفوذ می‌کنند، می‌توانند مواد شیمیایی تصفیه را به سطوح خطرناک تغییر دهند.

آژانس‌های فدرال سال‌هاست هشدار می‌دهند که سیستم‌های آبی آمریکا به ویژه در برابر هکرهای خارجی و سایر عوامل مخرب آسیب‌پذیر هستند. مقامات آمریکایی می‌گویند جنگ با ایران این آسیب‌پذیری دیرینه را به یک تهدید فوری‌تر تبدیل کرده است.

پنج هفته پس از آنکه ترامپ دستور حملات اولیه به ایران را در اواخر فوریه صادر کرد، آژانس‌های آمریکایی از جمله اف‌بی‌آی، سی‌آی‌اس‌ای و فرماندهی سایبری ایالات متحده در یک هشدار غیرمعمولاً دقیق اعلام کردند که هکرهای وابسته به ایران «اخیراً تلاش‌های خود را» علیه زیرساخت‌های حیاتی ایالات متحده، از جمله کنترل‌کننده‌های صنعتی متصل به اینترنت که توسط تأسیسات آبی استفاده می‌شود، «تشدید کرده‌اند».

«ما همیشه طعمه بوده‌ایم،» گفت جاشوا کورمن، کارشناس امنیت سایبری در مؤسسه امنیت و فناوری (Institute for Security and Technology)، و خاطرنشان کرد که تهران تمایل به حمله‌هایی دارد که به واشنگتن نشان دهد می‌تواند در داخل ایالات متحده درد ایجاد کند. «فقط شکارچیانی با اشتها نداشتیم. اما آن دوران تمام شده است.»

به گفته او، عواقب آن می‌تواند جدی باشد. بیشتر بیمارستان‌ها پس از قطع آب، فقط دو تا چهار ساعت می‌توانند کار کنند و سپس باید تعطیل و بیماران را تخلیه کنند. اگر در گرمای تابستان سیستم تهویه مطبوع از کار بیفتد، این پنجره به یک ساعت کاهش می‌یابد.

حوادث ماه گذشته سوالاتی را در مورد اینکه چه کسی باید هزینه دفاع از شهرداری‌های کوچک و کم‌بودجه آمریکا را در برابر حملات احتمالی هکرهای دولتی متحمل شود، دوباره مطرح کرده است. در جوامع کوچک، اتوماسیون و دسترسی از راه دور به تأسیسات کمک کرده است تا با نیروی کار کم، بازنشستگی‌ها و فشار مالی کنار بیایند. براهام که بودجه سالانه ۲.۵ میلیون دلاری دارد، هیچ بخش فناوری اطلاعات داخلی ندارد و به پیمانکاران خارجی متکی است.

جورج، شهردار، تخمین زد که ایجاد و کارکنان یک بخش فناوری اطلاعات، همراه با زیرساخت‌های امنیت سایبری لازم، در سال اول به حدود ۲۴ درصد افزایش مالیات بر دارایی نیاز دارد. او گفت: «این غیرقابل قبول است.»

در حال حاضر، حملات سایبری به یک ردیف بودجه غیرعادی در آخرین جلسه شورای شهر براهام تبدیل شده است. در میان دستور کار معمول امور یک شهر کوچک - آبیاری گل‌ها، هرس درختان و آماده‌سازی برای روز پای (Pie Day)، یک جشنواره سالانه با بیش از ۱۰۰۰ پای که بازدیدکنندگان را جذب می‌کند - مقامات به حمله به منبع آب شهر و جلسات توجیهی با اف‌بی‌آی و سایر آژانس‌های امنیت ملی اشاره کردند.

«ممکن است هزینه‌هایی برای کاهش این مشکلات وجود داشته باشد،» گفت کوین استال، مدیر شهر و رئیس پلیس براهام، «با این حال، در حال حاضر نمی‌توانم حتی هزینه‌ای را تخمین بزنم.»

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: wsj.com