۲۶ اوت (رویترز) - مقامات آمریکایی در حال بررسی نقض دادهها در یک شرکت کوچک تولیدکننده فناوری تاسیسات آب هستند که تهدیدات امنیت سایبری زیرساختها را برجسته میکند، حتی اگر به نظر میرسد این شرکت کانزاسی بخشی از یک کمپین مشکوک مرتبط با ایران علیه تاسیسات آب در مینهسوتا و سایر ایالتها که از ماه ژوئیه آغاز شده بود، نبوده است.
این شرکت و افبیآی حمله به «میکرو-کام» در اولاته، کانزاس را که پیش از این گزارش نشده بود، تأیید کردند. مسئولیت این حمله را «باراکودا»، یک گروه باجافزار نسبتاً جدید که ادعا میکند انگیزهاش سود مالی است و تحت حمایت دولت نیست، بر عهده گرفته است.
این گروه در ۶ اوت، تقریباً ۸۵۰,۰۰۰ فایل شرکت با حدود ۶۴۴ گیگابایت داده را منتشر کرد. «میکرو-کام» کنترلکنندههای منطقی قابل برنامهریزی (PLCs) تولید میکند که دستگاههای رایانهای برای کنترل ماشینآلات در شبکههای زیرساخت حیاتی، در این مورد توسط تاسیسات تصفیه فاضلاب، استفاده میشوند.
نقض دادههای «میکرو-کام» پیچیدگی تامین امنیت سیستمهای آب محلی آمریکا و فروشندگان پشتیبان آنها را در برابر حملات سایبری فزاینده به سیستمهای رایانهای تعبیهشده در زیرساختهای حیاتی کشور برجسته کرد.
این نقض در اواخر ماه ژوئیه و در پی موجی از حملات سایبری رخ داد که PLCs را در مینهسوتا و حداقل شش ایالت دیگر هدف قرار داد. کارشناسان امنیت سایبری معتقدند که این حملات بخشی از یک کمپین سایبری طولانیمدت مرتبط با ایران بوده است.
افبیآی و آژانس امنیت سایبری و زیرساخت (CISA) در ۳۰ ژوئیه هشدار دادند، باز میشود در یک تب جدید که هکرها PLCs شرکتهای «راکول اتومیشن» (Rockwell Automation) مستقر در آمریکا (ROK.N)، باز میشود در یک تب جدید، «اشنایدر الکتریک» (Schneider Electric) فرانسه (SCHN.PA)، باز میشود در یک تب جدید و «زیمنس» (Siemens) آلمان (SIEGn.DE)، باز میشود در یک تب جدید را هدف قرار دادهاند.
CISA در ۱۹ اوت اعلام کرد که هکرها از هوش مصنوعی برای تسهیل حملات خود به تجهیزات زیمنس استفاده میکردند. این شرکت متعاقباً اعلام کرد که با CISA همکاری میکند و محصولاتش ایمن هستند.
دیکسون لند، سخنگوی دفتر میدانی افبیآی در کانزاس سیتی، در ایمیلی اظهار داشت که افبیآی در مورد این حمله با «میکرو-کام» در تماس بوده و با سایر سازمانهای مجری قانون هماهنگی میکند. CISA سوالات را به «میکرو-کام» ارجاع داد.
جیم کوت، یکی از مالکان شرکت، در مصاحبهای گفت که شرکت در ۳۱ ژوئیه از این نقض مطلع شد.
کوت اظهار داشت که فایلهای منتشر شده توسط هکرها حاوی اطلاعات حساسی مانند رمزهای عبور و اعتبارنامههای کاربران که توسط مشتری ذخیره میشوند، یا دادههای مربوط به توانایی «میکرو-کام» برای دسترسی از راه دور به دستگاههای خود، نبودهاند.
این شرکت در خبرنامهای در ۸ اوت به مشتریان خود اعلام کرد که یک حمله بدافزاری محدود را تجربه کرده و هرگونه اطلاعات حساس در فایلها رمزگذاری شده است. شرکت گفت که این نقض «به هیچ وجه با حملات سایبری به سیستمهای آب که در حال حاضر در اخبار گزارش میشوند، مرتبط نیست.»
کوت گفت که افبیآی به شرکت اطلاع داده است که نقض دادهها یک حمله فرصتطلبانه بوده و به طور خاص «میکرو-کام» را هدف قرار نداده است، و شرکت به مشتریان توصیه کرده است که برای احتیاط بیشتر رمزهای عبور خود را تغییر دهند.
بر اساس گزارش شرکت نظارت بر اینترنت «سنسیس» (Censys)، تقریباً ۲۰۰ سیستم SCADAview CSX این شرکت، که یکی از محصولات آن است، در ایالتهای آمریکا از طریق اینترنت قابل دسترسی هستند.
لیستی از فایلهای جمعآوری شده توسط پلتفرم تحقیقات جرایم سایبری eCrime.ch، باز میشود در یک تب جدید به مشتریان خاص دولتی، از جمله شهرداریها و یک تاسیسات نظامی آمریکا، نام کارکنان و اطلاعات محصول مانند نمودارها اشاره دارد.
تام هگل، محقق ارشد تهدیدات در شرکت امنیت سایبری «سنتینلوان» (SentinelOne)، گفت که انتشار فایلها به این معنی نیست که هیچ سیستم آبی به طور عملیاتی به خطر افتاده است، اما این اطلاعات میتواند در بلندمدت به هکرها کمک کند.
گزارش از ای. جی. وینسنس در دیترویت؛ ویرایش توسط کریس سندرز و سینتیا اوسترمن