حمله سایبری به نفتکشها؛ آمریکا امنیت کشتیهای حامل نفت و LNG را بررسی میکند
آمریکا حملات سایبری به نفتکشهای حامل نفت و LNG را بررسی میکند؛ بررسیها اهمیت امنیت IT و OT و حفاظت از زیرساختهای دریایی را پررنگ کرده است.
یک پرونده امنیت سایبری جدید در صنعت کشتیرانی آمریکا، نگرانیها درباره آسیبپذیری کشتیهای حامل انرژی را افزایش داده است. بر اساس گزارش رویترز، نیروهای گارد ساحلی آمریکا و مأموران FBI در ماه اوت برای بررسی یک حمله سایبری، یک نفتکش با پرچم خارجی را که عازم تگزاس بود، مورد بازرسی قرار دادند.
رویترز به نقل از سخنگوی گارد ساحلی آمریکا گزارش داده است که نشانههایی وجود داشته که شبکه این کشتی توسط عوامل سایبری خارجی به خطر افتاده است. جزئیات بیشتری درباره عامل حمله یا روش نفوذ منتشر نشده است.
همزمان، والاستریت ژورنال گزارش داده است که دستکم دو نفتکش خارجی عازم سواحل آمریکا هدف حملات سایبری قرار گرفتهاند و دولت آمریکا در حال بررسی این حوادث است. طبق این گزارش، این کشتیها حامل نفت و گاز طبیعی مایع (LNG) بودهاند.
در این مقاله میخوانید
- حمله سایبری به نفتکشها چه زمانی رخ داد؟
- چرا گارد ساحلی آمریکا و FBI وارد تحقیقات شدند؟
- سیستمهای یک کشتی چگونه میتوانند هدف حمله سایبری قرار بگیرند؟
- تفاوت امنیت IT و OT در صنعت دریایی چیست؟
- یک حمله سایبری چگونه میتواند به خطر فیزیکی منجر شود؟
- چرا کشتیهای حامل نفت و LNG زیرساخت حیاتی محسوب میشوند؟
ماجرای حمله سایبری به نفتکشها چیست؟
بر اساس گزارش رویترز، در ۲۱ اوت ۲۰۲۶ یک نفتکش با پرچم خارجی که در مسیر تگزاس قرار داشت، برای بررسی یک حمله سایبری توسط نیروهای گارد ساحلی آمریکا و مأموران FBI مورد بازرسی قرار گرفت.
طبق اطلاعات منتشرشده، شواهدی وجود داشت که شبکه رایانهای این کشتی توسط عوامل سایبری خارجی به خطر افتاده است. با این حال، مقامات آمریکایی جزئیات فنی حمله، هویت مهاجمان یا نحوه دسترسی آنها به شبکه کشتی را اعلام نکردهاند.
والاستریت ژورنال نیز گزارش داده است که دستکم دو نفتکش خارجی هدف حملات سایبری قرار گرفتهاند و این حوادث در حال بررسی توسط دولت آمریکا هستند.
در نتیجه، در شرایط فعلی نمیتوان با قطعیت درباره یک گروه مهاجم مشخص یا یک روش نفوذ واحد صحبت کرد.
چرا حمله سایبری به یک نفتکش اهمیت دارد؟
یک کشتی مدرن فقط یک وسیله حملونقل مکانیکی نیست.
کشتیهای تجاری امروزی از مجموعهای از سامانههای رایانهای، ارتباطی و کنترلی استفاده میکنند که میتوانند در مسیریابی، مدیریت موتور، ارتباطات، بار، سوخت و سایر عملیات نقش داشته باشند.
به همین دلیل، نفوذ به شبکه یک کشتی لزوماً محدود به سرقت اطلاعات نیست.
اگر مهاجم بتواند از شبکه اداری به سامانههای عملیاتی دسترسی پیدا کند، در برخی سناریوها احتمال ایجاد اختلال در عملکرد فیزیکی کشتی نیز مطرح میشود.
IT و OT؛ مرز مهم در امنیت کشتیها
یکی از مهمترین مفاهیم در این پرونده، تفاوت میان IT و OT است.
در بخش IT، سیستمهایی مانند ایمیل، فایلها، حسابهای کاربری و نرمافزارهای اداری قرار میگیرند.
اما OT یا فناوری عملیاتی به سیستمهایی مربوط میشود که با تجهیزات و فرایندهای فیزیکی سروکار دارند.
در محیط دریایی، این تفکیک اهمیت زیادی دارد.
برای مثال، یک مهاجم ممکن است ابتدا یک رایانه اداری یا حساب کاربری را هدف قرار دهد. اگر شبکهها بهدرستی تفکیک نشده باشند، تلاش بعدی مهاجم میتواند معطوف به سیستمهای حساستر شود.
به همین دلیل، Network Segmentation یا جداسازی شبکهها یکی از لایههای مهم دفاع در برابر چنین سناریوهایی است.
آیا هک یک نفتکش میتواند خطر فیزیکی ایجاد کند؟
از نظر فنی، حمله به سیستمهای دیجیتال یک زیرساخت فیزیکی میتواند پیامدهایی فراتر از سرقت اطلاعات داشته باشد.
والاستریت ژورنال نیز با اشاره به ماهیت کشتیهای حامل نفت و LNG، خطرهایی مانند برخورد، انفجار یا نشت نفت را در صورت اختلال در برخی سامانههای حساس مطرح کرده است.
اما باید میان «امکان فنی» و «آنچه در این حادثه واقعاً اتفاق افتاده» تفاوت گذاشت.
در حال حاضر، گزارشهای منتشرشده تأیید نمیکنند که حمله مورد بررسی باعث انفجار، برخورد، نشت نفت یا کنترل مستقیم تجهیزات عملیاتی شده باشد.
آنچه تأیید شده، تحقیق آمریکا درباره به خطر افتادن شبکه یک نفتکش و گزارش WSJ درباره هدف قرار گرفتن دستکم دو نفتکش است.
چرا اتصال سیستمهای اداری و عملیاتی خطرناک است؟
یکی از مشکلات قدیمی امنیت سایبری زیرساختهای حیاتی، اتصال بیش از حد سیستمهای مختلف به یکدیگر است.
فرض کنید یک مهاجم از طریق یک حساب کاربری، لپتاپ یا سرویس ارتباطی وارد شبکه شود.
اگر میان بخش اداری و عملیاتی جداسازی مناسبی وجود نداشته باشد، مهاجم ممکن است بتواند برای رسیدن به منابع حساستر تلاش کند.
به همین دلیل، امنیت زیرساخت فقط به نصب آنتیویروس یا فایروال محدود نمیشود.
سازمانهای فعال در حملونقل دریایی باید همزمان روی مواردی مانند موارد زیر تمرکز کنند:
- تفکیک شبکه IT و OT
- احراز هویت چندمرحلهای
- مدیریت دسترسی کاربران و پیمانکاران
- ثبت و پایش رویدادهای شبکه
- مدیریت آسیبپذیریها
- کنترل دسترسی از راه دور
- بهروزرسانی و وصله سامانهها
- تهیه نسخه پشتیبان از سیستمهای حیاتی
- برنامه واکنش به حادثه سایبری
- امکان قطع سریع ارتباط یک بخش آلوده از شبکه
نفتکشها چرا هدف مهمی برای مهاجمان هستند؟
کشتیهای حامل انرژی در زنجیره تأمین جهانی نقش مهمی دارند.
یک اختلال سایبری در یک کشتی ممکن است فقط مشکل همان کشتی نباشد. در صورت گسترده شدن حملات یا ایجاد اختلال در تعداد بیشتری از کشتیها، موضوع میتواند به بنادر، شرکتهای کشتیرانی، زنجیره تأمین انرژی و حتی بازارهای جهانی منتقل شود.
این مسئله زمانی مهمتر میشود که مسیرهای دریایی استراتژیک نیز همزمان با تنشهای ژئوپلیتیکی با محدودیت یا اختلال مواجه باشند.
در چنین شرایطی، امنیت سایبری به یکی از لایههای امنیت زنجیره تأمین انرژی تبدیل میشود.
آیا مهاجمان به دنبال اختلال فیزیکی بودند؟
در حال حاضر پاسخ قطعی وجود ندارد.
گزارشهای منتشرشده هنوز جزئیات کافی برای تعیین هدف مهاجمان ارائه نمیکنند.
ممکن است یک حمله با هدف سرقت اطلاعات یا دسترسی اولیه انجام شده باشد و ممکن است هدف مهاجمان ایجاد اختلال عملیاتی بوده باشد.
همچنین گزارشهای موجود برای نسبت دادن حمله به یک گروه مشخص کافی نیستند.
به همین دلیل، بهتر است تا زمان انتشار اطلاعات فنی بیشتر، از نسبت دادن این حملات به یک بازیگر مشخص خودداری شود.
تحلیل اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
اهمیت این پرونده فقط در «هک شدن یک کشتی» نیست.
نکته مهمتر، همگرایی فضای سایبری با زیرساختهای فیزیکی است.
در حمله به یک وبسایت، معمولاً نتیجه را میتوان با از دسترس خارج شدن سرویس یا تغییر اطلاعات مشاهده کرد؛ اما در زیرساختهایی مانند کشتی، نیروگاه، پالایشگاه یا شبکه برق، سیستم دیجیتال با یک فرایند فیزیکی در ارتباط است.
به همین دلیل، مرز میان Cybersecurity و Physical Safety روزبهروز باریکتر میشود.
پرونده نفتکشهای تحت تحقیق آمریکا نیز از همین زاویه اهمیت دارد. حتی اگر در نهایت مشخص شود مهاجمان صرفاً به یک شبکه اداری دسترسی پیدا کردهاند، همین موضوع نشان میدهد که یک کشتی مدرن باید مانند یک زیرساخت متصل و قابل حمل در نظر گرفته شود؛ نه صرفاً یک وسیله حملونقل.
برای تیمهای امنیتی، مهمترین سؤال دیگر فقط این نیست که «آیا کشتی هک میشود؟»
سؤال مهمتر این است:
اگر یک مهاجم وارد شبکه کشتی شد، تا کجا میتواند پیش برود؟
پاسخ این سؤال به معماری شبکه، تفکیک IT و OT، سطح دسترسی، مدیریت حسابهای راه دور و توانایی تشخیص و مهار سریع حادثه بستگی دارد.
جمعبندی
آمریکا در حال بررسی حملات سایبری علیه نفتکشهایی است که حامل انرژی بودهاند. رویترز گزارش داده است که نیروهای گارد ساحلی آمریکا و FBI در ماه اوت یک نفتکش عازم تگزاس را برای بررسی یک حمله سایبری مورد بازرسی قرار دادند و نشانههایی از به خطر افتادن شبکه کشتی وجود داشته است.
والاستریت ژورنال نیز از دستکم دو نفتکش خارجی هدف حمله سایبری خبر داده است.
هنوز جزئیات فنی حملات، هویت مهاجمان و میزان دسترسی آنها مشخص نشده است.
با این حال، این پرونده بار دیگر نشان میدهد که امنیت سایبری صنعت دریایی فقط مسئله حفاظت از اطلاعات نیست؛ بلکه میتواند با ایمنی عملیات، حملونقل انرژی و امنیت زیرساختهای حیاتی ارتباط مستقیم داشته باشد.
منابع مستقیم
گزارش مستقیم رویترز درباره بازرسی نفتکش توسط گارد ساحلی آمریکا و FBI
گزارش والاستریت ژورنال درباره حملات سایبری به نفتکشهای حامل انرژی