کد خبر: ۱۰۷۳

حمله سایبری به نفتکش‌ها؛ آمریکا امنیت کشتی‌های حامل نفت و LNG را بررسی می‌کند

حمله سایبری به نفتکش‌ها؛ آمریکا امنیت کشتی‌های حامل نفت و LNG را بررسی می‌کند. بهراد یوسفی

آمریکا حملات سایبری به نفتکش‌های حامل نفت و LNG را بررسی می‌کند؛ بررسی‌ها اهمیت امنیت IT و OT و حفاظت از زیرساخت‌های دریایی را پررنگ کرده است.

یک پرونده امنیت سایبری جدید در صنعت کشتیرانی آمریکا، نگرانی‌ها درباره آسیب‌پذیری کشتی‌های حامل انرژی را افزایش داده است. بر اساس گزارش رویترز، نیروهای گارد ساحلی آمریکا و مأموران FBI در ماه اوت برای بررسی یک حمله سایبری، یک نفتکش با پرچم خارجی را که عازم تگزاس بود، مورد بازرسی قرار دادند.

رویترز به نقل از سخنگوی گارد ساحلی آمریکا گزارش داده است که نشانه‌هایی وجود داشته که شبکه این کشتی توسط عوامل سایبری خارجی به خطر افتاده است. جزئیات بیشتری درباره عامل حمله یا روش نفوذ منتشر نشده است.

هم‌زمان، وال‌استریت ژورنال گزارش داده است که دست‌کم دو نفتکش خارجی عازم سواحل آمریکا هدف حملات سایبری قرار گرفته‌اند و دولت آمریکا در حال بررسی این حوادث است. طبق این گزارش، این کشتی‌ها حامل نفت و گاز طبیعی مایع (LNG) بوده‌اند.

در این مقاله می‌خوانید

  • حمله سایبری به نفتکش‌ها چه زمانی رخ داد؟
  • چرا گارد ساحلی آمریکا و FBI وارد تحقیقات شدند؟
  • سیستم‌های یک کشتی چگونه می‌توانند هدف حمله سایبری قرار بگیرند؟
  • تفاوت امنیت IT و OT در صنعت دریایی چیست؟
  • یک حمله سایبری چگونه می‌تواند به خطر فیزیکی منجر شود؟
  • چرا کشتی‌های حامل نفت و LNG زیرساخت حیاتی محسوب می‌شوند؟

ماجرای حمله سایبری به نفتکش‌ها چیست؟

بر اساس گزارش رویترز، در ۲۱ اوت ۲۰۲۶ یک نفتکش با پرچم خارجی که در مسیر تگزاس قرار داشت، برای بررسی یک حمله سایبری توسط نیروهای گارد ساحلی آمریکا و مأموران FBI مورد بازرسی قرار گرفت.

طبق اطلاعات منتشرشده، شواهدی وجود داشت که شبکه رایانه‌ای این کشتی توسط عوامل سایبری خارجی به خطر افتاده است. با این حال، مقامات آمریکایی جزئیات فنی حمله، هویت مهاجمان یا نحوه دسترسی آنها به شبکه کشتی را اعلام نکرده‌اند.

وال‌استریت ژورنال نیز گزارش داده است که دست‌کم دو نفتکش خارجی هدف حملات سایبری قرار گرفته‌اند و این حوادث در حال بررسی توسط دولت آمریکا هستند.

در نتیجه، در شرایط فعلی نمی‌توان با قطعیت درباره یک گروه مهاجم مشخص یا یک روش نفوذ واحد صحبت کرد.

چرا حمله سایبری به یک نفتکش اهمیت دارد؟

یک کشتی مدرن فقط یک وسیله حمل‌ونقل مکانیکی نیست.

کشتی‌های تجاری امروزی از مجموعه‌ای از سامانه‌های رایانه‌ای، ارتباطی و کنترلی استفاده می‌کنند که می‌توانند در مسیریابی، مدیریت موتور، ارتباطات، بار، سوخت و سایر عملیات نقش داشته باشند.

به همین دلیل، نفوذ به شبکه یک کشتی لزوماً محدود به سرقت اطلاعات نیست.

اگر مهاجم بتواند از شبکه اداری به سامانه‌های عملیاتی دسترسی پیدا کند، در برخی سناریوها احتمال ایجاد اختلال در عملکرد فیزیکی کشتی نیز مطرح می‌شود.

IT و OT؛ مرز مهم در امنیت کشتی‌ها

یکی از مهم‌ترین مفاهیم در این پرونده، تفاوت میان IT و OT است.

در بخش IT، سیستم‌هایی مانند ایمیل، فایل‌ها، حساب‌های کاربری و نرم‌افزارهای اداری قرار می‌گیرند.

اما OT یا فناوری عملیاتی به سیستم‌هایی مربوط می‌شود که با تجهیزات و فرایندهای فیزیکی سروکار دارند.

در محیط دریایی، این تفکیک اهمیت زیادی دارد.

برای مثال، یک مهاجم ممکن است ابتدا یک رایانه اداری یا حساب کاربری را هدف قرار دهد. اگر شبکه‌ها به‌درستی تفکیک نشده باشند، تلاش بعدی مهاجم می‌تواند معطوف به سیستم‌های حساس‌تر شود.

به همین دلیل، Network Segmentation یا جداسازی شبکه‌ها یکی از لایه‌های مهم دفاع در برابر چنین سناریوهایی است.

آیا هک یک نفتکش می‌تواند خطر فیزیکی ایجاد کند؟

از نظر فنی، حمله به سیستم‌های دیجیتال یک زیرساخت فیزیکی می‌تواند پیامدهایی فراتر از سرقت اطلاعات داشته باشد.

وال‌استریت ژورنال نیز با اشاره به ماهیت کشتی‌های حامل نفت و LNG، خطرهایی مانند برخورد، انفجار یا نشت نفت را در صورت اختلال در برخی سامانه‌های حساس مطرح کرده است.

اما باید میان «امکان فنی» و «آنچه در این حادثه واقعاً اتفاق افتاده» تفاوت گذاشت.

در حال حاضر، گزارش‌های منتشرشده تأیید نمی‌کنند که حمله مورد بررسی باعث انفجار، برخورد، نشت نفت یا کنترل مستقیم تجهیزات عملیاتی شده باشد.

آنچه تأیید شده، تحقیق آمریکا درباره به خطر افتادن شبکه یک نفتکش و گزارش WSJ درباره هدف قرار گرفتن دست‌کم دو نفتکش است.

چرا اتصال سیستم‌های اداری و عملیاتی خطرناک است؟

یکی از مشکلات قدیمی امنیت سایبری زیرساخت‌های حیاتی، اتصال بیش از حد سیستم‌های مختلف به یکدیگر است.

فرض کنید یک مهاجم از طریق یک حساب کاربری، لپ‌تاپ یا سرویس ارتباطی وارد شبکه شود.

اگر میان بخش اداری و عملیاتی جداسازی مناسبی وجود نداشته باشد، مهاجم ممکن است بتواند برای رسیدن به منابع حساس‌تر تلاش کند.

به همین دلیل، امنیت زیرساخت فقط به نصب آنتی‌ویروس یا فایروال محدود نمی‌شود.

سازمان‌های فعال در حمل‌ونقل دریایی باید هم‌زمان روی مواردی مانند موارد زیر تمرکز کنند:

  • تفکیک شبکه IT و OT
  • احراز هویت چندمرحله‌ای
  • مدیریت دسترسی کاربران و پیمانکاران
  • ثبت و پایش رویدادهای شبکه
  • مدیریت آسیب‌پذیری‌ها
  • کنترل دسترسی از راه دور
  • به‌روزرسانی و وصله سامانه‌ها
  • تهیه نسخه پشتیبان از سیستم‌های حیاتی
  • برنامه واکنش به حادثه سایبری
  • امکان قطع سریع ارتباط یک بخش آلوده از شبکه

نفتکش‌ها چرا هدف مهمی برای مهاجمان هستند؟

کشتی‌های حامل انرژی در زنجیره تأمین جهانی نقش مهمی دارند.

یک اختلال سایبری در یک کشتی ممکن است فقط مشکل همان کشتی نباشد. در صورت گسترده شدن حملات یا ایجاد اختلال در تعداد بیشتری از کشتی‌ها، موضوع می‌تواند به بنادر، شرکت‌های کشتیرانی، زنجیره تأمین انرژی و حتی بازارهای جهانی منتقل شود.

این مسئله زمانی مهم‌تر می‌شود که مسیرهای دریایی استراتژیک نیز هم‌زمان با تنش‌های ژئوپلیتیکی با محدودیت یا اختلال مواجه باشند.

در چنین شرایطی، امنیت سایبری به یکی از لایه‌های امنیت زنجیره تأمین انرژی تبدیل می‌شود.

آیا مهاجمان به دنبال اختلال فیزیکی بودند؟

در حال حاضر پاسخ قطعی وجود ندارد.

گزارش‌های منتشرشده هنوز جزئیات کافی برای تعیین هدف مهاجمان ارائه نمی‌کنند.

ممکن است یک حمله با هدف سرقت اطلاعات یا دسترسی اولیه انجام شده باشد و ممکن است هدف مهاجمان ایجاد اختلال عملیاتی بوده باشد.

همچنین گزارش‌های موجود برای نسبت دادن حمله به یک گروه مشخص کافی نیستند.

به همین دلیل، بهتر است تا زمان انتشار اطلاعات فنی بیشتر، از نسبت دادن این حملات به یک بازیگر مشخص خودداری شود.

تحلیل اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

اهمیت این پرونده فقط در «هک شدن یک کشتی» نیست.

نکته مهم‌تر، همگرایی فضای سایبری با زیرساخت‌های فیزیکی است.

در حمله به یک وب‌سایت، معمولاً نتیجه را می‌توان با از دسترس خارج شدن سرویس یا تغییر اطلاعات مشاهده کرد؛ اما در زیرساخت‌هایی مانند کشتی، نیروگاه، پالایشگاه یا شبکه برق، سیستم دیجیتال با یک فرایند فیزیکی در ارتباط است.

به همین دلیل، مرز میان Cybersecurity و Physical Safety روزبه‌روز باریک‌تر می‌شود.

پرونده نفتکش‌های تحت تحقیق آمریکا نیز از همین زاویه اهمیت دارد. حتی اگر در نهایت مشخص شود مهاجمان صرفاً به یک شبکه اداری دسترسی پیدا کرده‌اند، همین موضوع نشان می‌دهد که یک کشتی مدرن باید مانند یک زیرساخت متصل و قابل حمل در نظر گرفته شود؛ نه صرفاً یک وسیله حمل‌ونقل.

برای تیم‌های امنیتی، مهم‌ترین سؤال دیگر فقط این نیست که «آیا کشتی هک می‌شود؟»

سؤال مهم‌تر این است:

اگر یک مهاجم وارد شبکه کشتی شد، تا کجا می‌تواند پیش برود؟

پاسخ این سؤال به معماری شبکه، تفکیک IT و OT، سطح دسترسی، مدیریت حساب‌های راه دور و توانایی تشخیص و مهار سریع حادثه بستگی دارد.

جمع‌بندی

آمریکا در حال بررسی حملات سایبری علیه نفتکش‌هایی است که حامل انرژی بوده‌اند. رویترز گزارش داده است که نیروهای گارد ساحلی آمریکا و FBI در ماه اوت یک نفتکش عازم تگزاس را برای بررسی یک حمله سایبری مورد بازرسی قرار دادند و نشانه‌هایی از به خطر افتادن شبکه کشتی وجود داشته است.

وال‌استریت ژورنال نیز از دست‌کم دو نفتکش خارجی هدف حمله سایبری خبر داده است.

هنوز جزئیات فنی حملات، هویت مهاجمان و میزان دسترسی آنها مشخص نشده است.

با این حال، این پرونده بار دیگر نشان می‌دهد که امنیت سایبری صنعت دریایی فقط مسئله حفاظت از اطلاعات نیست؛ بلکه می‌تواند با ایمنی عملیات، حمل‌ونقل انرژی و امنیت زیرساخت‌های حیاتی ارتباط مستقیم داشته باشد.

منابع مستقیم

گزارش مستقیم رویترز درباره بازرسی نفتکش توسط گارد ساحلی آمریکا و FBI

گزارش وال‌استریت ژورنال درباره حملات سایبری به نفتکش‌های حامل انرژی

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث