کد خبر: ۵۲۷

آمریکا: هکرهای وابسته به ایران زیرساخت‌های آب و انرژی را هدف حملات سایبری قرار داده‌اند

حمله سایبری ایران به تاسیسات حیاتی امریکا

دولت آمریکا مدعی شده هکرهای وابسته به ایران با حمله به سامانه‌های کنترل صنعتی زیرساخت‌های آب و انرژی، در عملکرد تأسیسات حیاتی اختلال ایجاد کرده‌اند؛ ادعایی که هم‌زمان با هشدار مشترک FBI، NSA و CISA مطرح شده است.

هانا حیدری
خبرنگار:
هانا حیدری

دولت آمریکا مدعی شد هکرهای وابسته به ایران با نفوذ به سامانه‌های کنترل صنعتی مورد استفاده در تأسیسات آب و انرژی این کشور، در عملکرد زیرساخت‌های حیاتی اختلال ایجاد کرده‌اند. این هشدار در شرایطی منتشر شده که نهادهای فدرال آمریکا پیش‌تر نیز از افزایش فعالیت گروه‌های هکری منتسب به ایران، هم‌زمان با ادامه تنش‌ها و درگیری‌های منطقه‌ای، خبر داده بودند.

هشدار مشترک FBI، NSA و CISA درباره حملات به سامانه‌های کنترل صنعتی

اداره تحقیقات فدرال آمریکا (FBI)، آژانس امنیت ملی (NSA)، وزارت انرژی آمریکا و آژانس امنیت سایبری و امنیت زیرساخت (CISA) هفته گذشته با انتشار یک هشدار امنیتی، سازمان‌ها و شرکت‌های آمریکایی را نسبت به ادامه حملات سایبری منتسب به بازیگران وابسته به دولت ایران علیه تجهیزات فناوری عملیاتی (OT) متصل به اینترنت، از جمله کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLC)، آگاه کردند.

براساس این هشدار، مهاجمان با سوءاستفاده از فایل‌های مخرب و دستکاری اطلاعات در رابط‌های کاربری ماشین (HMI) و سامانه‌های کنترل و جمع‌آوری داده (SCADA)، موفق شده‌اند در عملکرد کنترل‌کننده‌های صنعتی مورد استفاده در بخش‌هایی از زیرساخت‌های حیاتی آمریکا اختلال ایجاد کنند. به گفته مقام‌های آمریکایی، این حملات علاوه بر ایجاد وقفه در عملیات، خسارت‌های مالی نیز به همراه داشته است.

کنترل‌کننده‌های صنعتی در معرض خطر حملات سایبری

براساس اعلام نهادهای فدرال آمریکا، دامنه این هشدار اکنون به حملات علیه کنترل‌کننده‌های صنعتی تولیدشده توسط شرکت‌های Schneider Electric، Siemens و سایر تولیدکنندگان PLC نیز گسترش یافته است.

این نهادها هشدار داده‌اند تمامی کنترل‌کننده‌های قابل برنامه‌ریزی که به‌صورت مستقیم در معرض اینترنت قرار دارند، ممکن است هدف حملات سایبری قرار گیرند. پیش از این نیز در ابتدای سال ۲۰۲۶، حملاتی علیه کنترل‌کننده‌های صنعتی ساخت شرکت Rockwell Automation گزارش شده بود.

در همین راستا، از مالکان و بهره‌برداران زیرساخت‌های حیاتی خواسته شده است هرچه سریع‌تر اقدامات امنیتی لازم، از جمله محدودسازی دسترسی اینترنتی، به‌روزرسانی تجهیزات و تقویت کنترل‌های امنیتی را اجرا کنند.

ادعای آمریکا درباره تغییر تنظیمات سامانه‌های اضطراری

FBI اعلام کرده است که هکرهای وابسته به ایران در یکی از حملات خود، پس از نفوذ به یک زیرساخت حیاتی، برنامه‌ریزی کنترل‌کننده‌های صنعتی را به گونه‌ای تغییر داده‌اند که فرایندهای خاموش‌سازی اضطراری (Emergency Shutdown) و سامانه‌های هشداردهنده غیرفعال شده است.

به گفته این نهاد، این اقدام باعث شده سامانه‌ها در شرایطی ناایمن به فعالیت ادامه دهند، در حالی که اپراتورها از وقوع این تغییرات اطلاعی نداشته‌اند.

آمریکا: حملات سایبری منتسب به ایران افزایش یافته است

این هشدار، تازه‌ترین مورد از مجموعه حملات سایبری است که دولت آمریکا آن‌ها را به هکرهای وابسته به ایران و گروه‌های همسو با تهران نسبت می‌دهد. مقام‌های آمریکایی مدعی هستند از زمان آغاز درگیری‌های منطقه‌ای در اسفند سال گذشته، فعالیت این گروه‌ها به‌طور قابل‌توجهی افزایش یافته است.

به گفته نهادهای امنیتی آمریکا، این حملات طیف گسترده‌ای از عملیات‌های جاسوسی سایبری، سرقت و انتشار اطلاعات، تا حملات مخرب با هدف ایجاد اختلال در زیرساخت‌های حیاتی را شامل می‌شود.

سابقه حملات منتسب به گروه هکری «حنظله»

در ماه‌های گذشته، گروه هکری «حنظله» که از سوی آمریکا به ایران نسبت داده می‌شود، مسئولیت چندین حمله سایبری را برعهده گرفته است.

از جمله این موارد، حمله به شرکت آمریکایی Stryker، فعال در حوزه تجهیزات پزشکی، بود. این گروه مدعی شد موفق شده اطلاعات موجود روی ده‌ها هزار دستگاه متعلق به کارکنان این شرکت را از راه دور پاک کند.

حنظله همچنین مسئولیت حمله سایبری به شرکت تأمین آب Cal Water در ایالت کالیفرنیا را برعهده گرفت. این حمله که در خرداد سال جاری رخ داد، به ادعای این گروه موجب اختلال در بخشی از خدمات شرکت شد.

با این حال، شرکت Cal Water این ادعا را رد کرد و اعلام کرد هیچ نشانه‌ای از دسترسی غیرمجاز به شبکه‌های عملیاتی یا اختلال در سامانه‌های اصلی خود مشاهده نکرده است.

حمله به ایمیل شخصی رئیس FBI

به گزارش گاردین، در فروردین سال جاری نیز اخباری درباره هک حساب ایمیل شخصی «کش پاتل»، رئیس اداره تحقیقات فدرال آمریکا، منتشر شد. گروه حنظله مدعی شد به صندوق ایمیل شخصی وی نفوذ کرده و بخشی از تصاویر و اسناد شخصی او را در اینترنت منتشر کرده است.

براساس ادعای این گروه، بیش از ۳۰۰ ایمیل متعلق به کش پاتل که بین سال‌های ۲۰۱۰ تا ۲۰۱۹ رد و بدل شده بود، در اینترنت منتشر شد. همچنین تعدادی از تصاویر شخصی وی نیز در فضای مجازی انتشار یافت.

FBI ضمن تأیید هدف قرار گرفتن حساب ایمیل شخصی رئیس این نهاد، اعلام کرد تمامی اقدامات لازم برای کاهش پیامدهای احتمالی این حادثه انجام شده است.

سخنگوی FBI نیز تأکید کرد اطلاعات منتشرشده مربوط به مکاتبات قدیمی بوده و هیچ اطلاعات محرمانه یا اسناد مرتبط با فعالیت‌های دولت آمریکا در میان داده‌های افشاشده وجود نداشته است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث