آمریکا: هکرهای وابسته به ایران زیرساختهای آب و انرژی را هدف حملات سایبری قرار دادهاند
دولت آمریکا مدعی شده هکرهای وابسته به ایران با حمله به سامانههای کنترل صنعتی زیرساختهای آب و انرژی، در عملکرد تأسیسات حیاتی اختلال ایجاد کردهاند؛ ادعایی که همزمان با هشدار مشترک FBI، NSA و CISA مطرح شده است.
دولت آمریکا مدعی شد هکرهای وابسته به ایران با نفوذ به سامانههای کنترل صنعتی مورد استفاده در تأسیسات آب و انرژی این کشور، در عملکرد زیرساختهای حیاتی اختلال ایجاد کردهاند. این هشدار در شرایطی منتشر شده که نهادهای فدرال آمریکا پیشتر نیز از افزایش فعالیت گروههای هکری منتسب به ایران، همزمان با ادامه تنشها و درگیریهای منطقهای، خبر داده بودند.
هشدار مشترک FBI، NSA و CISA درباره حملات به سامانههای کنترل صنعتی
اداره تحقیقات فدرال آمریکا (FBI)، آژانس امنیت ملی (NSA)، وزارت انرژی آمریکا و آژانس امنیت سایبری و امنیت زیرساخت (CISA) هفته گذشته با انتشار یک هشدار امنیتی، سازمانها و شرکتهای آمریکایی را نسبت به ادامه حملات سایبری منتسب به بازیگران وابسته به دولت ایران علیه تجهیزات فناوری عملیاتی (OT) متصل به اینترنت، از جمله کنترلکنندههای منطقی قابل برنامهریزی (PLC)، آگاه کردند.
براساس این هشدار، مهاجمان با سوءاستفاده از فایلهای مخرب و دستکاری اطلاعات در رابطهای کاربری ماشین (HMI) و سامانههای کنترل و جمعآوری داده (SCADA)، موفق شدهاند در عملکرد کنترلکنندههای صنعتی مورد استفاده در بخشهایی از زیرساختهای حیاتی آمریکا اختلال ایجاد کنند. به گفته مقامهای آمریکایی، این حملات علاوه بر ایجاد وقفه در عملیات، خسارتهای مالی نیز به همراه داشته است.
کنترلکنندههای صنعتی در معرض خطر حملات سایبری
براساس اعلام نهادهای فدرال آمریکا، دامنه این هشدار اکنون به حملات علیه کنترلکنندههای صنعتی تولیدشده توسط شرکتهای Schneider Electric، Siemens و سایر تولیدکنندگان PLC نیز گسترش یافته است.
این نهادها هشدار دادهاند تمامی کنترلکنندههای قابل برنامهریزی که بهصورت مستقیم در معرض اینترنت قرار دارند، ممکن است هدف حملات سایبری قرار گیرند. پیش از این نیز در ابتدای سال ۲۰۲۶، حملاتی علیه کنترلکنندههای صنعتی ساخت شرکت Rockwell Automation گزارش شده بود.
در همین راستا، از مالکان و بهرهبرداران زیرساختهای حیاتی خواسته شده است هرچه سریعتر اقدامات امنیتی لازم، از جمله محدودسازی دسترسی اینترنتی، بهروزرسانی تجهیزات و تقویت کنترلهای امنیتی را اجرا کنند.
ادعای آمریکا درباره تغییر تنظیمات سامانههای اضطراری
FBI اعلام کرده است که هکرهای وابسته به ایران در یکی از حملات خود، پس از نفوذ به یک زیرساخت حیاتی، برنامهریزی کنترلکنندههای صنعتی را به گونهای تغییر دادهاند که فرایندهای خاموشسازی اضطراری (Emergency Shutdown) و سامانههای هشداردهنده غیرفعال شده است.
به گفته این نهاد، این اقدام باعث شده سامانهها در شرایطی ناایمن به فعالیت ادامه دهند، در حالی که اپراتورها از وقوع این تغییرات اطلاعی نداشتهاند.
آمریکا: حملات سایبری منتسب به ایران افزایش یافته است
این هشدار، تازهترین مورد از مجموعه حملات سایبری است که دولت آمریکا آنها را به هکرهای وابسته به ایران و گروههای همسو با تهران نسبت میدهد. مقامهای آمریکایی مدعی هستند از زمان آغاز درگیریهای منطقهای در اسفند سال گذشته، فعالیت این گروهها بهطور قابلتوجهی افزایش یافته است.
به گفته نهادهای امنیتی آمریکا، این حملات طیف گستردهای از عملیاتهای جاسوسی سایبری، سرقت و انتشار اطلاعات، تا حملات مخرب با هدف ایجاد اختلال در زیرساختهای حیاتی را شامل میشود.
سابقه حملات منتسب به گروه هکری «حنظله»
در ماههای گذشته، گروه هکری «حنظله» که از سوی آمریکا به ایران نسبت داده میشود، مسئولیت چندین حمله سایبری را برعهده گرفته است.
از جمله این موارد، حمله به شرکت آمریکایی Stryker، فعال در حوزه تجهیزات پزشکی، بود. این گروه مدعی شد موفق شده اطلاعات موجود روی دهها هزار دستگاه متعلق به کارکنان این شرکت را از راه دور پاک کند.
حنظله همچنین مسئولیت حمله سایبری به شرکت تأمین آب Cal Water در ایالت کالیفرنیا را برعهده گرفت. این حمله که در خرداد سال جاری رخ داد، به ادعای این گروه موجب اختلال در بخشی از خدمات شرکت شد.
با این حال، شرکت Cal Water این ادعا را رد کرد و اعلام کرد هیچ نشانهای از دسترسی غیرمجاز به شبکههای عملیاتی یا اختلال در سامانههای اصلی خود مشاهده نکرده است.
حمله به ایمیل شخصی رئیس FBI
به گزارش گاردین، در فروردین سال جاری نیز اخباری درباره هک حساب ایمیل شخصی «کش پاتل»، رئیس اداره تحقیقات فدرال آمریکا، منتشر شد. گروه حنظله مدعی شد به صندوق ایمیل شخصی وی نفوذ کرده و بخشی از تصاویر و اسناد شخصی او را در اینترنت منتشر کرده است.
براساس ادعای این گروه، بیش از ۳۰۰ ایمیل متعلق به کش پاتل که بین سالهای ۲۰۱۰ تا ۲۰۱۹ رد و بدل شده بود، در اینترنت منتشر شد. همچنین تعدادی از تصاویر شخصی وی نیز در فضای مجازی انتشار یافت.
FBI ضمن تأیید هدف قرار گرفتن حساب ایمیل شخصی رئیس این نهاد، اعلام کرد تمامی اقدامات لازم برای کاهش پیامدهای احتمالی این حادثه انجام شده است.
سخنگوی FBI نیز تأکید کرد اطلاعات منتشرشده مربوط به مکاتبات قدیمی بوده و هیچ اطلاعات محرمانه یا اسناد مرتبط با فعالیتهای دولت آمریکا در میان دادههای افشاشده وجود نداشته است.