پرونده CyberAv3ngers بزرگتر شد؛ گسترش حمله سایبری به سامانههای آب آمریکا
FBI و CISA از گسترش حملات سایبری به سامانههای آب آمریکا در ۷ ایالت خبر دادند؛ تحقیقات درباره نقش CyberAv3ngers و عامل حملات ادامه دارد.
حملات سایبری به سامانههای آب آمریکا گسترش یافت؛ FBI از هدف قرار گرفتن تأسیسات در ۷ ایالت خبر داد
حملات سایبری به زیرساختهای آب آمریکا که هفته گذشته با هدف قرار گرفتن بیش از ۳۰ سامانه آب در ایالت مینهسوتا خبرساز شده بود، وارد مرحله تازهای شده است. مقامهای آمریکایی اکنون تأیید کردهاند که فعالیتهای مخرب سایبری در دستکم هفت ایالت شناسایی شده و تحقیقات برای شناسایی عامل این حملات همچنان ادامه دارد.
در حالی که برخی منابع آمریکایی از بررسی نقش احتمالی هکرهای وابسته به ایران خبر میدهند، FBI، آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) و دیگر نهادهای مسئول تأکید کردهاند هنوز هیچ انتساب رسمی (Official Attribution) درباره عامل این حملات انجام نشده است.
اگر میخواهید بدانید چرا نام CyberAv3ngers به مهمترین مظنون این پرونده تبدیل شده است، گزارش تحلیلی «CyberAv3ngers چگونه به مظنون اصلی حمله سایبری به تأسیسات آب مینهسوتا تبدیل شد؟» را در ۲۴ نیوز مطالعه کنید.
دامنه حملات از مینهسوتا فراتر رفت
براساس گزارشهای منتشرشده توسط Washington Post، CBS News و Associated Press، اداره تحقیقات فدرال آمریکا (FBI) اعلام کرده است حملات سایبری تنها به مینهسوتا محدود نبوده و دستکم هفت ایالت با فعالیتهای مخرب مشابه روبهرو شدهاند.
اگرچه FBI هنوز نام تمام این ایالتها را منتشر نکرده، اما مقامهای مینهسوتا و میشیگان وقوع حملات را تأیید کردهاند.
به گفته مسئولان میشیگان، تعداد محدودی از سامانههای آب این ایالت فعالیتهایی مطابق با الگوی هشدارهای فدرال را تجربه کردهاند، اما تمامی تأسیسات همچنان به فعالیت ایمن خود ادامه دادهاند و هیچ تهدیدی برای سلامت عمومی یا کیفیت آب گزارش نشده است.
در مینهسوتا نیز بیش از ۳۰ سامانه آب شهری هدف این حملات قرار گرفتند و برخی اپراتورها برای جلوگیری از اختلال در خدمات، بهطور موقت کنترل تجهیزات را بهصورت دستی (Manual Operation) برعهده گرفتند.
هشدار مشترک FBI، CISA و EPA درباره تجهیزات صنعتی متصل به اینترنت
همزمان با گسترش حملات، FBI،CISA و سازمان حفاظت محیط زیست آمریکا (EPA) هشدار مشترکی درباره افزایش حملات علیه زیرساختهای آب و فاضلاب منتشر کردند.
به گفته CISA، مهاجمان بهطور ویژه کنترلکنندههای منطقی قابل برنامهریزی (PLC) و سایر تجهیزات فناوری عملیاتی (OT) را هدف قرار میدهند؛ تجهیزاتی که وظیفه کنترل و مدیریت فرآیندهای صنعتی در تأسیسات آب را برعهده دارند.
این نهاد از تمامی اپراتورهای زیرساختهای حیاتی خواسته است PLCها و سایر تجهیزات عملیاتی که از طریق اینترنت یا مودمهای سلولی در دسترس هستند را هرچه سریعتر از شبکههای عمومی جدا کرده و تمامی ارتباطات خارجی خود را بازبینی کنند.
CISA همچنین هشدار داده است حتی سازمانهایی که از راهکارهای امنیتی پیشرفته استفاده میکنند نیز باید مودمهای سلولی نصبشده توسط پیمانکاران یا تأمینکنندگان را بررسی کنند؛ زیرا این تجهیزات ممکن است در ارزیابیهای امنیتی معمول شناسایی نشده باشند.
برخی تأسیسات کنترل سامانهها را از دست دادند
بر اساس گزارش Washington Post، در برخی از حملات اخیر مهاجمان موفق شدند قابلیت پایش و کنترل از راه دور تجهیزات صنعتی را مختل کنند.
مقامهای فدرال اعلام کردهاند این اختلالها در برخی تأسیسات باعث از دست رفتن امکان کنترل تجهیزات، کاهش فشار آب و حتی آبگرفتگی در بخشهایی از زیرساختها شده است.
با این حال، مقامهای ایالتی تأکید کردهاند هیچ گزارشی مبنی بر آلودگی آب آشامیدنی یا تهدید سلامت عمومی دریافت نشده و تمامی خدمات حیاتی با استفاده از رویههای اضطراری ادامه یافته است.
آیا ایران پشت این حملات قرار دارد؟
یکی از مهمترین پرسشهای مطرحشده در روزهای اخیر، احتمال نقش هکرهای وابسته به ایران در این حملات است.
به گزارش CBS News، مقامهای آمریکایی در حال بررسی این فرضیه هستند، اما منابع آگاه تأکید کردهاند هنوز شواهد کافی برای انتساب قطعی وجود ندارد و با تکمیل تحقیقات ممکن است ارزیابیها تغییر کند.
این منابع همچنین از بررسی سناریویFalse Flag خبر دادهاند؛ سناریویی که در آن مهاجمان تلاش میکنند با ایجاد نشانههای فنی، حمله را به یک کشور یا گروه دیگر نسبت دهند.
این موضوع پیشتر نیز در گزارش تحلیلی ۲۴ نیوز درباره CyberAv3ngers بررسی شده بود؛ گزارشی که نشان میدهد در عملیاتهای سایبری، شباهت در ابزارها، تاکتیکها یا اهداف بهتنهایی برای انتساب مسئولیت کافی نیست و تصمیم نهایی تنها پس از تکمیل فرآیند رسمی Attribution امکانپذیر خواهد بود.
ترامپ همچنان نقش ایران را رد میکند
همزمان با ادامه تحقیقات، دونالد ترامپ بار دیگر ادعای نقش ایران در این حملات را رد کرد و مشکلات ایجادشده را ناشی از ضعف مدیریت مسئولان ایالت مینهسوتا دانست.
در مقابل، «تیم والز» فرماندار مینهسوتا، با انتقاد از کاهش توان آژانس CISA، اعلام کرد زیرساختهای حیاتی آمریکا بیش از هر زمان دیگری در معرض تهدیدهای سایبری قرار دارند و حملات اخیر نشان میدهد امنیت سامانههای صنعتی به یکی از چالشهای اصلی این کشور تبدیل شده است.
تحقیقات همچنان ادامه دارد
با وجود گسترش حملات به چندین ایالت، FBI، CISA و سایر نهادهای مسئول هنوز هیچ گروه یا کشوری را بهعنوان عامل این عملیات معرفی نکردهاند.
در حال حاضر، تحقیقات بر جمعآوری شواهد فنی، بررسی نحوه نفوذ به سامانههای کنترل صنعتی و تحلیل زیرساختهای هدف متمرکز است و مقامهای آمریکایی تأکید دارند هرگونه نتیجهگیری درباره عامل حملات پیش از تکمیل فرآیند Official Attribution زودهنگام خواهد بود.
اتاق تحلیل ۲۴ نیوز | (بهراد یوسفی) پرونده حمله به زیرساختهای آب آمریکا وارد مرحله جدید شد
اگر گزارش تحلیلی قبلی ۲۴ نیوز بر بررسی CyberAv3ngers و دلایل قرار گرفتن نام این گروه در مرکز توجه تحلیلگران امنیت سایبری متمرکز بود، تحولات جدید نشان میدهد این پرونده دیگر تنها به مینهسوتا محدود نیست و اکنون ابعاد ملی پیدا کرده است.
ورود دستکم هفت ایالت به این پرونده، هشدارهای تازه FBI و CISA درباره PLCهای متصل به اینترنت و ادامه تحقیقات درباره منشأ حملات، نشان میدهد امنیت سامانههای کنترل صنعتی (ICS/OT) همچنان یکی از مهمترین دغدغههای زیرساختهای حیاتی آمریکاست. با این حال، تا زمان انتشار نتایج رسمی تحقیقات، هرگونه نسبت دادن این حملات به یک گروه یا دولت مشخص، صرفاً در حد فرضیه باقی خواهد ماند.