کد خبر: ۵۸۷

پرونده CyberAv3ngers بزرگ‌تر شد؛ گسترش حمله سایبری به سامانه‌های آب آمریکا

حملات سایبری به زیرساخت آب آمریکا گسترش یافت (بهراد یوسفی)

FBI و CISA از گسترش حملات سایبری به سامانه‌های آب آمریکا در ۷ ایالت خبر دادند؛ تحقیقات درباره نقش CyberAv3ngers و عامل حملات ادامه دارد.

حملات سایبری به سامانه‌های آب آمریکا گسترش یافت؛ FBI از هدف قرار گرفتن تأسیسات در ۷ ایالت خبر داد

حملات سایبری به زیرساخت‌های آب آمریکا که هفته گذشته با هدف قرار گرفتن بیش از ۳۰ سامانه آب در ایالت مینه‌سوتا خبرساز شده بود، وارد مرحله تازه‌ای شده است. مقام‌های آمریکایی اکنون تأیید کرده‌اند که فعالیت‌های مخرب سایبری در دست‌کم هفت ایالت شناسایی شده و تحقیقات برای شناسایی عامل این حملات همچنان ادامه دارد.

در حالی که برخی منابع آمریکایی از بررسی نقش احتمالی هکرهای وابسته به ایران خبر می‌دهند، FBI، آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) و دیگر نهادهای مسئول تأکید کرده‌اند هنوز هیچ انتساب رسمی (Official Attribution) درباره عامل این حملات انجام نشده است.

اگر می‌خواهید بدانید چرا نام CyberAv3ngers به مهم‌ترین مظنون این پرونده تبدیل شده است، گزارش تحلیلی «CyberAv3ngers  چگونه به مظنون اصلی حمله سایبری به تأسیسات آب مینه‌سوتا تبدیل شد؟» را در ۲۴ نیوز مطالعه کنید.

 

دامنه حملات از مینه‌سوتا فراتر رفت

براساس گزارش‌های منتشرشده توسط Washington Post، CBS News  و Associated Press، اداره تحقیقات فدرال آمریکا (FBI) اعلام کرده است حملات سایبری تنها به مینه‌سوتا محدود نبوده و دست‌کم هفت ایالت با فعالیت‌های مخرب مشابه روبه‌رو شده‌اند.

اگرچه FBI هنوز نام تمام این ایالت‌ها را منتشر نکرده، اما مقام‌های مینه‌سوتا و میشیگان وقوع حملات را تأیید کرده‌اند.

به گفته مسئولان میشیگان، تعداد محدودی از سامانه‌های آب این ایالت فعالیت‌هایی مطابق با الگوی هشدارهای فدرال را تجربه کرده‌اند، اما تمامی تأسیسات همچنان به فعالیت ایمن خود ادامه داده‌اند و هیچ تهدیدی برای سلامت عمومی یا کیفیت آب گزارش نشده است.

در مینه‌سوتا نیز بیش از ۳۰ سامانه آب شهری هدف این حملات قرار گرفتند و برخی اپراتورها برای جلوگیری از اختلال در خدمات، به‌طور موقت کنترل تجهیزات را به‌صورت دستی (Manual Operation) برعهده گرفتند.

 

هشدار مشترک  FBI، CISA  و EPA درباره تجهیزات صنعتی متصل به اینترنت

هم‌زمان با گسترش حملات، FBI،CISA  و سازمان حفاظت محیط زیست آمریکا (EPA) هشدار مشترکی درباره افزایش حملات علیه زیرساخت‌های آب و فاضلاب منتشر کردند.

به گفته CISA، مهاجمان به‌طور ویژه کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLC) و سایر تجهیزات فناوری عملیاتی (OT) را هدف قرار می‌دهند؛ تجهیزاتی که وظیفه کنترل و مدیریت فرآیندهای صنعتی در تأسیسات آب را برعهده دارند.

این نهاد از تمامی اپراتورهای زیرساخت‌های حیاتی خواسته است  PLCها و سایر تجهیزات عملیاتی که از طریق اینترنت یا مودم‌های سلولی در دسترس هستند را هرچه سریع‌تر از شبکه‌های عمومی جدا کرده و تمامی ارتباطات خارجی خود را بازبینی کنند.

CISA  همچنین هشدار داده است حتی سازمان‌هایی که از راهکارهای امنیتی پیشرفته استفاده می‌کنند نیز باید مودم‌های سلولی نصب‌شده توسط پیمانکاران یا تأمین‌کنندگان را بررسی کنند؛ زیرا این تجهیزات ممکن است در ارزیابی‌های امنیتی معمول شناسایی نشده باشند.

 

برخی تأسیسات کنترل سامانه‌ها را از دست دادند

بر اساس گزارش Washington Post، در برخی از حملات اخیر مهاجمان موفق شدند قابلیت پایش و کنترل از راه دور تجهیزات صنعتی را مختل کنند.

مقام‌های فدرال اعلام کرده‌اند این اختلال‌ها در برخی تأسیسات باعث از دست رفتن امکان کنترل تجهیزات، کاهش فشار آب و حتی آب‌گرفتگی در بخش‌هایی از زیرساخت‌ها شده است.

با این حال، مقام‌های ایالتی تأکید کرده‌اند هیچ گزارشی مبنی بر آلودگی آب آشامیدنی یا تهدید سلامت عمومی دریافت نشده و تمامی خدمات حیاتی با استفاده از رویه‌های اضطراری ادامه یافته است.

 

آیا ایران پشت این حملات قرار دارد؟

یکی از مهم‌ترین پرسش‌های مطرح‌شده در روزهای اخیر، احتمال نقش هکرهای وابسته به ایران در این حملات است.

به گزارش CBS News، مقام‌های آمریکایی در حال بررسی این فرضیه هستند، اما منابع آگاه تأکید کرده‌اند هنوز شواهد کافی برای انتساب قطعی وجود ندارد و با تکمیل تحقیقات ممکن است ارزیابی‌ها تغییر کند.

این منابع همچنین از بررسی سناریویFalse Flag  خبر داده‌اند؛ سناریویی که در آن مهاجمان تلاش می‌کنند با ایجاد نشانه‌های فنی، حمله را به یک کشور یا گروه دیگر نسبت دهند.

این موضوع پیش‌تر نیز در گزارش تحلیلی ۲۴ نیوز درباره CyberAv3ngers  بررسی شده بود؛ گزارشی که نشان می‌دهد در عملیات‌های سایبری، شباهت در ابزارها، تاکتیک‌ها یا اهداف به‌تنهایی برای انتساب مسئولیت کافی نیست و تصمیم نهایی تنها پس از تکمیل فرآیند رسمی Attribution  امکان‌پذیر خواهد بود.

 

ترامپ همچنان نقش ایران را رد می‌کند

هم‌زمان با ادامه تحقیقات، دونالد ترامپ بار دیگر ادعای نقش ایران در این حملات را رد کرد و مشکلات ایجادشده را ناشی از ضعف مدیریت مسئولان ایالت مینه‌سوتا دانست.

در مقابل، «تیم والز» فرماندار مینه‌سوتا، با انتقاد از کاهش توان آژانس CISA، اعلام کرد زیرساخت‌های حیاتی آمریکا بیش از هر زمان دیگری در معرض تهدیدهای سایبری قرار دارند و حملات اخیر نشان می‌دهد امنیت سامانه‌های صنعتی به یکی از چالش‌های اصلی این کشور تبدیل شده است.

 

تحقیقات همچنان ادامه دارد

با وجود گسترش حملات به چندین ایالت، FBI، CISA  و سایر نهادهای مسئول هنوز هیچ گروه یا کشوری را به‌عنوان عامل این عملیات معرفی نکرده‌اند.

در حال حاضر، تحقیقات بر جمع‌آوری شواهد فنی، بررسی نحوه نفوذ به سامانه‌های کنترل صنعتی و تحلیل زیرساخت‌های هدف متمرکز است و مقام‌های آمریکایی تأکید دارند هرگونه نتیجه‌گیری درباره عامل حملات پیش از تکمیل فرآیند Official Attribution زودهنگام خواهد بود.


اتاق تحلیل ۲۴ نیوز | (بهراد یوسفی) پرونده حمله به زیرساخت‌های آب آمریکا وارد مرحله جدید شد

اگر گزارش تحلیلی قبلی ۲۴ نیوز بر بررسی CyberAv3ngers  و دلایل قرار گرفتن نام این گروه در مرکز توجه تحلیلگران امنیت سایبری متمرکز بود، تحولات جدید نشان می‌دهد این پرونده دیگر تنها به مینه‌سوتا محدود نیست و اکنون ابعاد ملی پیدا کرده است.

ورود دست‌کم هفت ایالت به این پرونده، هشدارهای تازه FBI و CISA درباره PLCهای متصل به اینترنت و ادامه تحقیقات درباره منشأ حملات، نشان می‌دهد امنیت سامانه‌های کنترل صنعتی (ICS/OT) همچنان یکی از مهم‌ترین دغدغه‌های زیرساخت‌های حیاتی آمریکاست. با این حال، تا زمان انتشار نتایج رسمی تحقیقات، هرگونه نسبت دادن این حملات به یک گروه یا دولت مشخص، صرفاً در حد فرضیه باقی خواهد ماند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث