حمله سایبری به Suisun City؛ سیستم ۹۱۱ و خدمات شهری کالیفرنیا مختل شد
حمله سایبری به زیرساختهای فناوری اطلاعات Suisun City در کالیفرنیا، سامانه ۹۱۱ و بخشی از خدمات شهری را مختل کرد و به اعلام وضعیت اضطراری انجامید.
شهر Suisun City در ایالت کالیفرنیا، پس از شناسایی یک حمله سایبری مخرب به زیرساختهای فناوری اطلاعات خود، وضعیت اضطراری اعلام کرد؛ حملهای که مستقیماً بخشی از سامانههای حیاتی خدمات عمومی، از جمله سیستم ۹۱۱، را تحت تأثیر قرار داده است.
بر اساس اعلام مقامات شهری، این حادثه حدود ساعت ۵:۴۵ صبح روز جمعه، ۷ اوت ۲۰۲۶ شناسایی شد. بدافزار با نفوذ به سامانههای فناوری اطلاعات شهر، موجب اختلال و به خطر افتادن بخشی از زیرساختهای دیجیتال شد.
در واکنش به این حمله، مسئولان تصمیم گرفتند کل شبکه فناوری اطلاعات شهر را خاموش کنند تا ضمن جلوگیری از گسترش تهدید، شواهد دیجیتال مورد نیاز برای تحقیقات فدرال نیز حفظ شود.
این حمله، مسیریابی تماسهای ۹۱۱، سامانه اعزام نیروهای پلیس و آتشنشانی، سوابق و برخی خدمات شهری را تحت تأثیر قرار داد. با این حال، مقامات تأکید کردهاند که خدمات اضطراری همچنان فعال بوده و عملیات پلیس و آتشنشانی متوقف نشده است.
برای حفظ دسترسی شهروندان به خدمات اضطراری، تماسهای ۹۱۱ در روزهای جمعه و شنبه از طریق مرکز اعزام شهرستان Solano County مدیریت شد و نیروهای پلیس و آتشنشانی همچنان به تماسهای خدماتی پاسخ دادند.
در همین حال، بسیاری از خدمات آنلاین شهر و عملیات داخلی سازمانهای شهری تا زمان بازیابی زیرساختهای فناوری اطلاعات، موقتاً از دسترس خارج شدهاند.
شورای شهر Suisun نیز روز شنبه در یک نشست اضطراری تشکیل جلسه داد و اعلام وضعیت اضطراری را تصویب کرد. به گفته مسئولان، این اقدام امکان دسترسی شهر به حمایتهای اضطراری و جبران بخشی از هزینههای ناشی از حمله را فراهم میکند.
مقامات شهر اعلام کردهاند که FBI، وزارت امنیت داخلی آمریکا (DHS) و دفتر خدمات اضطراری کالیفرنیا (Cal OES) در روند بررسی حادثه، حفظ خدمات عمومی و بازگردانی سامانههای فناوری اطلاعات مشارکت دارند.
در حال حاضر، جزئیات فنی بیشتری درباره عامل حمله، خانواده بدافزار، روش نفوذ یا هویت مهاجمان منتشر نشده است.
مقامات Suisun City در اطلاعیه خود تأکید کردهاند که در حال حاضر تهدید فوری برای امنیت عمومی وجود ندارد و تمام خدمات ایمنی عمومی فعال هستند.
تحلیل بهراد یوسفی | ۲۴نیوز
اهمیت این حادثه فقط به هک شدن شبکه یک شهرداری محدود نمیشود؛ نقطه حساس ماجرا، درگیر شدن زیرساخت دیجیتال خدمات اضطراری است.
سیستمهایی مانند ۹۱۱، سامانههای اعزام پلیس و آتشنشانی و پایگاههای اطلاعاتی مرتبط، از جمله زیرساختهایی هستند که حتی یک اختلال موقت در آنها میتواند پیامدهای عملیاتی داشته باشد. در این حادثه، اگرچه خدمات اضطراری بهطور کامل متوقف نشدهاند، اما مجبور شدن شهر به انتقال بخشی از فرآیند پاسخگویی ۹۱۱ به یک مرکز شهرستانی نشان میدهد که وابستگی این خدمات به زیرساخت فناوری اطلاعات تا چه اندازه بالاست.
از منظر امنیت سایبری نیز تصمیم شهر برای خاموش کردن کل شبکه قابل توجه است. این اقدام نشان میدهد که در مواجهه با یک آلودگی ناشناخته، اولویت اولیه میتواند مهار گسترش تهدید و حفظ شواهد باشد، حتی اگر این تصمیم به اختلال گسترده در خدمات دیجیتال منجر شود.
نکته مهم دیگر، ورود همزمان FBI، DHS و نهادهای اضطراری ایالتی به پرونده است. با این حال، تا زمانی که تحقیقات فنی تکمیل نشده، هرگونه نسبت دادن حمله به یک گروه هکری، کشور یا کمپین خاص، فاقد پشتوانه کافی خواهد بود.
این حادثه یک هشدار جدی برای شهرها و سازمانهای ارائهدهنده خدمات عمومی است: امنیت سامانههای اداری دیگر یک موضوع صرفاً IT نیست؛ وقتی این سامانهها به خدمات اضطراری متصل باشند، یک رخداد سایبری میتواند مستقیماً به مسئله تداوم خدمات حیاتی تبدیل شود.