کد خبر: ۶۶۹

حملات سایبری به تأسیسات آب آمریکا؛ آیا هکرهای ایرانی پشت این حملات هستند؟

حملات سایبری به تأسیسات آب آمریکا در چندین ایالت نگرانی‌ها درباره امنیت زیرساخت‌های حیاتی را افزایش داده است. آیا هکرهای وابسته به ایران پشت این حملات هستند؟

حملات سایبری به تأسیسات آب آمریکا در چندین ایالت نگرانی‌ها درباره امنیت زیرساخت‌های حیاتی را افزایش داده است. آیا هکرهای وابسته به ایران پشت این حملات هستند؟

حملات سایبری گسترده به تأسیسات آب و فاضلاب آمریکا در چندین ایالت، نگرانی‌ها درباره امنیت زیرساخت‌های حیاتی این کشور را افزایش داده است. در حالی که به گزارش رسانه‌های غربی، شواهدی از ارتباط این حملات با مهاجمان وابسته به ایران وجود دارد، هنوز انتساب رسمی و قطعی این حملات اعلام نشده است.

به گزراش techcrunch در هفته‌های اخیر، چندین سامانه آب و فاضلاب در ایالات متحده هدف حملات سایبری قرار گرفته‌اند؛ حملاتی که در برخی موارد باعث اختلال در عملکرد تجهیزات، کاهش فشار آب و حتی خارج شدن موقت تأسیسات از مدار شده‌اند.

شدت و گستردگی این حملات زمانی بیشتر مورد توجه قرار گرفت که مقام‌های ایالت مینه‌سوتا در اواخر ژوئیه اعلام کردند سامانه‌های آب‌رسانی بیش از ۳۰ جامعه هدف حملات هماهنگ سایبری قرار گرفته‌اند. پس از آن، گزارش‌هایی از حمله به تأسیسات آب در ایالت‌های دیگری از جمله آرکانزاس، جورجیا، نیوجرسی و میشیگان نیز منتشر شد.

این در حالی است که FBI اعلام کرده بود شرکت‌های فعال در حوزه آب و فاضلاب در دست‌کم هفت ایالت حوادث سایبری را گزارش کرده‌اند و در برخی موارد، حملات موجب اختلال در عملیات آب‌رسانی شده است.

آیا ایران پشت حملات سایبری به آب آمریکا است؟

پاسخ قطعی هنوز مشخص نیست.

دولت آمریکا تاکنون به‌صورت رسمی عامل حملات اخیر را معرفی نکرده است، اما رسانه‌های غربی گزارش داده‌اند که ایران یکی از اصلی‌ترین مظنونان محسوب می‌شود. این گمانه‌زنی به‌ویژه به دلیل شباهت روش‌های استفاده‌شده در حملات اخیر با فعالیت‌هایی مطرح شده که پیش‌تر به مهاجمان وابسته به ایران نسبت داده شده بودند.

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) و چند نهاد فدرال دیگر نیز پیش‌تر درباره حملات مهاجمان وابسته به ایران علیه تجهیزات متصل به اینترنت در زیرساخت‌های حیاتی آمریکا هشدار داده بودند. در این حملات، کنترلرهای منطقی قابل برنامه‌ریزی یا PLCها و سایر تجهیزات فناوری عملیاتی (OT) هدف قرار گرفته‌اند.

گزارش‌های اطلاعاتی منتشرشده در رسانه‌های آمریکایی نیز حاکی از آن است که مقام‌های اطلاعاتی آمریکا به نقش ایران مشکوک هستند؛ با این حال، جزئیات این انتساب هنوز به‌صورت عمومی منتشر نشده است.

کدام ایالت‌های آمریکا هدف حملات قرار گرفته‌اند؟

نخستین موج قابل‌توجه حملات در مینه‌سوتا مشاهده شد؛ جایی که بیش از ۳۰ سامانه آب در جوامع مختلف با حملات هماهنگ مواجه شدند.

پس از آن، گزارش‌هایی درباره حملات یا حوادث سایبری مشابه در چند ایالت دیگر منتشر شد، از جمله:

  • مینه‌سوتا
  • آرکانزاس
  • جورجیا
  • نیوجرسی
  • میشیگان

FBI اعلام کرده است که در مجموع، حوادث مشابه در دست‌کم هفت ایالت گزارش شده است. گزارش‌های رسانه‌ای نیز از گسترش دامنه این فعالیت‌ها به حدود یک دوجین ایالت حکایت دارند.

هکرها چگونه به سامانه‌های آب نفوذ کردند؟

یکی از مهم‌ترین نقاط ضعف شناسایی‌شده، تجهیزات صنعتی متصل به اینترنت است.

بسیاری از تأسیسات آب و فاضلاب برای کنترل فرایندهایی مانند پمپاژ، فشار آب و تجهیزات تصفیه از سیستم‌های کنترل صنعتی استفاده می‌کنند. برخی از این تجهیزات شامل PLC، HMI و سامانه‌های SCADA هستند.

CISA و نهادهای همکار آمریکا در هشدارهای خود اعلام کرده‌اند که مهاجمان، تجهیزات OT متصل به اینترنت را هدف قرار داده‌اند. در برخی حملات، مهاجمان با دستکاری فایل‌های PLC و اطلاعات نمایش‌داده‌شده روی HMI و SCADA باعث اختلال در عملکرد سامانه‌ها شده‌اند.

موضوع نگران‌کننده این است که بسیاری از سامانه‌های آب‌رسانی محلی، منابع مالی و نیروی متخصص کافی برای مقابله با حملات پیچیده سایبری ندارند و همین مسئله آنها را به اهداف جذابی برای مهاجمان تبدیل می‌کند.

آیا آب آشامیدنی آمریکا آلوده شده است؟

در حال حاضر، گزارش‌ها بیشتر از اختلال عملیاتی صحبت می‌کنند و شواهدی از آلودگی گسترده آب آشامیدنی در نتیجه این موج حملات منتشر نشده است.

با این حال، FBI هشدار داده که برخی حملات باعث کاهش فشار آب شده‌اند؛ شرایطی که در سناریوهای خاص می‌تواند خطر ورود آب تصفیه‌نشده به شبکه لوله‌کشی را افزایش دهد. در برخی مناطق نیز به‌صورت موقت اقدامات احتیاطی مانند توصیه به جوشاندن آب انجام شده است.

برای نمونه، تأسیسات آب شهر Braham در مینه‌سوتا برای چند ساعت از مدار خارج شد و از حدود ۱۷۰۰ ساکن این منطقه خواسته شد مصرف آب خود را کاهش دهند. در Maple Plain نیز مسئولان برای مدت کوتاهی وضعیت اضطراری اعلام کردند.

بیش از ۲۸۰۰ کنترلر در معرض اینترنت قرار دارند

یکی از یافته‌های مهم درباره آسیب‌پذیری زیرساخت آب آمریکا، تعداد بالای تجهیزات صنعتی قابل دسترسی از اینترنت است.

شرکت امنیت سایبری Forescout در بررسی خود بیش از ۲۸۰۰ کنترلر را شناسایی کرد که در سامانه‌های آب آمریکا به‌صورت آنلاین در دسترس بودند.

البته در دسترس بودن یک دستگاه از طریق اینترنت لزوماً به معنای امکان کنترل آن توسط مهاجم نیست؛ اما چنین پیکربندی‌هایی سطح حمله را به‌شدت افزایش می‌دهند و در صورت وجود رمزهای عبور ضعیف، تنظیمات نادرست یا آسیب‌پذیری‌های دیگر می‌توانند به نقطه ورود مهاجمان تبدیل شوند.

چرا حمله به زیرساخت آب اهمیت دارد؟

حملات سایبری به زیرساخت‌های آب تنها یک مسئله مربوط به امنیت شبکه نیستند. این سامانه‌ها مستقیماً با سلامت عمومی، خدمات شهری و امنیت ملی ارتباط دارند.

یک مهاجم در صورت دستیابی به کنترل تجهیزات صنعتی می‌تواند تلاش کند فشار آب را تغییر دهد، فرایندهای تصفیه را مختل کند، تجهیزات را از کار بیندازد یا اطلاعات نمایش‌داده‌شده روی سیستم‌های کنترل را دستکاری کند.

از سوی دیگر، حتی یک اختلال کوتاه‌مدت نیز می‌تواند اعتماد عمومی را تحت تأثیر قرار دهد. به همین دلیل، کارشناسان معتقدند هدف حملات سایبری به زیرساخت‌های آب ممکن است تنها ایجاد خسارت فیزیکی نباشد و ایجاد ترس و بی‌اعتمادی عمومی نیز بخشی از اهداف مهاجمان باشد.

سابقه حملات سایبری ایران به زیرساخت‌های حیاتی آمریکا

حملات اخیر در خلأ رخ نداده‌اند. مهاجمان وابسته به ایران طی سال‌های گذشته نیز زیرساخت‌های حیاتی آمریکا را هدف قرار داده‌اند.

در سال‌های گذشته، گروه‌هایی مانند CyberAv3ngers به حمله به تجهیزات PLC و HMI مورد استفاده در بخش آب، انرژی و سایر زیرساخت‌های حیاتی متهم شده‌اند. CISA نیز در هشدارهای خود درباره فعالیت این گروه‌ها، از هدف قرار گرفتن تجهیزات صنعتی در چندین ایالت آمریکا خبر داده است.

در آوریل ۲۰۲۶ نیز EPA، FBI، CISA و NSA در یک هشدار مشترک اعلام کردند که مهاجمان وابسته به ایران در حال سوءاستفاده از فناوری عملیاتی مورد استفاده در سامانه‌های آب و فاضلاب و دیگر زیرساخت‌های حیاتی آمریکا هستند.

تهدید اصلی؛ زیرساخت‌های کوچک و کم‌دفاع

یکی از نگرانی‌های اصلی کارشناسان، وضعیت سامانه‌های آب‌رسانی کوچک در شهرها و مناطق کم‌جمعیت است.

برخلاف شرکت‌های بزرگ فناوری یا سازمان‌های فدرال، بسیاری از اپراتورهای محلی آب و فاضلاب بودجه و نیروی متخصص محدودی برای امنیت سایبری دارند. در نتیجه، مواردی مانند استفاده از رمزهای عبور پیش‌فرض، اتصال مستقیم تجهیزات صنعتی به اینترنت و نبود احراز هویت چندمرحله‌ای می‌تواند آنها را در برابر حملات آسیب‌پذیر کند.

نهادهای آمریکایی نیز بر اقداماتی مانند حذف دسترسی غیرضروری تجهیزات OT از اینترنت، استفاده از رمزهای عبور قوی و منحصربه‌فرد، فعال‌سازی احراز هویت چندمرحله‌ای و نظارت مستمر بر تجهیزات صنعتی تأکید کرده‌اند.

جمع‌بندی

موج اخیر حملات سایبری به سامانه‌های آب آمریکا بار دیگر نشان داد که زیرساخت‌های حیاتی و به‌ویژه تجهیزات صنعتی متصل به اینترنت به یکی از اهداف مهم عملیات سایبری تبدیل شده‌اند.

مهم‌تر از هویت مهاجمان، این حملات یک ضعف اساسی را آشکار کرده‌اند: بسیاری از سامانه‌های حیاتی که مستقیماً با زندگی روزمره میلیون‌ها نفر ارتباط دارند، همچنان با تجهیزات صنعتی متصل به اینترنت و دفاع سایبری ناکافی فعالیت می‌کنند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث