حملات سایبری به تأسیسات آب آمریکا؛ آیا هکرهای ایرانی پشت این حملات هستند؟
حملات سایبری به تأسیسات آب آمریکا در چندین ایالت نگرانیها درباره امنیت زیرساختهای حیاتی را افزایش داده است. آیا هکرهای وابسته به ایران پشت این حملات هستند؟
حملات سایبری گسترده به تأسیسات آب و فاضلاب آمریکا در چندین ایالت، نگرانیها درباره امنیت زیرساختهای حیاتی این کشور را افزایش داده است. در حالی که به گزارش رسانههای غربی، شواهدی از ارتباط این حملات با مهاجمان وابسته به ایران وجود دارد، هنوز انتساب رسمی و قطعی این حملات اعلام نشده است.
به گزراش techcrunch در هفتههای اخیر، چندین سامانه آب و فاضلاب در ایالات متحده هدف حملات سایبری قرار گرفتهاند؛ حملاتی که در برخی موارد باعث اختلال در عملکرد تجهیزات، کاهش فشار آب و حتی خارج شدن موقت تأسیسات از مدار شدهاند.
شدت و گستردگی این حملات زمانی بیشتر مورد توجه قرار گرفت که مقامهای ایالت مینهسوتا در اواخر ژوئیه اعلام کردند سامانههای آبرسانی بیش از ۳۰ جامعه هدف حملات هماهنگ سایبری قرار گرفتهاند. پس از آن، گزارشهایی از حمله به تأسیسات آب در ایالتهای دیگری از جمله آرکانزاس، جورجیا، نیوجرسی و میشیگان نیز منتشر شد.
این در حالی است که FBI اعلام کرده بود شرکتهای فعال در حوزه آب و فاضلاب در دستکم هفت ایالت حوادث سایبری را گزارش کردهاند و در برخی موارد، حملات موجب اختلال در عملیات آبرسانی شده است.
آیا ایران پشت حملات سایبری به آب آمریکا است؟
پاسخ قطعی هنوز مشخص نیست.
دولت آمریکا تاکنون بهصورت رسمی عامل حملات اخیر را معرفی نکرده است، اما رسانههای غربی گزارش دادهاند که ایران یکی از اصلیترین مظنونان محسوب میشود. این گمانهزنی بهویژه به دلیل شباهت روشهای استفادهشده در حملات اخیر با فعالیتهایی مطرح شده که پیشتر به مهاجمان وابسته به ایران نسبت داده شده بودند.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) و چند نهاد فدرال دیگر نیز پیشتر درباره حملات مهاجمان وابسته به ایران علیه تجهیزات متصل به اینترنت در زیرساختهای حیاتی آمریکا هشدار داده بودند. در این حملات، کنترلرهای منطقی قابل برنامهریزی یا PLCها و سایر تجهیزات فناوری عملیاتی (OT) هدف قرار گرفتهاند.
گزارشهای اطلاعاتی منتشرشده در رسانههای آمریکایی نیز حاکی از آن است که مقامهای اطلاعاتی آمریکا به نقش ایران مشکوک هستند؛ با این حال، جزئیات این انتساب هنوز بهصورت عمومی منتشر نشده است.
کدام ایالتهای آمریکا هدف حملات قرار گرفتهاند؟
نخستین موج قابلتوجه حملات در مینهسوتا مشاهده شد؛ جایی که بیش از ۳۰ سامانه آب در جوامع مختلف با حملات هماهنگ مواجه شدند.
پس از آن، گزارشهایی درباره حملات یا حوادث سایبری مشابه در چند ایالت دیگر منتشر شد، از جمله:
- مینهسوتا
- آرکانزاس
- جورجیا
- نیوجرسی
- میشیگان
FBI اعلام کرده است که در مجموع، حوادث مشابه در دستکم هفت ایالت گزارش شده است. گزارشهای رسانهای نیز از گسترش دامنه این فعالیتها به حدود یک دوجین ایالت حکایت دارند.
هکرها چگونه به سامانههای آب نفوذ کردند؟
یکی از مهمترین نقاط ضعف شناساییشده، تجهیزات صنعتی متصل به اینترنت است.
بسیاری از تأسیسات آب و فاضلاب برای کنترل فرایندهایی مانند پمپاژ، فشار آب و تجهیزات تصفیه از سیستمهای کنترل صنعتی استفاده میکنند. برخی از این تجهیزات شامل PLC، HMI و سامانههای SCADA هستند.
CISA و نهادهای همکار آمریکا در هشدارهای خود اعلام کردهاند که مهاجمان، تجهیزات OT متصل به اینترنت را هدف قرار دادهاند. در برخی حملات، مهاجمان با دستکاری فایلهای PLC و اطلاعات نمایشدادهشده روی HMI و SCADA باعث اختلال در عملکرد سامانهها شدهاند.
موضوع نگرانکننده این است که بسیاری از سامانههای آبرسانی محلی، منابع مالی و نیروی متخصص کافی برای مقابله با حملات پیچیده سایبری ندارند و همین مسئله آنها را به اهداف جذابی برای مهاجمان تبدیل میکند.
آیا آب آشامیدنی آمریکا آلوده شده است؟
در حال حاضر، گزارشها بیشتر از اختلال عملیاتی صحبت میکنند و شواهدی از آلودگی گسترده آب آشامیدنی در نتیجه این موج حملات منتشر نشده است.
با این حال، FBI هشدار داده که برخی حملات باعث کاهش فشار آب شدهاند؛ شرایطی که در سناریوهای خاص میتواند خطر ورود آب تصفیهنشده به شبکه لولهکشی را افزایش دهد. در برخی مناطق نیز بهصورت موقت اقدامات احتیاطی مانند توصیه به جوشاندن آب انجام شده است.
برای نمونه، تأسیسات آب شهر Braham در مینهسوتا برای چند ساعت از مدار خارج شد و از حدود ۱۷۰۰ ساکن این منطقه خواسته شد مصرف آب خود را کاهش دهند. در Maple Plain نیز مسئولان برای مدت کوتاهی وضعیت اضطراری اعلام کردند.
بیش از ۲۸۰۰ کنترلر در معرض اینترنت قرار دارند
یکی از یافتههای مهم درباره آسیبپذیری زیرساخت آب آمریکا، تعداد بالای تجهیزات صنعتی قابل دسترسی از اینترنت است.
شرکت امنیت سایبری Forescout در بررسی خود بیش از ۲۸۰۰ کنترلر را شناسایی کرد که در سامانههای آب آمریکا بهصورت آنلاین در دسترس بودند.
البته در دسترس بودن یک دستگاه از طریق اینترنت لزوماً به معنای امکان کنترل آن توسط مهاجم نیست؛ اما چنین پیکربندیهایی سطح حمله را بهشدت افزایش میدهند و در صورت وجود رمزهای عبور ضعیف، تنظیمات نادرست یا آسیبپذیریهای دیگر میتوانند به نقطه ورود مهاجمان تبدیل شوند.
چرا حمله به زیرساخت آب اهمیت دارد؟
حملات سایبری به زیرساختهای آب تنها یک مسئله مربوط به امنیت شبکه نیستند. این سامانهها مستقیماً با سلامت عمومی، خدمات شهری و امنیت ملی ارتباط دارند.
یک مهاجم در صورت دستیابی به کنترل تجهیزات صنعتی میتواند تلاش کند فشار آب را تغییر دهد، فرایندهای تصفیه را مختل کند، تجهیزات را از کار بیندازد یا اطلاعات نمایشدادهشده روی سیستمهای کنترل را دستکاری کند.
از سوی دیگر، حتی یک اختلال کوتاهمدت نیز میتواند اعتماد عمومی را تحت تأثیر قرار دهد. به همین دلیل، کارشناسان معتقدند هدف حملات سایبری به زیرساختهای آب ممکن است تنها ایجاد خسارت فیزیکی نباشد و ایجاد ترس و بیاعتمادی عمومی نیز بخشی از اهداف مهاجمان باشد.
سابقه حملات سایبری ایران به زیرساختهای حیاتی آمریکا
حملات اخیر در خلأ رخ ندادهاند. مهاجمان وابسته به ایران طی سالهای گذشته نیز زیرساختهای حیاتی آمریکا را هدف قرار دادهاند.
در سالهای گذشته، گروههایی مانند CyberAv3ngers به حمله به تجهیزات PLC و HMI مورد استفاده در بخش آب، انرژی و سایر زیرساختهای حیاتی متهم شدهاند. CISA نیز در هشدارهای خود درباره فعالیت این گروهها، از هدف قرار گرفتن تجهیزات صنعتی در چندین ایالت آمریکا خبر داده است.
در آوریل ۲۰۲۶ نیز EPA، FBI، CISA و NSA در یک هشدار مشترک اعلام کردند که مهاجمان وابسته به ایران در حال سوءاستفاده از فناوری عملیاتی مورد استفاده در سامانههای آب و فاضلاب و دیگر زیرساختهای حیاتی آمریکا هستند.
تهدید اصلی؛ زیرساختهای کوچک و کمدفاع
یکی از نگرانیهای اصلی کارشناسان، وضعیت سامانههای آبرسانی کوچک در شهرها و مناطق کمجمعیت است.
برخلاف شرکتهای بزرگ فناوری یا سازمانهای فدرال، بسیاری از اپراتورهای محلی آب و فاضلاب بودجه و نیروی متخصص محدودی برای امنیت سایبری دارند. در نتیجه، مواردی مانند استفاده از رمزهای عبور پیشفرض، اتصال مستقیم تجهیزات صنعتی به اینترنت و نبود احراز هویت چندمرحلهای میتواند آنها را در برابر حملات آسیبپذیر کند.
نهادهای آمریکایی نیز بر اقداماتی مانند حذف دسترسی غیرضروری تجهیزات OT از اینترنت، استفاده از رمزهای عبور قوی و منحصربهفرد، فعالسازی احراز هویت چندمرحلهای و نظارت مستمر بر تجهیزات صنعتی تأکید کردهاند.
جمعبندی
موج اخیر حملات سایبری به سامانههای آب آمریکا بار دیگر نشان داد که زیرساختهای حیاتی و بهویژه تجهیزات صنعتی متصل به اینترنت به یکی از اهداف مهم عملیات سایبری تبدیل شدهاند.
مهمتر از هویت مهاجمان، این حملات یک ضعف اساسی را آشکار کردهاند: بسیاری از سامانههای حیاتی که مستقیماً با زندگی روزمره میلیونها نفر ارتباط دارند، همچنان با تجهیزات صنعتی متصل به اینترنت و دفاع سایبری ناکافی فعالیت میکنند.