جزییات تازه از حمله سایبری منتسب به ایران؛ نیروگاه بریتانیا ۴ روز از مدار خارج شد
حمله سایبری منتسب به هکرهای ایرانی یک نیروگاه کوچک در بریتانیا را برای چهار روز از مدار خارج کرد؛ کارشناسان درباره تهدید زیرساختهای حیاتی هشدار میدهند.
گزارشها از وقوع یک حمله سایبری منتسب به هکرهای ایرانی علیه یک نیروگاه در بریتانیا حکایت دارند؛ حملهای که این مرکز تولید انرژی را در ژوئیه ۲۰۲۶ برای چهار روز از مدار خارج کرد. هرچند این حادثه تأثیر محسوسی بر تأمین برق بریتانیا نداشت، کارشناسان آن را هشداری جدی درباره آسیبپذیری زیرساختهای حیاتی در برابر حملات سایبری میدانند.
بر اساس گزارش منابع خبری بریتانیا، این حادثه در شرایطی رخ داده که همزمان بیش از ۳۰ شرکت و تأسیسات خدمات آبرسانی محلی در آمریکا نیز هدف یک حمله سایبری هماهنگ قرار گرفته بودند. پیش از این نیز درباره افزایش فعالیتهای سایبری منتسب به ایران علیه شبکههای انرژی، آب و سامانههای دولتی آمریکا هشدار داده شده بود.
حمله سایبری به یک نیروگاه کوچک در بریتانیا
این حادثه به مرکز ملی امنیت سایبری بریتانیا (NCSC) گزارش شده است. با این حال، به گفته مقامات، اختلال ایجادشده در این نیروگاه کوچک تأثیر قابلتوجهی بر شبکه برق بریتانیا نداشته است.
مایکل شنکس، وزیر دولت بریتانیا در وزارت امنیت انرژی و خالص صفر، اعلام کرد که این حمله یک «تولیدکننده انرژی در مقیاس کوچک» را تحت تأثیر قرار داده است، اما نام نیروگاه یا محل دقیق آن را اعلام نکرد.
او گفت پس از وقوع حادثه، مدیران ارشد شرکتهای حوزه انرژی در جریان قرار گرفتند و توصیههای امنیتی بیشتری برای مقابله با تهدیدات سایبری در اختیار شرکتها قرار گرفت.
به گفته شنکس، دولت بریتانیا بهطور مستمر با صنعت، نهادهای نظارتی و مرکز ملی امنیت سایبری همکاری میکند تا تهدیدها را ارزیابی و سطح حفاظت از زیرساختهای انرژی را افزایش دهد. این اقدامات در ماههای اخیر و با افزایش تعامل دولت با شرکتهای فعال در صنعت انرژی شدت گرفته است.
چرا چهار روز قطعی نیروگاه اهمیت دارد؟
اگرچه این حادثه در مقیاس شبکه ملی برق بریتانیا محدود بوده، اما چهار روز زمان برای بازگشت نیروگاه به مدار توجه کارشناسان امنیت سایبری را جلب کرده است.
جیمز گریفیث، بنیانگذار شرکت UtopianKnight Consultancy و مشاور سابق حوزه اطلاعات و امنیت در بریتانیا، این حادثه را یک زنگ هشدار برای سایر بخشهای زیرساخت حیاتی کشور میداند.
او معتقد است هنوز اطلاعات کافی درباره نحوه اجرای حمله منتشر نشده است، اما مدت چهارروزه بازگشت نیروگاه به فعالیت عادی میتواند نکات مهمی درباره میزان آمادگی تأسیسات کوچک انرژی در برابر حملات سایبری آشکار کند.
یکی از پرسشهای مهم این است که نیروگاه موردنظر تا چه اندازه به سایر بخشهای شبکه برق بریتانیا متصل بوده است و آیا مهاجمان در صورت ادامه عملیات میتوانستند از یک سامانه به بخشهای دیگر شبکه نفوذ کنند یا خیر.
در صورت انتشار جزئیات فنی بیشتر، بررسی نحوه وقوع حادثه و روند بازیابی میتواند به شناسایی نقاط ضعف نیروگاههای کوچک و تدوین راهکارهای بهتر برای حفاظت از زیرساخت انرژی کمک کند.
کارشناسان: هیچ تأسیسات کوچکی از حمله سایبری در امان نیست
دن برد، مدیر ارشد فناوری منطقه EMEA در شرکت Horizon3.ai، معتقد است این حمله باید بهعنوان هشداری جدی برای زیرساختهای حیاتی و زنجیره تأمین انرژی در بریتانیا در نظر گرفته شود.
به گفته او، حملات سایبری به مهاجمان اجازه میدهند بدون ورود مستقیم به یک درگیری نظامی، تأثیرات راهبردی ایجاد کنند. در چنین حملاتی نیز اثبات دقیق منشأ و عامل حمله همیشه ساده نیست.
برد هشدار میدهد که حمله بعدی ممکن است فقط یک نیروگاه را هدف قرار ندهد و مهاجمان بتوانند بهصورت همزمان چند اپراتور کوچک را مورد حمله قرار دهند یا بخش بزرگتری از سامانه انرژی را مختل کنند.
از این منظر، شرکتهایی که در زنجیره تأمین زیرساختهای حیاتی فعالیت میکنند نباید تصور کنند به دلیل کوچک بودن یا نقش غیرمستقیم خود، هدف جذابی برای مهاجمان نیستند.
شناسایی آسیبپذیریها پیش از مهاجمان
به گفته برد، اولویت اصلی سازمانها باید شناسایی شکافهای امنیتی پیش از سوءاستفاده مهاجمان باشد.
وجود آسیبپذیری در سامانههای فناوری اطلاعات و فناوری عملیاتی اجتنابناپذیر است، اما سازمانها باید بهصورت مستمر بررسی کنند که آیا این نقاط ضعف میتوانند یک مسیر واقعی برای حمله ایجاد کنند یا خیر.
این رویکرد بهویژه در زیرساختهای انرژی اهمیت دارد؛ زیرا یک آسیبپذیری دیجیتال در صورت اتصال به سامانههای عملیاتی میتواند در نهایت به اختلال فیزیکی در ارائه یک خدمت حیاتی منجر شود.
افزایش تهدید علیه زیرساختهای حیاتی
تیم ویلیامز، مدیرعامل شرکت امنیت سایبری و نرمافزاری Quod Orbis در لندن، نیز انتظار دارد زیرساختهای حیاتی مانند برق، انرژی و آب در آینده با حملات بیشتری مواجه شوند.
به اعتقاد او، تابآوری سایبری تنها به نصب ابزارهای امنیتی محدود نمیشود. سازمانها باید در لحظه بدانند آیا کنترلهای امنیتی طراحیشده برای محافظت از عملیات حیاتی واقعاً کار میکنند یا خیر و در صورت وجود مشکل، مسئولیت مشخصی برای رفع آن وجود داشته باشد.
وی تأکید میکند که پایش و اطمینانبخشی مستمر امنیتی باید به بخش جداییناپذیر مدیریت تابآوری عملیاتی سازمانها تبدیل شود؛ بهخصوص در شرایطی که گروههای وابسته به دولتها به دنبال راههایی برای سوءاستفاده از سامانههای دیجیتال زیربنای خدمات ضروری هستند.
قانون جدید امنیت سایبری بریتانیا چه میگوید؟
دولت بریتانیا در سال گذشته روند تصویب قانون امنیت سایبری و تابآوری (Cyber Security and Resilience Bill) را برای تقویت مقاومت کشور در برابر تهدیدهای سایبری آغاز کرد.
این قانون، ارائهدهندگان خدمات عمومی و دیجیتال را ملزم میکند سطح حفاظت از سامانههای خود را افزایش دهند. با این حال، حتی در صورت تصویب قانون، اجرای کامل الزامات و مشاهده آثار آن بر تابآوری سایبری زیرساختها ممکن است چند سال زمان ببرد.
حادثه اخیر نیروگاه بریتانیا نشان میدهد که علاوه بر قوانین و الزامات نظارتی، آمادگی عملیاتی و توانایی بازیابی سریع پس از حمله سایبری نیز اهمیت بسیار زیادی دارد.
ایران تنها تهدید سایبری علیه زیرساختهای انرژی نیست
افزایش فعالیتهای سایبری منتسب به ایران در سالهای اخیر نگرانیهایی را درباره امنیت زیرساختهای حیاتی کشورهای غربی ایجاد کرده است، اما ایران تنها بازیگری نیست که از توانمندیهای سایبری برای ایجاد اختلال در بخش انرژی استفاده کرده است.
شبکه برق اوکراین از زمان آغاز جنگ بارها هدف حملات گروه سایبری Sandworm، وابسته به روسیه، قرار گرفته است. همچنین دولت لهستان در سال جاری از حملات سایبری مشکوک به زیرساختهای انرژی این کشور خبر داد که به گروه Sandworm نسبت داده شدهاند.
در ژوئیه ۲۰۲۶ نیز اتحادیه اروپا و بریتانیا علیه برخی افراد و شرکتهای مرتبط با فعالیتهای سایبری روسیه تحریمهایی اعمال کردند؛ اقداماتی که در واکنش به تلاشها برای بیثباتسازی اروپا از طریق هدف قرار دادن خدمات عمومی و زیرساختهای حیاتی انجام شد.
جمعبندی
حمله سایبری منتسب به ایران علیه یک نیروگاه کوچک بریتانیایی، حتی با وجود تأثیر محدود بر شبکه برق کشور، اهمیت زیادی دارد. چهار روز خارج بودن یک مرکز تولید انرژی از مدار نشان میدهد که یک حمله سایبری علیه زیرساختهای عملیاتی میتواند فراتر از اختلال موقت در سامانههای دیجیتال باشد.
کارشناسان معتقدند سازمانهای فعال در حوزه انرژی، آب، حملونقل و سایر زیرساختهای حیاتی باید فرض را بر این بگذارند که ممکن است هدف حملات پیچیده و چندلایه قرار گیرند. شناسایی مداوم آسیبپذیریها، آزمون مسیرهای واقعی حمله، نظارت مستمر بر کنترلهای امنیتی و ایجاد سازوکارهای سریع برای بازیابی، از مهمترین اقداماتی هستند که میتوانند خسارت چنین حملاتی را کاهش دهند.
در شرایطی که دولتها و گروههای وابسته به آنها بیش از گذشته از فضای سایبری بهعنوان ابزاری برای ایجاد اختلال در زیرساختهای حیاتی استفاده میکنند، امنیت شبکه برق دیگر تنها یک مسئله فنی نیست؛ بلکه بخشی از امنیت ملی و تابآوری اقتصادی کشورها محسوب میشود.