کد خبر: ۷۸۴

جزییات تازه از حمله سایبری منتسب به ایران؛ نیروگاه بریتانیا ۴ روز از مدار خارج شد

حمله سایبری منتسب به هکرهای ایرانی یک نیروگاه کوچک در بریتانیا را برای چهار روز از مدار خارج کرد؛ کارشناسان درباره تهدید زیرساخت‌های حیاتی هشدار می‌دهند.

حمله سایبری منتسب به هکرهای ایرانی یک نیروگاه کوچک در بریتانیا را برای چهار روز از مدار خارج کرد؛ کارشناسان درباره تهدید زیرساخت‌های حیاتی هشدار می‌دهند.

گزارش‌ها از وقوع یک حمله سایبری منتسب به هکرهای ایرانی علیه یک نیروگاه در بریتانیا حکایت دارند؛ حمله‌ای که این مرکز تولید انرژی را در ژوئیه ۲۰۲۶ برای چهار روز از مدار خارج کرد. هرچند این حادثه تأثیر محسوسی بر تأمین برق بریتانیا نداشت، کارشناسان آن را هشداری جدی درباره آسیب‌پذیری زیرساخت‌های حیاتی در برابر حملات سایبری می‌دانند.

بر اساس گزارش منابع خبری بریتانیا، این حادثه در شرایطی رخ داده که هم‌زمان بیش از ۳۰ شرکت و تأسیسات خدمات آب‌رسانی محلی در آمریکا نیز هدف یک حمله سایبری هماهنگ قرار گرفته بودند. پیش از این نیز درباره افزایش فعالیت‌های سایبری منتسب به ایران علیه شبکه‌های انرژی، آب و سامانه‌های دولتی آمریکا هشدار داده شده بود.

حمله سایبری به یک نیروگاه کوچک در بریتانیا

این حادثه به مرکز ملی امنیت سایبری بریتانیا (NCSC) گزارش شده است. با این حال، به گفته مقامات، اختلال ایجادشده در این نیروگاه کوچک تأثیر قابل‌توجهی بر شبکه برق بریتانیا نداشته است.

مایکل شنکس، وزیر دولت بریتانیا در وزارت امنیت انرژی و خالص صفر، اعلام کرد که این حمله یک «تولیدکننده انرژی در مقیاس کوچک» را تحت تأثیر قرار داده است، اما نام نیروگاه یا محل دقیق آن را اعلام نکرد.

او گفت پس از وقوع حادثه، مدیران ارشد شرکت‌های حوزه انرژی در جریان قرار گرفتند و توصیه‌های امنیتی بیشتری برای مقابله با تهدیدات سایبری در اختیار شرکت‌ها قرار گرفت.

به گفته شنکس، دولت بریتانیا به‌طور مستمر با صنعت، نهادهای نظارتی و مرکز ملی امنیت سایبری همکاری می‌کند تا تهدیدها را ارزیابی و سطح حفاظت از زیرساخت‌های انرژی را افزایش دهد. این اقدامات در ماه‌های اخیر و با افزایش تعامل دولت با شرکت‌های فعال در صنعت انرژی شدت گرفته است.

چرا چهار روز قطعی نیروگاه اهمیت دارد؟

اگرچه این حادثه در مقیاس شبکه ملی برق بریتانیا محدود بوده، اما چهار روز زمان برای بازگشت نیروگاه به مدار توجه کارشناسان امنیت سایبری را جلب کرده است.

جیمز گریفیث، بنیان‌گذار شرکت UtopianKnight Consultancy و مشاور سابق حوزه اطلاعات و امنیت در بریتانیا، این حادثه را یک زنگ هشدار برای سایر بخش‌های زیرساخت حیاتی کشور می‌داند.

او معتقد است هنوز اطلاعات کافی درباره نحوه اجرای حمله منتشر نشده است، اما مدت چهارروزه بازگشت نیروگاه به فعالیت عادی می‌تواند نکات مهمی درباره میزان آمادگی تأسیسات کوچک انرژی در برابر حملات سایبری آشکار کند.

یکی از پرسش‌های مهم این است که نیروگاه موردنظر تا چه اندازه به سایر بخش‌های شبکه برق بریتانیا متصل بوده است و آیا مهاجمان در صورت ادامه عملیات می‌توانستند از یک سامانه به بخش‌های دیگر شبکه نفوذ کنند یا خیر.

در صورت انتشار جزئیات فنی بیشتر، بررسی نحوه وقوع حادثه و روند بازیابی می‌تواند به شناسایی نقاط ضعف نیروگاه‌های کوچک و تدوین راهکارهای بهتر برای حفاظت از زیرساخت انرژی کمک کند.

کارشناسان: هیچ تأسیسات کوچکی از حمله سایبری در امان نیست

دن برد، مدیر ارشد فناوری منطقه EMEA در شرکت Horizon3.ai، معتقد است این حمله باید به‌عنوان هشداری جدی برای زیرساخت‌های حیاتی و زنجیره تأمین انرژی در بریتانیا در نظر گرفته شود.

به گفته او، حملات سایبری به مهاجمان اجازه می‌دهند بدون ورود مستقیم به یک درگیری نظامی، تأثیرات راهبردی ایجاد کنند. در چنین حملاتی نیز اثبات دقیق منشأ و عامل حمله همیشه ساده نیست.

برد هشدار می‌دهد که حمله بعدی ممکن است فقط یک نیروگاه را هدف قرار ندهد و مهاجمان بتوانند به‌صورت هم‌زمان چند اپراتور کوچک را مورد حمله قرار دهند یا بخش بزرگ‌تری از سامانه انرژی را مختل کنند.

از این منظر، شرکت‌هایی که در زنجیره تأمین زیرساخت‌های حیاتی فعالیت می‌کنند نباید تصور کنند به دلیل کوچک بودن یا نقش غیرمستقیم خود، هدف جذابی برای مهاجمان نیستند.

شناسایی آسیب‌پذیری‌ها پیش از مهاجمان

به گفته برد، اولویت اصلی سازمان‌ها باید شناسایی شکاف‌های امنیتی پیش از سوءاستفاده مهاجمان باشد.

وجود آسیب‌پذیری در سامانه‌های فناوری اطلاعات و فناوری عملیاتی اجتناب‌ناپذیر است، اما سازمان‌ها باید به‌صورت مستمر بررسی کنند که آیا این نقاط ضعف می‌توانند یک مسیر واقعی برای حمله ایجاد کنند یا خیر.

این رویکرد به‌ویژه در زیرساخت‌های انرژی اهمیت دارد؛ زیرا یک آسیب‌پذیری دیجیتال در صورت اتصال به سامانه‌های عملیاتی می‌تواند در نهایت به اختلال فیزیکی در ارائه یک خدمت حیاتی منجر شود.

افزایش تهدید علیه زیرساخت‌های حیاتی

تیم ویلیامز، مدیرعامل شرکت امنیت سایبری و نرم‌افزاری Quod Orbis در لندن، نیز انتظار دارد زیرساخت‌های حیاتی مانند برق، انرژی و آب در آینده با حملات بیشتری مواجه شوند.

به اعتقاد او، تاب‌آوری سایبری تنها به نصب ابزارهای امنیتی محدود نمی‌شود. سازمان‌ها باید در لحظه بدانند آیا کنترل‌های امنیتی طراحی‌شده برای محافظت از عملیات حیاتی واقعاً کار می‌کنند یا خیر و در صورت وجود مشکل، مسئولیت مشخصی برای رفع آن وجود داشته باشد.

وی تأکید می‌کند که پایش و اطمینان‌بخشی مستمر امنیتی باید به بخش جدایی‌ناپذیر مدیریت تاب‌آوری عملیاتی سازمان‌ها تبدیل شود؛ به‌خصوص در شرایطی که گروه‌های وابسته به دولت‌ها به دنبال راه‌هایی برای سوءاستفاده از سامانه‌های دیجیتال زیربنای خدمات ضروری هستند.

قانون جدید امنیت سایبری بریتانیا چه می‌گوید؟

دولت بریتانیا در سال گذشته روند تصویب قانون امنیت سایبری و تاب‌آوری (Cyber Security and Resilience Bill) را برای تقویت مقاومت کشور در برابر تهدیدهای سایبری آغاز کرد.

این قانون، ارائه‌دهندگان خدمات عمومی و دیجیتال را ملزم می‌کند سطح حفاظت از سامانه‌های خود را افزایش دهند. با این حال، حتی در صورت تصویب قانون، اجرای کامل الزامات و مشاهده آثار آن بر تاب‌آوری سایبری زیرساخت‌ها ممکن است چند سال زمان ببرد.

حادثه اخیر نیروگاه بریتانیا نشان می‌دهد که علاوه بر قوانین و الزامات نظارتی، آمادگی عملیاتی و توانایی بازیابی سریع پس از حمله سایبری نیز اهمیت بسیار زیادی دارد.

ایران تنها تهدید سایبری علیه زیرساخت‌های انرژی نیست

افزایش فعالیت‌های سایبری منتسب به ایران در سال‌های اخیر نگرانی‌هایی را درباره امنیت زیرساخت‌های حیاتی کشورهای غربی ایجاد کرده است، اما ایران تنها بازیگری نیست که از توانمندی‌های سایبری برای ایجاد اختلال در بخش انرژی استفاده کرده است.

شبکه برق اوکراین از زمان آغاز جنگ بارها هدف حملات گروه سایبری Sandworm، وابسته به روسیه، قرار گرفته است. همچنین دولت لهستان در سال جاری از حملات سایبری مشکوک به زیرساخت‌های انرژی این کشور خبر داد که به گروه Sandworm نسبت داده شده‌اند.

در ژوئیه ۲۰۲۶ نیز اتحادیه اروپا و بریتانیا علیه برخی افراد و شرکت‌های مرتبط با فعالیت‌های سایبری روسیه تحریم‌هایی اعمال کردند؛ اقداماتی که در واکنش به تلاش‌ها برای بی‌ثبات‌سازی اروپا از طریق هدف قرار دادن خدمات عمومی و زیرساخت‌های حیاتی انجام شد.

جمع‌بندی

حمله سایبری منتسب به ایران علیه یک نیروگاه کوچک بریتانیایی، حتی با وجود تأثیر محدود بر شبکه برق کشور، اهمیت زیادی دارد. چهار روز خارج بودن یک مرکز تولید انرژی از مدار نشان می‌دهد که یک حمله سایبری علیه زیرساخت‌های عملیاتی می‌تواند فراتر از اختلال موقت در سامانه‌های دیجیتال باشد.

کارشناسان معتقدند سازمان‌های فعال در حوزه انرژی، آب، حمل‌ونقل و سایر زیرساخت‌های حیاتی باید فرض را بر این بگذارند که ممکن است هدف حملات پیچیده و چندلایه قرار گیرند. شناسایی مداوم آسیب‌پذیری‌ها، آزمون مسیرهای واقعی حمله، نظارت مستمر بر کنترل‌های امنیتی و ایجاد سازوکارهای سریع برای بازیابی، از مهم‌ترین اقداماتی هستند که می‌توانند خسارت چنین حملاتی را کاهش دهند.

در شرایطی که دولت‌ها و گروه‌های وابسته به آنها بیش از گذشته از فضای سایبری به‌عنوان ابزاری برای ایجاد اختلال در زیرساخت‌های حیاتی استفاده می‌کنند، امنیت شبکه برق دیگر تنها یک مسئله فنی نیست؛ بلکه بخشی از امنیت ملی و تاب‌آوری اقتصادی کشورها محسوب می‌شود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث