به گفته مقامات آمریکایی و ایالتی و سایر افراد مطلع از موضوع، محققان معتقدند حمله سایبری این هفته به دهها سیستم آب شهری در مینه سوتا احتمالاً کار هکرهای ایرانی بوده است. این اقدام بالقوه تجاوزکارانه در لحظهای حساس در جنگ آمریکا علیه ایران رخ میدهد.
مقامات هشدار دادند که هنوز به طور قطعی مشخص نکردهاند چه کسی مسئول این حمله بوده و ارزیابی اولیه ممکن است با جمعآوری دادههای فنی بیشتر تغییر کند.
آنها همچنین هشدار دادند که هکرها ممکن است تلاش کرده باشند خود را به عنوان عوامل مستقر در ایران معرفی کنند تا تنشها بین دو کشور را افزایش دهند، اگرچه مقامات اطلاعاتی سابق گفتند که چنین سناریویی بعید است.
مقامات محلی گزارش دادند که چاه و تصفیهخانه حداقل یک شهر در روز دوشنبه به طور موقت از کار افتاده بود، در حالی که سایر شهرهای ایالت مجبور شدند برای مقابله با حملات به عملیات خودکار، از راهحلهای دستی استفاده کنند.
هیچ نشانهای مبنی بر اینکه هرگونه منبع آبی برای نوشیدن ناامن شده باشد، وجود نداشت.
حتی با وجود تأثیر محدود آن، این حمله – در صورت تأیید ارتباط با تهران – در زمانی حساس رخ میدهد که درگیری مستقیم بین ایالات متحده و ایران در خاورمیانه از سر گرفته شده است.
سه مقام ایالتی که در مورد تحقیقات این نفوذ توجیه شده بودند، گفتند که روشهای مورد استفاده و عدم درخواست باج، تحلیلگران را به این نتیجه اولیه رسانده است که این کار هکرهای ایرانی بوده است. این مقامات به شرط ناشناس ماندن برای بحث در مورد یک تحقیق جنایی در حال انجام صحبت کردند.
متیو ووگل، سخنگوی افبیآی، که از اظهار نظر بیشتر خودداری کرد، گفت: «افبیآی از این حادثه آگاه است و برای حل و فصل موضوع با قربانیان در تماس است.»
در حالی که تحقیقات ادامه داشت، مقامات سابق و کارشناسان امنیت سایبری گفتند که انتظار دارند ظنها در مورد دخالت ایران تنها قویتر شود.
سینتیا کایزر، یک مقام ارشد سابق افبیآی که بر تحقیقات حملات سایبری منتسب به دولتهای خارجی نظارت داشت، گفت: «تقریباً هر فرضیه اولیه انتساب درست از آب در میآید.» خانم کایزر گفت که چندین سرنخ در این مورد به ایران اشاره دارد، از جمله اینکه به نظر میرسد تمرکز بر اختلال بوده تا سود مالی و اینکه تهران اخیراً علاقه خود را به هدف قرار دادن منابع آب ایالات متحده نشان داده است.
جان اسرائیل، افسر ارشد امنیت اطلاعات مینه سوتا، گفت که هکرها حدود ۳۶ سیستم آب شهری در این ایالت را به عنوان بخشی از نفوذی که برای اولین بار در روز یکشنبه شناسایی شد، هدف قرار دادند.
آقای اسرائیل گفت که اولین گزارش مقامات ایالتی را بر آن داشت تا به شهرداریهایی با آسیبپذیریهای مشابه هشدار دهند که این امر امکان واکنش سریع را فراهم کرد. هکرها زیرساختهای مورد استفاده برای مدیریت و نظارت از راه دور بر برجهای آب نگهداری شده توسط دولتهای شهری را هدف قرار دادند.
او گفت: «مینه سوتا یکی از اولین کشفکنندگان این موضوع بود، اما ما شاهد هستیم که این فعالیت تهدیدآمیز مشابه احتمالاً در سایر ایالتهای سراسر کشور نیز رخ داده است.»
آقای اسرائیل گفت که تا بعدازظهر چهارشنبه، هیچ نشانهای مبنی بر آلودگی یا اختلال در تحویل آب در نتیجه این نفوذها وجود نداشته است.
ایران از زمان آغاز جنگ در ماه فوریه، ایالات متحده را با موج فزایندهای از حملات سایبری هدف قرار داده است که موفقیت محدودی داشتهاند. یک استثنای قابل توجه، هک در ماه مارس بر روی استرایکر (Stryker)، یک تأمینکننده بزرگ تجهیزات پزشکی، بود که منجر به تعطیلی موقت کل شرکت شد.
سایر فعالیتهای سایبری انجام شده توسط ایران علیه ایالات متحده بیشتر به سطح مزاحمت رسیده تا هشدار. به عنوان مثال، گروهی وابسته به اطلاعات ایران مسئولیت انتشار ایمیلها و عکسهای دزدیده شده از یک حساب شخصی کش پاتل، مدیر افبیآی، را بر عهده گرفت.
نیک اندرسن، مدیر موقت آژانس امنیت سایبری و زیرساخت (CISA)، روز چهارشنبه گفت که این آژانس از «چندین حادثه بالقوه مؤثر بر تأسیسات آب محلی» آگاه است.
آقای اندرسن در مورد مسئولیت این حملات اظهار نظری نکرد، اما یک هشدار امنیت سایبری اخیر که توسط این آژانس تنها چند روز قبل از آغاز حمله مینه سوتا به روز شده بود، هشدار میداد که «عوامل سایبری وابسته به ایران» در تلاش برای نفوذ به دستگاههای فناوری عملیاتی (OT) هستند تا به طور بالقوه زیرساختهای حیاتی در ایالات متحده، از جمله در سیستمهای آب و فاضلاب، را مختل کنند.
کارشناسان امنیت سایبری مدتهاست گفتهاند که سیستمهای آب ایالات متحده، که معمولاً قدیمی و کمبودجه هستند، در برابر اختلالات دیجیتال آسیبپذیرند.
نیت جورج، شهردار براهام، مینه سوتا، یک شهر کوچک در ۶۵ مایلی شمال مینیاپولیس، گفت که کارکنان خدمات عمومی اوایل روز دوشنبه متوجه شدند که چاهی که برج آب شهر را تغذیه میکند، دچار نقص شده است.
آقای جورج در بیانیهای گفت: «خدمات عمومی سیستم آسیبدیده را ایزوله کردند، یک نسخه پشتیبان را بازیابی کردند و کارخانه را در حدود ۹۰ دقیقه مجدداً راهاندازی کردند.» این شهر به طور خلاصه از ساکنان خواست تا در مصرف آب صرفهجویی کنند اما به سرعت آن هشدار را لغو کرد.
آقای جورج نوشت: «این حمله به زیرساختهای حیاتی عمومی باید هشداری برای سیاستگذاران در سنت پل باشد. از دولتهای محلی مینه سوتا انتظار میرود که از سیستمهای ضروری در برابر دشمنان خارجی و مجرمان پیچیده دفاع کنند، اغلب با کارکنان محدود، فناوری قدیمی و منابع ناکافی.»