اشتراک
فناوری اخبار آمریکا جهان

محققان معتقدند هکرهای ایرانی سیستم‌های آب مینه سوتا را هدف حمله سایبری قرار داده‌اند

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

تحقیقات اولیه مقامات و کارشناسان امنیتی ایالات متحده نشان می‌دهد که حمله سایبری اخیر به حدود ۳۶ سیستم آب شهری در ایالت مینه سوتا، احتمالاً توسط هکرهای وابسته به ایران انجام شده است. در این حملات که از روز یکشنبه شناسایی شد، زیرساخت‌های مدیریت و نظارت از راه دور برج‌های آب هدف قرار گرفتند که منجر به اختلالات موقتی و استفاده از راهکارهای دستی در برخی شهرها شد؛ با این حال، مقامات تأکید کرده‌اند که هیچ آسیبی به سلامت و ایمنی منابع آب آشامیدنی وارد نشده است. اگرچه هویت دقیق مهاجمان هنوز به طور قطعی تایید نشده، اما روش‌های عملیاتی و فقدان درخواست باج، تحلیلگران را به سمت فرضیه دخالت ایران سوق داده است؛ به‌ویژه آنکه آژانس امنیت سایبری و زیرساخت (CISA) پیش از این نسبت به تلاش عوامل وابسته به ایران برای نفوذ به تجهیزات عملیاتی زیرساخت‌های حیاتی آمریکا هشدار داده بود. این واقعه در حالی رخ می‌دهد که درگیری‌های سیاسی بین واشینگتن و تهران تشدید شده است. کارشناسان ضمن اشاره به آسیب‌پذیری سیستم‌های قدیمی آب در آمریکا، معتقدند که هدف مهاجمان در این اقدام، ایجاد اختلال و سلب آسایش عمومی بوده است. مقامات محلی معتقدند این حمله هشداری جدی برای سیاست‌گذاران است تا کمبود بودجه و تکنولوژی در نهادهای محلی را برای مقابله با تهدیدات سایبری دشمنان خارجی جبران کنند.

به گفته مقامات آمریکایی و ایالتی و سایر افراد مطلع از موضوع، محققان معتقدند حمله سایبری این هفته به ده‌ها سیستم آب شهری در مینه سوتا احتمالاً کار هکرهای ایرانی بوده است. این اقدام بالقوه تجاوزکارانه در لحظه‌ای حساس در جنگ آمریکا علیه ایران رخ می‌دهد.

مقامات هشدار دادند که هنوز به طور قطعی مشخص نکرده‌اند چه کسی مسئول این حمله بوده و ارزیابی اولیه ممکن است با جمع‌آوری داده‌های فنی بیشتر تغییر کند.

آنها همچنین هشدار دادند که هکرها ممکن است تلاش کرده باشند خود را به عنوان عوامل مستقر در ایران معرفی کنند تا تنش‌ها بین دو کشور را افزایش دهند، اگرچه مقامات اطلاعاتی سابق گفتند که چنین سناریویی بعید است.

مقامات محلی گزارش دادند که چاه و تصفیه‌خانه حداقل یک شهر در روز دوشنبه به طور موقت از کار افتاده بود، در حالی که سایر شهرهای ایالت مجبور شدند برای مقابله با حملات به عملیات خودکار، از راه‌حل‌های دستی استفاده کنند.

هیچ نشانه‌ای مبنی بر اینکه هرگونه منبع آبی برای نوشیدن ناامن شده باشد، وجود نداشت.

حتی با وجود تأثیر محدود آن، این حمله – در صورت تأیید ارتباط با تهران – در زمانی حساس رخ می‌دهد که درگیری مستقیم بین ایالات متحده و ایران در خاورمیانه از سر گرفته شده است.

سه مقام ایالتی که در مورد تحقیقات این نفوذ توجیه شده بودند، گفتند که روش‌های مورد استفاده و عدم درخواست باج، تحلیلگران را به این نتیجه اولیه رسانده است که این کار هکرهای ایرانی بوده است. این مقامات به شرط ناشناس ماندن برای بحث در مورد یک تحقیق جنایی در حال انجام صحبت کردند.

متیو ووگل، سخنگوی اف‌بی‌آی، که از اظهار نظر بیشتر خودداری کرد، گفت: «اف‌بی‌آی از این حادثه آگاه است و برای حل و فصل موضوع با قربانیان در تماس است.»

در حالی که تحقیقات ادامه داشت، مقامات سابق و کارشناسان امنیت سایبری گفتند که انتظار دارند ظن‌ها در مورد دخالت ایران تنها قوی‌تر شود.

سینتیا کایزر، یک مقام ارشد سابق اف‌بی‌آی که بر تحقیقات حملات سایبری منتسب به دولت‌های خارجی نظارت داشت، گفت: «تقریباً هر فرضیه اولیه انتساب درست از آب در می‌آید.» خانم کایزر گفت که چندین سرنخ در این مورد به ایران اشاره دارد، از جمله اینکه به نظر می‌رسد تمرکز بر اختلال بوده تا سود مالی و اینکه تهران اخیراً علاقه خود را به هدف قرار دادن منابع آب ایالات متحده نشان داده است.

جان اسرائیل، افسر ارشد امنیت اطلاعات مینه سوتا، گفت که هکرها حدود ۳۶ سیستم آب شهری در این ایالت را به عنوان بخشی از نفوذی که برای اولین بار در روز یکشنبه شناسایی شد، هدف قرار دادند.

آقای اسرائیل گفت که اولین گزارش مقامات ایالتی را بر آن داشت تا به شهرداری‌هایی با آسیب‌پذیری‌های مشابه هشدار دهند که این امر امکان واکنش سریع را فراهم کرد. هکرها زیرساخت‌های مورد استفاده برای مدیریت و نظارت از راه دور بر برج‌های آب نگهداری شده توسط دولت‌های شهری را هدف قرار دادند.

او گفت: «مینه سوتا یکی از اولین کشف‌کنندگان این موضوع بود، اما ما شاهد هستیم که این فعالیت تهدیدآمیز مشابه احتمالاً در سایر ایالت‌های سراسر کشور نیز رخ داده است.»

آقای اسرائیل گفت که تا بعدازظهر چهارشنبه، هیچ نشانه‌ای مبنی بر آلودگی یا اختلال در تحویل آب در نتیجه این نفوذها وجود نداشته است.

ایران از زمان آغاز جنگ در ماه فوریه، ایالات متحده را با موج فزاینده‌ای از حملات سایبری هدف قرار داده است که موفقیت محدودی داشته‌اند. یک استثنای قابل توجه، هک در ماه مارس بر روی استرایکر (Stryker)، یک تأمین‌کننده بزرگ تجهیزات پزشکی، بود که منجر به تعطیلی موقت کل شرکت شد.

سایر فعالیت‌های سایبری انجام شده توسط ایران علیه ایالات متحده بیشتر به سطح مزاحمت رسیده تا هشدار. به عنوان مثال، گروهی وابسته به اطلاعات ایران مسئولیت انتشار ایمیل‌ها و عکس‌های دزدیده شده از یک حساب شخصی کش پاتل، مدیر اف‌بی‌آی، را بر عهده گرفت.

نیک اندرسن، مدیر موقت آژانس امنیت سایبری و زیرساخت (CISA)، روز چهارشنبه گفت که این آژانس از «چندین حادثه بالقوه مؤثر بر تأسیسات آب محلی» آگاه است.

آقای اندرسن در مورد مسئولیت این حملات اظهار نظری نکرد، اما یک هشدار امنیت سایبری اخیر که توسط این آژانس تنها چند روز قبل از آغاز حمله مینه سوتا به روز شده بود، هشدار می‌داد که «عوامل سایبری وابسته به ایران» در تلاش برای نفوذ به دستگاه‌های فناوری عملیاتی (OT) هستند تا به طور بالقوه زیرساخت‌های حیاتی در ایالات متحده، از جمله در سیستم‌های آب و فاضلاب، را مختل کنند.

کارشناسان امنیت سایبری مدت‌هاست گفته‌اند که سیستم‌های آب ایالات متحده، که معمولاً قدیمی و کم‌بودجه هستند، در برابر اختلالات دیجیتال آسیب‌پذیرند.

نیت جورج، شهردار براهام، مینه سوتا، یک شهر کوچک در ۶۵ مایلی شمال مینیاپولیس، گفت که کارکنان خدمات عمومی اوایل روز دوشنبه متوجه شدند که چاهی که برج آب شهر را تغذیه می‌کند، دچار نقص شده است.

آقای جورج در بیانیه‌ای گفت: «خدمات عمومی سیستم آسیب‌دیده را ایزوله کردند، یک نسخه پشتیبان را بازیابی کردند و کارخانه را در حدود ۹۰ دقیقه مجدداً راه‌اندازی کردند.» این شهر به طور خلاصه از ساکنان خواست تا در مصرف آب صرفه‌جویی کنند اما به سرعت آن هشدار را لغو کرد.

آقای جورج نوشت: «این حمله به زیرساخت‌های حیاتی عمومی باید هشداری برای سیاست‌گذاران در سنت پل باشد. از دولت‌های محلی مینه سوتا انتظار می‌رود که از سیستم‌های ضروری در برابر دشمنان خارجی و مجرمان پیچیده دفاع کنند، اغلب با کارکنان محدود، فناوری قدیمی و منابع ناکافی.»

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: nytimes.com