آیا ایران پشت حملات سایبری به سامانههای آب آمریکاست؟

رویداد۲۴ | حملات سایبری در هفته گذشته فناوری مورد استفاده در سامانههای آب دستکم هفت ایالت آمریکا را تحت تأثیر قرار داده و برخی تأسیسات را مجبور کرده است به حالت کنترل دستی بازگردند. این حملات باعث شد افبیآی و آژانس حفاظت از محیط زیست آمریکا (EPA) به تأسیسات آب سراسر کشور درباره خطر هکرها هشدار دهند.
اداره خدمات فناوری اطلاعات ایالت مینهسوتا هفته گذشته اعلام کرد که دستکم ۳۰ تأسیسات آب شهری در روزهای ۲۶ و ۲۷ ژوئیه هدف حمله قرار گرفتهاند و این ایالت «بلافاصله ظرفیتهای واکنش به حوادث سایبری» خود را فعال کرده است. در تعطیلات آخر هفته، ایالت میشیگان نیز از حملات سایبری به ۹ سامانه آب خود خبر داد.
افبیآی و EPA بدون اینکه دقیقاً اعلام کنند دامنه حملات تا چه اندازه گسترده بوده یا کدام ایالتها را دربر گرفته، در بیانیهای مشترک تأیید کردند که چندین حادثه رخ داده است. در این بیانیه آمده هکرها از راه دور به سامانههای کنترلی متصل به اینترنت دسترسی پیدا کردهاند، رمز عبور مدیران را تغییر دادهاند و «اختلالات عملیاتی» ایجاد کردهاند؛ از جمله جاری شدن آب و افت فشار که «میتواند به نفوذ آب زیرزمینی تصفیهنشده به داخل لولهها منجر شود.»
این حملات تنها چند روز پس از آن رخ داد که نهادهای فدرال هشدار خود درباره تهدیدهای سایبری جاری مرتبط با ایران علیه زیرساختهای حیاتی آمریکا را بهروزرسانی کردند؛ با این حال، بازرسان هنوز بهطور علنی حملات اخیر را به تهران نسبت ندادهاند.
چرا سامانههای آب هدف جذابی برای حملات سایبری هستند؟
سامانههای آب آمریکا بخشی از زیرساخت حیاتی این کشور محسوب میشوند و همین مسئله آنها را به اهداف جذابی برای حملات سایبری تبدیل میکند.
EPA در سالهای اخیر هشدار داده بود که شمار قابلتوجهی از سامانههای آب محلی دارای آسیبپذیریهای مهم یا پرخطر هستند؛ از جمله «نرمافزارهای قدیمی، امنیت ضعیف شبکه، کنترل دسترسی ناکافی و کمبود آموزش امنیت سایبری برای کارکنان».
با این حال، این نهاد همچنین تأکید کرده که مسئولیت حفاظت از سامانهها در برابر تهدیدهای خارجی، تا حد زیادی بر عهده خود بهرهبرداران است.
سخنگوی EPA در گفتوگو با تایم به اظهارات لی زلدین، رئیس این سازمان، در برنامه فاکسنیوز در روز شنبه اشاره کرد؛ او از شرکتهای خدماتی و نهادهای محلی خواست مسئولیت محافظت از خود را جدی بگیرند.
زلدین گفت: «شرکتها، سامانههای محلی آب، زیرساختها، شهرداریها و دولتهای ایالتی مسئولیت فردی زیادی بر عهده دارند.»
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نیز در هشداری که هفته گذشته صادر کرد، اعلام کرد: «حتی سازمانهای حوزه آب که فرایندهای بالغ امنیت سایبری دارند، باید ارتباطات خارجی خود را دوباره اعتبارسنجی کنند.»
این نهاد چند راهکار پیشنهاد کرده، از جمله افزودن لایههای امنیتی بیشتر برای رمز عبور و قطع اتصال سامانههای کلیدی از اینترنت.
در عمل، مسئولیت امنیت سایبری میان بهرهبرداران محلی و نهادهای نظارتی فدرال تقسیم شده و منابع مالی نیز از بودجههای فدرال و شهری تأمین میشود؛ شرایطی که هماهنگ کردن ارتقای امنیت سایبری را دشوار کرده است.
CISA همچنین هشدار داده که آسیبپذیریها ممکن است در سامانههای آب در هر مقیاسی وجود داشته باشند و اعلام کرده است که «افزایش قابلتوجهی در فعالیت بازیگران تهدید سایبری» مشاهده میکند.
اثر حملات اخیر چقدر بود؟
بیشتر بخوانید:
از باروت تا باینری؛ تولد جنگ در بعد پنجم | خشنتر، بیچهرهتر، غیرانسانیتر
با این حال، مقامهای ایالتی میگویند آثار دور اخیر حملات محدود بوده است.
حملات عمدتاً باعث وقفه در فعالیت تأسیسات شدهاند و نه اینکه مردم آمریکا را از طریق آلودگی آب آشامیدنی در معرض خطر مستقیم قرار دهند.
دیل جورج، مدیر ارتباطات وزارت محیط زیست، دریاچههای بزرگ و انرژی میشیگان، روز شنبه در بیانیهای گفت: «تمام سامانهها به فعالیت ایمن خود ادامه دادند.»
نهادهای فدرال اکنون در حال بررسی این موضوع هستند که چه کسی یا چه گروهی پشت حملات اخیر قرار دارد.
افبیآی در بیانیهای به تایم اعلام کرد: «افبیآی و شرکای بینسازمانی ما بهطور کامل برای حفاظت از زیرساختهای حیاتی درگیر هستند و همچنان توان لازم برای مقابله با انواع تهدیدهای سایبری را داریم.»
جس کرامر، معاون مدیر EPA در امور آب، نیز در یک هشدار CISA در ماه آوریل گفته بود: «تهدیدهای سایبری نگرانی جدی برای زیرساخت آب کشور ما هستند؛ از جمله برای جوامع، کسبوکارها، بیمارستانها، مدارس و دیگر بخشهای زیرساخت حیاتی که به این خدمات حیاتی متکیاند.»
این هشدار که درباره حملات سایبری ایران به سامانههای متصل به اینترنت مورد استفاده برای کنترل پمپها، موتورها و شیرها بود، در ۲۲ ژوئیه بهروزرسانی شد؛ فقط چند روز پیش از حملات اخیر به سامانههای آب آمریکا.
آیا ایران ممکن است در این حملات نقش داشته باشد؟
بیشتر بخوانید:
آیا ایران واقعا به قلب برنامه اتمی اسرائیل نفوذ کرده است؟ | سایه گروه هکری انانیموس بر ماجرا
آیا هکرهای ایرانی کمپین انتخاباتی ترامپ را مورد هدف قرار دادند؟
از ویروس استاکس نت تا کمپین «بچه روباه»/ توان سایبری ایران چقدر است؟
افبیآی، EPA و CISA هفته گذشته همزمان با بهروزرسانی هشدار، بیانیه مشترکی منتشر کردند و درباره «فعالیت سایبری مستمر وابسته به ایران» علیه زیرساختهای حیاتی آمریکا هشدار دادند.
این بیانیه بهطور مشخص از سامانههای آب و فاضلاب، انرژی، خدمات و تأسیسات دولتی و شهرداریهای محلی نام برد.
وقتی چند روز بعد سامانههای آب هدف حمله قرار گرفتند، احتمال دخالت ایران خیلی سریع مورد توجه قرار گرفت؛ بهویژه به دلیل شباهت آن با حادثهای در سال ۲۰۲۳ که در آن یک تأسیسات آب شهری در پیتسبورگ پنسیلوانیا هدف حمله سایبری قرار گرفت.
CISA آن حمله را به گروهی به نام «سایبر اونجرز» نسبت داده بود؛ گروهی که گفته میشود با سپاه پاسداران انقلاب اسلامی مرتبط است.
در آن زمان، قانونگذاران آمریکایی در نامهای به دادستان کل نوشتند: «اگر چنین هکی در غرب پنسیلوانیا ممکن باشد، میتواند در هر جای دیگری از ایالات متحده نیز رخ دهد.»
حملات اخیر همچنین در شرایطی رخ داده که ایران هم انگیزه بالقوه دارد و هم از توانمندیهای سایبری تثبیتشده برخوردار است.
این حملات همزمان با افزایش تنش میان آمریکا و ایران رخ داده؛ دورهای که با حملات تقریباً روزانه و بنبست ادامهدار بر سر کنترل تنگه هرمز همراه بوده است.
ترامپ: ایران پشت حملات نیست، مینهسوتا مقصر است
وقتی از دونالد ترامپ درباره احتمال دخالت ایران پرسیده شد، او این احتمال را رد کرد و بدون ارائه مدرک، مینهسوتا را مقصر دانست.
ترامپ در جلسه تلویزیونی کابینه در کمپدیوید در ۳۱ ژوئیه گفت: «میدانید چه کسی پشت این ماجراست؟ مینهسوتا. چون آنها بهشدت بیکفایتاند. فکر میکنم فرماندار پشت این قضیه است. فکر نمیکنم حمله سایبری ایران بوده باشد. فکر میکنم مینهسوتا باید اوضاع خودش را سر و سامان بدهد.»
او ادامه داد: «آنها دوست دارند بگویند: "اوه، کار ایران بود." ایران باید خیلی خوششانس باشد! ایران مشکلات بزرگتری از نگرانی درباره مینهسوتا دارد.»
تیم والز، فرماندار مینهسوتا، که بارها هدف حملات لفظی ترامپ قرار گرفته، در شبکههای اجتماعی پاسخ داد و نوشت اداره کارآمدی دولت ترامپ (DOGE) «تبر به CISA زد و آمریکا را در برابر حملات سایبری بیدفاعتر کرد».
در سال ۲۰۲۵، DOGE کاهش گسترده نیروی انسانی در CISA را اجرا کرد؛ نهادی که مسئول هماهنگی امنیت سایبری غیرنظامی است و حدود یکسوم نیروی انسانی خود را از دست داد.
والز در بیانیهای جداگانه در شبکه ایکس، احتمال داد ایران مینهسوتا را در پاسخ به حملات اخیر ترامپ به زیرساختهای ایران هدف قرار داده باشد.
او نوشت: «جنگ مدرن همین شکلی است و این اتفاق بار دیگر نشان میدهد هیچ برنامهای برای پیروزی در جنگ با ایران وجود ندارد.»
تریتا پارسی: ایران توان چنین حملاتی را دارد
تریتا پارسی، معاون اجرایی مؤسسه کوئینسی برای کشورداری مسئولانه، که اخیراً در شبکه ایکس نیز درباره این موضوع اظهارنظر کرده بود، گفت منطقی است که ایران برای ارسال «هشدار» و نشان دادن آمادگی خود برای پاسخ به حملات آمریکا، دست به عملیات سایبری بزند.
پارسی به تایم گفت ایران کاملاً توان اجرای چنین تهدیدی را دارد. او گفت: «ایران یک قدرت سایبری بسیار توانمند است؛ فقط یک سطح پایینتر از آمریکا، چین و روسیه و در برخی حوزهها همسطح اسرائیل. ایران در گذشته توانایی روشنی برای هدف قرار دادن سامانههای کنترل صنعتی، تأسیسات آب و زیرساختهای انرژی نشان داده است.»
بیانیه مشترک هفته گذشته نهادهای فدرال نیز بر توانمندی سایبری ایران تأکید داشت.
برت لیترمن، معاون بخش سایبری افبیآی، گفت: «بازیگران سایبری ایرانی همچنان زیرساختهای حیاتی آمریکا را هدف قرار میدهند.»
او افزود: «افبیآی متعهد است مسئولان این اقدامات را شناسایی و مختل کند و برای آنها هزینه ایجاد کند. بهاشتراکگذاری اطلاعات بهموقع و قابلاقدام، بخش مهمی از این تلاش است.»
در حالی که بازرسان همچنان در تلاشاند مشخص کنند چه کسی پشت حملات اخیر قرار داشته، مقامهای فدرال همچنان بهرهبرداران سامانهها را به استفاده از راهنمای بهروزشده برای مقابله با حوادث آینده ارجاع میدهند.
لیترمن از مدافعان شبکهها خواسته است از این توصیهها برای «شناسایی فعالیتهای مخرب، تقویت دفاع و کاهش فرصت بازیگران سایبری ایرانی برای مختل کردن خدمات اساسی مورد نیاز مردم آمریکا» استفاده کنند.