تاریخ انتشار: ۱۳:۰۵ - ۱۲ مرداد ۱۴۰۵
در رویداد۲۴ بخوانید؛

آیا ایران پشت حملات سایبری به سامانه‌های آب آمریکاست؟

سامانه‌ها و تاسیسات آب در چندین ایالت آمریکا در هفته اخیر درگیر حملات سایبری گسترده بوده‌اند. برخی رسانه‌ها احتمال دست داشتن ایران در این حملات را بررسی کرده‌اند. گزارش زیر، تحقیقات مجله تایم درباره احتمال مرتبط بودن این حملات با ایران است.

آیا ایران پشت حملات سایبری به سامانه‌های آب آمریکاست؟

رویداد۲۴ | حملات سایبری در هفته گذشته فناوری مورد استفاده در سامانه‌های آب دست‌کم هفت ایالت آمریکا را تحت تأثیر قرار داده و برخی تأسیسات را مجبور کرده است به حالت کنترل دستی بازگردند. این حملات باعث شد اف‌بی‌آی و آژانس حفاظت از محیط زیست آمریکا (EPA) به تأسیسات آب سراسر کشور درباره خطر هکرها هشدار دهند.

اداره خدمات فناوری اطلاعات ایالت مینه‌سوتا هفته گذشته اعلام کرد که دست‌کم ۳۰ تأسیسات آب شهری در روزهای ۲۶ و ۲۷ ژوئیه هدف حمله قرار گرفته‌اند و این ایالت «بلافاصله ظرفیت‌های واکنش به حوادث سایبری» خود را فعال کرده است. در تعطیلات آخر هفته، ایالت میشیگان نیز از حملات سایبری به ۹ سامانه آب خود خبر داد.

اف‌بی‌آی و EPA بدون اینکه دقیقاً اعلام کنند دامنه حملات تا چه اندازه گسترده بوده یا کدام ایالت‌ها را دربر گرفته، در بیانیه‌ای مشترک تأیید کردند که چندین حادثه رخ داده است. در این بیانیه آمده هکرها از راه دور به سامانه‌های کنترلی متصل به اینترنت دسترسی پیدا کرده‌اند، رمز عبور مدیران را تغییر داده‌اند و «اختلالات عملیاتی» ایجاد کرده‌اند؛ از جمله جاری شدن آب و افت فشار که «می‌تواند به نفوذ آب زیرزمینی تصفیه‌نشده به داخل لوله‌ها منجر شود.»

این حملات تنها چند روز پس از آن رخ داد که نهادهای فدرال هشدار خود درباره تهدیدهای سایبری جاری مرتبط با ایران علیه زیرساخت‌های حیاتی آمریکا را به‌روزرسانی کردند؛ با این حال، بازرسان هنوز به‌طور علنی حملات اخیر را به تهران نسبت نداده‌اند.

چرا سامانه‌های آب هدف جذابی برای حملات سایبری هستند؟

سامانه‌های آب آمریکا بخشی از زیرساخت حیاتی این کشور محسوب می‌شوند و همین مسئله آنها را به اهداف جذابی برای حملات سایبری تبدیل می‌کند.

EPA در سال‌های اخیر هشدار داده بود که شمار قابل‌توجهی از سامانه‌های آب محلی دارای آسیب‌پذیری‌های مهم یا پرخطر هستند؛ از جمله «نرم‌افزارهای قدیمی، امنیت ضعیف شبکه، کنترل دسترسی ناکافی و کمبود آموزش امنیت سایبری برای کارکنان».

با این حال، این نهاد همچنین تأکید کرده که مسئولیت حفاظت از سامانه‌ها در برابر تهدیدهای خارجی، تا حد زیادی بر عهده خود بهره‌برداران است.

سخنگوی EPA در گفت‌وگو با تایم به اظهارات لی زلدین، رئیس این سازمان، در برنامه فاکس‌نیوز در روز شنبه اشاره کرد؛ او از شرکت‌های خدماتی و نهادهای محلی خواست مسئولیت محافظت از خود را جدی بگیرند.

زلدین گفت: «شرکت‌ها، سامانه‌های محلی آب، زیرساخت‌ها، شهرداری‌ها و دولت‌های ایالتی مسئولیت فردی زیادی بر عهده دارند.»

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نیز در هشداری که هفته گذشته صادر کرد، اعلام کرد: «حتی سازمان‌های حوزه آب که فرایندهای بالغ امنیت سایبری دارند، باید ارتباطات خارجی خود را دوباره اعتبارسنجی کنند.»

این نهاد چند راهکار پیشنهاد کرده، از جمله افزودن لایه‌های امنیتی بیشتر برای رمز عبور و قطع اتصال سامانه‌های کلیدی از اینترنت.

در عمل، مسئولیت امنیت سایبری میان بهره‌برداران محلی و نهادهای نظارتی فدرال تقسیم شده و منابع مالی نیز از بودجه‌های فدرال و شهری تأمین می‌شود؛ شرایطی که هماهنگ کردن ارتقای امنیت سایبری را دشوار کرده است.

CISA همچنین هشدار داده که آسیب‌پذیری‌ها ممکن است در سامانه‌های آب در هر مقیاسی وجود داشته باشند و اعلام کرده است که «افزایش قابل‌توجهی در فعالیت بازیگران تهدید سایبری» مشاهده می‌کند.

اثر حملات اخیر چقدر بود؟


بیشتر بخوانید:

از باروت تا باینری؛ تولد جنگ در بعد پنجم | خشن‌تر، بی‌چهره‌تر، غیرانسانی‌تر

روایت جنجالی آتلانتیک از جاسوسی که می‌خواست اسنودن ایران باشد | محمدحسین تاجیک، افسر اطلاعاتی که جاسوس شد، کیست؟


با این حال، مقام‌های ایالتی می‌گویند آثار دور اخیر حملات محدود بوده است.

حملات عمدتاً باعث وقفه در فعالیت تأسیسات شده‌اند و نه اینکه مردم آمریکا را از طریق آلودگی آب آشامیدنی در معرض خطر مستقیم قرار دهند.

دیل جورج، مدیر ارتباطات وزارت محیط زیست، دریاچه‌های بزرگ و انرژی میشیگان، روز شنبه در بیانیه‌ای گفت: «تمام سامانه‌ها به فعالیت ایمن خود ادامه دادند.»

نهادهای فدرال اکنون در حال بررسی این موضوع هستند که چه کسی یا چه گروهی پشت حملات اخیر قرار دارد.

اف‌بی‌آی در بیانیه‌ای به تایم اعلام کرد: «اف‌بی‌آی و شرکای بین‌سازمانی ما به‌طور کامل برای حفاظت از زیرساخت‌های حیاتی درگیر هستند و همچنان توان لازم برای مقابله با انواع تهدیدهای سایبری را داریم.»

جس کرامر، معاون مدیر EPA در امور آب، نیز در یک هشدار CISA در ماه آوریل گفته بود: «تهدیدهای سایبری نگرانی جدی برای زیرساخت آب کشور ما هستند؛ از جمله برای جوامع، کسب‌وکارها، بیمارستان‌ها، مدارس و دیگر بخش‌های زیرساخت حیاتی که به این خدمات حیاتی متکی‌اند.»

این هشدار که درباره حملات سایبری ایران به سامانه‌های متصل به اینترنت مورد استفاده برای کنترل پمپ‌ها، موتورها و شیرها بود، در ۲۲ ژوئیه به‌روزرسانی شد؛ فقط چند روز پیش از حملات اخیر به سامانه‌های آب آمریکا.

آیا ایران ممکن است در این حملات نقش داشته باشد؟


بیشتر بخوانید:

آیا ایران واقعا به قلب برنامه اتمی اسرائیل نفوذ کرده است؟ | سایه گروه هکری انانیموس بر ماجرا

آیا هکرهای ایرانی کمپین انتخاباتی ترامپ را مورد هدف قرار دادند؟

از ویروس استاکس نت تا کمپین «بچه روباه»/ توان سایبری ایران چقدر است؟


اف‌بی‌آی، EPA و CISA هفته گذشته هم‌زمان با به‌روزرسانی هشدار، بیانیه مشترکی منتشر کردند و درباره «فعالیت سایبری مستمر وابسته به ایران» علیه زیرساخت‌های حیاتی آمریکا هشدار دادند.

این بیانیه به‌طور مشخص از سامانه‌های آب و فاضلاب، انرژی، خدمات و تأسیسات دولتی و شهرداری‌های محلی نام برد.

وقتی چند روز بعد سامانه‌های آب هدف حمله قرار گرفتند، احتمال دخالت ایران خیلی سریع مورد توجه قرار گرفت؛ به‌ویژه به دلیل شباهت آن با حادثه‌ای در سال ۲۰۲۳ که در آن یک تأسیسات آب شهری در پیتسبورگ پنسیلوانیا هدف حمله سایبری قرار گرفت.

CISA آن حمله را به گروهی به نام «سایبر اونجرز» نسبت داده بود؛ گروهی که گفته می‌شود با سپاه پاسداران انقلاب اسلامی مرتبط است.

در آن زمان، قانون‌گذاران آمریکایی در نامه‌ای به دادستان کل نوشتند: «اگر چنین هکی در غرب پنسیلوانیا ممکن باشد، می‌تواند در هر جای دیگری از ایالات متحده نیز رخ دهد.»

حملات اخیر همچنین در شرایطی رخ داده که ایران هم انگیزه بالقوه دارد و هم از توانمندی‌های سایبری تثبیت‌شده برخوردار است.

این حملات هم‌زمان با افزایش تنش میان آمریکا و ایران رخ داده؛ دوره‌ای که با حملات تقریباً روزانه و بن‌بست ادامه‌دار بر سر کنترل تنگه هرمز همراه بوده است.

ترامپ: ایران پشت حملات نیست، مینه‌سوتا مقصر است

وقتی از دونالد ترامپ درباره احتمال دخالت ایران پرسیده شد، او این احتمال را رد کرد و بدون ارائه مدرک، مینه‌سوتا را مقصر دانست.

ترامپ در جلسه تلویزیونی کابینه در کمپ‌دیوید در ۳۱ ژوئیه گفت: «می‌دانید چه کسی پشت این ماجراست؟ مینه‌سوتا. چون آنها به‌شدت بی‌کفایت‌اند. فکر می‌کنم فرماندار پشت این قضیه است. فکر نمی‌کنم حمله سایبری ایران بوده باشد. فکر می‌کنم مینه‌سوتا باید اوضاع خودش را سر و سامان بدهد.»

او ادامه داد: «آنها دوست دارند بگویند: "اوه، کار ایران بود." ایران باید خیلی خوش‌شانس باشد! ایران مشکلات بزرگ‌تری از نگرانی درباره مینه‌سوتا دارد.»

تیم والز، فرماندار مینه‌سوتا، که بارها هدف حملات لفظی ترامپ قرار گرفته، در شبکه‌های اجتماعی پاسخ داد و نوشت اداره کارآمدی دولت ترامپ (DOGE) «تبر به CISA زد و آمریکا را در برابر حملات سایبری بی‌دفاع‌تر کرد».

در سال ۲۰۲۵، DOGE کاهش گسترده نیروی انسانی در CISA را اجرا کرد؛ نهادی که مسئول هماهنگی امنیت سایبری غیرنظامی است و حدود یک‌سوم نیروی انسانی خود را از دست داد.

والز در بیانیه‌ای جداگانه در شبکه ایکس، احتمال داد ایران مینه‌سوتا را در پاسخ به حملات اخیر ترامپ به زیرساخت‌های ایران هدف قرار داده باشد.

او نوشت: «جنگ مدرن همین شکلی است و این اتفاق بار دیگر نشان می‌دهد هیچ برنامه‌ای برای پیروزی در جنگ با ایران وجود ندارد.»

تریتا پارسی: ایران توان چنین حملاتی را دارد

تریتا پارسی، معاون اجرایی مؤسسه کوئینسی برای کشورداری مسئولانه، که اخیراً در شبکه ایکس نیز درباره این موضوع اظهارنظر کرده بود، گفت منطقی است که ایران برای ارسال «هشدار» و نشان دادن آمادگی خود برای پاسخ به حملات آمریکا، دست به عملیات سایبری بزند.

پارسی به تایم گفت ایران کاملاً توان اجرای چنین تهدیدی را دارد. او گفت: «ایران یک قدرت سایبری بسیار توانمند است؛ فقط یک سطح پایین‌تر از آمریکا، چین و روسیه و در برخی حوزه‌ها هم‌سطح اسرائیل. ایران در گذشته توانایی روشنی برای هدف قرار دادن سامانه‌های کنترل صنعتی، تأسیسات آب و زیرساخت‌های انرژی نشان داده است.»

بیانیه مشترک هفته گذشته نهادهای فدرال نیز بر توانمندی سایبری ایران تأکید داشت.

برت لیترمن، معاون بخش سایبری اف‌بی‌آی، گفت: «بازیگران سایبری ایرانی همچنان زیرساخت‌های حیاتی آمریکا را هدف قرار می‌دهند.»

او افزود: «اف‌بی‌آی متعهد است مسئولان این اقدامات را شناسایی و مختل کند و برای آنها هزینه ایجاد کند. به‌اشتراک‌گذاری اطلاعات به‌موقع و قابل‌اقدام، بخش مهمی از این تلاش است.»

در حالی که بازرسان همچنان در تلاش‌اند مشخص کنند چه کسی پشت حملات اخیر قرار داشته، مقام‌های فدرال همچنان بهره‌برداران سامانه‌ها را به استفاده از راهنمای به‌روزشده برای مقابله با حوادث آینده ارجاع می‌دهند.

لیترمن از مدافعان شبکه‌ها خواسته است از این توصیه‌ها برای «شناسایی فعالیت‌های مخرب، تقویت دفاع و کاهش فرصت بازیگران سایبری ایرانی برای مختل کردن خدمات اساسی مورد نیاز مردم آمریکا» استفاده کنند.

خبر های مرتبط
خبر های مرتبط
ارسال به دوستان
نسخه چاپی
نظرات شما
captcha