گسترش حملات سایبری علیه سامانههای آب آمریکا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، مقامهای آمریکایی هنوز رسماً عامل این حملات را معرفی نکردهاند، اما چندین منبع، هکرهای وابسته به ایران را عامل احتمالی این کارزار میدانند.
نخستین گزارشها هفته گذشته از ایالت مینهسوتا منتشر شد و پس از آن، حملات مشابه در ایالتهای میشیگان، جورجیا و داکوتای جنوبی نیز شناسایی شد.
شبکه ABC News گزارش داده است که تأسیسات آب در دستکم ۱۲ ایالت اکنون در حال مقابله و بازیابی پس از حملات سایبری هستند.
در جورجیا، مقامهای اداره آب شهرستان کلیتون اعلام کردند حمله سایبری موجب اختلال موقت در بخشی از سامانههای عملیاتی و خدمات آب در مناطق شمالی این شهر شده است.
این حادثه باعث شد مقامها بهطور احتیاطی دستور جوشاندن آب صادر کنند؛ دستوری که پس از انجام آزمایشهای مربوط به کیفیت آب لغو شد. یک مرکز آبرسانی دیگر در نزدیکی این منطقه نیز از وقوع یک حادثه سایبری خبر داده است.
این حملات در حالی رخ میدهد که آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) پیشتر درباره فعالیت هکرهای دولتی ایران علیه تجهیزات فناوری عملیاتی متصل به اینترنت، بهویژه کنترلکنندههای منطقی قابل برنامهریزی (PLC)، هشدار داده بود.
آژانس امنیت سایبری و امنیت زیرساخت در هشدار جدید خود اعلام کرده است حملات علیه PLCها در برخی موارد به صدور هشدارهای جوشاندن آب و ادامه فعالیت دستی سامانهها منجر شده و مهاجمان تأسیسات آبرسانی در تمامی ابعاد را هدف قرار میدهند.
نیک اندرسن، سرپرست آژانس امنیت سایبری و امنیت زیرساخت، گفت این نهاد افزایش قابلتوجه فعالیت تهدیدکنندگان سایبری علیه کنترلکنندههای منطقی قابل برنامهریزی مورد استفاده در تأسیسات آب را مشاهده کرده است.
وی از اپراتورهای زیرساختهای حیاتی خواست کنترلکنندههای منطقی قابل برنامهریزی و سایر تجهیزات فناوری عملیاتی در معرض اینترنت را هرچه سریعتر از اینترنت عمومی خارج کنند.
افبیآی نیز اعلام کرده است با سایر نهادهای دولتی برای محافظت از تأسیسات آب در برابر مهاجمان همکاری میکند.
به گفته این سازمان، حملات الگوی مشابهی دارند: مهاجمان پس از دسترسی از راه دور به تجهیزات، گذرواژهها را تغییر داده و امکان نظارت و کنترل دستگاهها را از مسئولان میگیرند.
افبیآی به اپراتورها توصیه کرده است کنترلکنندههای منطقی قابل برنامهریزی را از اینترنت جدا کنند، از فایروال استفاده کنند، گذرواژههای منحصربهفرد ایجاد کنند و ارتباطات میان تجهیزات را تنها به دستگاههای مورد اعتماد و مورد انتظار محدود کنند.
بر اساس گزارشهای ارائهشده به افبیآی، برخی حملات باعث کاهش فشار آب و آبگرفتگی شدهاند.
کاهش فشار در شبکه آب میتواند احتمال نفوذ آب تصفیهنشده از منابع زیرزمینی به داخل لولهها را افزایش دهد.
جیک براون، مقام پیشین سایبری دولت بایدن، هشدار داد این حملات میتواند پیامدهایی فراتر از اختلال در خدمات عمومی داشته باشد.
تأسیسات آب شهری از پایگاههای نظامی و همچنین مراکز داده، از جمله برخی مراکز هدف قرارگرفته در مینهسوتا، پشتیبانی میکنند.
براون همچنین این حملات را از نظر استفاده مهاجمان ایرانی از کنترلکنندههای منطقی قابل برنامهریزی قابل توجه دانست؛ زیرا پیشتر نیز آمریکا و اسرائیل متهم شده بودند از بدافزار استاکس نت (Stuxnet) برای آسیب زدن به برنامه هستهای ایران و هدف قرار دادن همین نوع فناوری عملیاتی استفاده کردهاند.
به گفته او، مهاجمان میتوانند با هدف قرار دادن سامانههای آب، هم زیرساختهای نظامی و اقتصادی آمریکا و بهویژه مراکز مرتبط با توسعه هوش مصنوعی را تحت تأثیر قرار دهند و هم اعتماد عمومی به توانایی دولت در تأمین خدمات حیاتی را تضعیف کنند.