حملات سایبری مخرب، زنگ بیدارباش برای صنایع نفت و گاز
موسسه خبری سایبربان: سال گذشته در نتیجهی یک حملهی سایبری حدود ۳۰۰۰۰ هارددیسک رایانههای ویندوزیِ شرکت عربستانی آرامکو، از رده خارج شده و با دستگاههای جدید جایگزین شدند. با وجود اینکه این حمله مستقیماً تولید نفت و گاز این شرکت را هدف قرار نداده بود، اما نگرانیها در مورد صنعت نفت و گاز و همچنین تأثیر این حملات بر این صنعت را افزایش داد.
صنایع نفت و گاز اکنون هدف اصلی دولتها، فعالان سیاسی و حتی مجرمان سایبری است، و مانند بقیهی بخشهای انرژی، امنیت سامانههای کنترل صنعتی آن یک دهه عقبتر از امنیت سامانههای فناوری اطلاعات سازمانی است. با وجود آنکه حمله به شرکت آرامکو منحصر به شبکهی تجاری این شرکت بود و مستقیماً تأثیری بر سامانههای تولید نفت و گاز آن نداشت، اما متخصصان امنیت صنایع نفت و گاز میگویند یک حملهی سایبری موفق میتواند تأثیراتی منفی در بازارهای نفت و گاز جهانی داشته باشد. این حملات میتوانند به صورت مستقیم و یا غیرمستقیم در تولید و رقابت اختلال ایجاد کرده و در نهایت منجر به افزایش قیمتها شود.
اگر استاکسنت را نقطهی عطفی در حملات علیه سامانههای کنترل صنعتی و اسکادا بدانیم، حملات تخریب داده در آرامکوی عربستان و RasGas قطر در سال گذشته، نشاندهندهی تغییر عمدهی هدف حملات سایبری از جاسوسی به ایجاد اختلال در عملیاتهای شرکتها است.
اخیراً گزارش یک شورای روابط خارجی در آمریکا هشدار داده است که حملات آینده علیه صنایع گاز و نفت میتواند بر رقابتی بودن صنایع نفت و گاز آمریکا تأثیر منفی داشته باشد، و برای نمونه حملات علیه آرامکو، RasGas و جاسوسیهای سایبری از شرکت Chevron و سایر شرکتهای نفت آمریکایی را ذکر کرده است.
در این گزارش آمده است: «در هر کدام از این موارد خسارتهایی ایجاد شده است، اما هزینههای ناشی از رخنههای آتی، از جمله تخریب تجهیزات شرکتها، زیرساختهای عمومی و ایمنی، و یا اثرات اقتصادی مهمتر از طریق افزایش قیمت حاملهای انرژی، میتواند بسیار بیشتر باشد. حملات سایبری موفق میتواند بر رقابتی بودن صنایع نفت و گاز آمریکا تأثیر بگذارد؛ این صنایع از پیشرفتهترین و مهمترین بخشهای ایالات متحده است. در حالی که حملات قبلی بر سرقت اطلاعات و راهبردهای تجاری متمرکز بود، اما حملهی بدافزاری به آرامکو نشاندهندهی تغییر این حملات به قصد ایجاد اختلال فیزیکی در چرخهی تولید نفت و گاز است.»
اما ایجاد یک فاجعهی گسترده در بخش انرژی، تنها از طریق رایانه، سخت خواهد بود. درواقع سامانههای موجود در واحدهای صنعتی به اندازهی سامانههای فناوری اطلاعات امنیت ندارند، اما با یکدیگر نیز همگونی کافی نداشته و این مسأله نفوذ به آنها را در سطح گسترده، سخت میسازد. به گفتهی پاتریک میلر، رئیس شرکت EenrgySec: «دشمنانی وجود دارند که قصد دارند به این سامانهها دسترسی پیدا کنند؛ اما این سامانهها مانند سامانههای ویندوزی نیستند که با ورود به یک سامانه بتوانید به باقی سامانهها وارد شوید. ایجاد خسارت گسترده و فاجعهبار سخت است. تنها میتوان خسارتهای محدود، مانند استاکسنت ایجاد کرد.»
البته این معنی آن نیست که یک حملهی هدفمند نمیتواند خسارات اقتصادی ایجاد کند. «هر بازاری، یک عنصر اعتماد دارد که به مرور زمان در آن ایجاد شده است. اگر اعتماد به تولید و یا هر بخش دیگر را از بین ببرید، بر بازار اثر خواهد گذاشت.»
وی میگوید: «یک حملهی طولانی و با سرعت کم میتواند در برخی از این موارد، مشکل ایجاد کند … برای این کار لزوماً نیازی به یک حملهی تمامعیار نیست».
میلر در پاسخ به اینکه آیا این حملات میتواند بر قیمت بنزین تأثیر بگذارد، میگوید این کار به آسانی امکانپذیر است.
اما به گفتهی وی، حملات فیزیکی علیه بخش انرژی مهمترین نگرانی امروز است. «اکنون، نسبت به چهار یا پنج سال پیش فرصت بیشتری برای حملات سایبری وجود دارد. تهدید حملات سایبری به صورت ثابت وجود دارد. امکان ایجاد خسارات فاجعهبار طولانیمدت از طریق فیزیکی بیشتر است.»
ایال آروناف، بنیانگذار موسسهی Fuel Freedom Foundation، میگوید حملات سایبری عیه صنایع نفت و گاز دیگر فقط «یک مزاحمت» نیست. بزرگترین تهدید، تروریسم داخلی است که معمولاً با انگیزههای سیاسی یا اقتصادی صورت میگیرد.
آرانوف معتقد است به دلیل غیرمتمرکز بودن بازار آمریکا، خسارت اقتصادی ناشی از این حملات چندان زیاد نخواهد بود، اما تامینکنندههای نفت و گاز متمرکز و دولتی در سایر کشورها، هدفهایی هستند که بیدفاع و در انتظار حمله نشستهاند. «ایالات متحده در این زمینه از همه بیشتر حفاظت شده است، زیرا دارای صدها شرکت بزرگ – و میلیاردها دلار در این شرکتها – است … تمام آنها به اندازهای بزرگ هستند که به هر مشکلی که منجر به توقف تولید شود، فایق بیایند. اما شرکتهایی مانند Pemex [مکزیک]، شرکتهای متمرکز دولتی، به دلیل طبیعت متمرکزشان، در معرض خطر بزرگی قرار دارند.»
وی همچنین میگوید ترکیب یک حملهی فیزیکی و دیجیتالی بر یک شرکت نفت دولتی میتواند اثرات طولانیمدتی بر بازار نفت داشته باشد؛ مانند کمبود موقت و افزایش قیمت. «این مسأله میتواند بسیار مخرب بوده و برای مدتی طولانی ادامه داشته باشد... این امر مطمئناً بر قیمتها تأثیر گذاشته و شاید کمبودهای موقتی ایجاد کند.»
یک مهندس شاغل در شرکتهای نفت و گاز در ایالات متحده که درخواست کرده نامش فاش نشود، میگوید احتمال تأثیرگذار بودن یک حملهی سایبری بر تولید نفت خام و قیمت بنزین در آمریکا بسیار اندک است.
وی گفته است : «ما باید برای آن آماده بوده و اقدامها جبرانی انجام دهیم اما [احتمال آن] بسیار کم است.» برای بالا بردن قیمت بنزین باید حمله علیه «تاسیسات بسیار بزرگی صورت بگیرد. و حتی تأسیسات بزرگ نیز به واحدهای جداگانه تقسیم شدهاند.» که خود باعث غیرمتمرکز شدن هدف میشود.
اما یک حملهی موفق علیه یک شرکت میتواند باعث تخریب وجههی شرکت شده و به عنوان مثال، ارزش سهام بورس آن شرکت افت کند.
به گفتهی او در میان تولیدکنندگان تنوع و گوناگونی وجود دارد، اما در این میان استثناهایی نیز وجود دارد: «دو واحد بزرگ تولید نفت خام در خارج از آمریکا وجود دارد، که اگر تولید آنها متوقف شود، مشکلات بزرگی به وجود خواهد آمد»
آرانوف همچنین در مورد تهدید کمتر شناختهشده و زیانبارتری صحبت میکند: «بالا بردن قیمت سوخت، میتواند باعث ایجاد رکود در اقصاد شود.»
به گفتهی میلر برخی از ناهنجاریها در بازار نفت این شبهه را ایجاد کرده است که سازمانهای تبهکاری با استفاده از این حملات برای دستکاری بازار، به کسب سود مشغول شدهاند. به عنوان مثال، با حمله به یک شرکت، میتوان باعث ورشکستگی و یا کاهش ارزش آن شد؛ «اگر بخواهید شرکتی را خریداری کنید، ابتدا ارزش آن را کاهش داده» سپس آن را خواهید خرید.
به گفتهی نیک لوای، از روسای ارشد شرکت Bit9، تهدید دیگری که متوجه آمریکا است، از جانب جمهوری اسلامی ایران خواهد بود. دخالت آمریکا در ایجاد استاکسنت و قصد آن برای تخریب تأسیسات هستهای نطنز، میتواند برای این کشور گران تمام شود. جاسوسیهای انجام شده از شرکتهای نفت و گاز توسط چینیها در برابر حملاتی که از سوی ایران امکانپذیر است، چندان به چشم نخواهد آمد: «چینیها معمولاً تنها به دنبال سرقت اطلاعات هستند؛ من شخصاً نگران این هستم که ایران به این نتیجه برسد که «اکنون زمان تسویه حساب است». نفوذ به سازمانها برای این کشور کار سختی نیست.»
لوای میگوید با وجود آنکه برخی شرکتها در حوزهی انرژی به سختی در حال کار بر روی رفع آسیبپذیریهای زیرساختهای خود هستند، اما هنوز خیلی از شرکتها کار خود را شروع نکردهاند. و این مسأله در را برای یک دشمن مصمم، باز خواهد گذاشت.