حمله سایبری به تاسیسات انرژی تجدید پذیر آمریکا
به گزارش کارگروه حملات سایبری سایبربان؛ مدتی قبل گزارشی منتشر شد که نشان میداد 3 تأمینکننده برق آمریکا توسط یک حمله اختلال سرویس توزیع شده (DDOS) موردحمله قرار گرفتهاند؛ اما نام هیچیک از شرکتهای تحت تأثیر قرار گرفته اعلام نشده بود.
به تازگی اعلام شد، اسپاور (sPower)، یک ارائهدهنده انرژی تجدید پذیر در ایالت یوتا یکی از 3 شرکت یاد شده است. این اولین بار است که یک ارائهدهنده انرژی تجدید پذیر موردحمله سایبری قرار میگیرد. بر اثر این حادثه، ارتباط با چندین عدد از مزارع خورشیدی و بادی، به صورت موقت و حدود 12 ساعت، قطع شده بود.
لارا همشر (Lara Hamsher)، مدیر ارتباطات و روابط عمومی دولت اسپاور گفت:
حادثه یاد شده هیچ تأثیر روی تولید نداشته و باعث جداسازی شبکه برق نشده است.
اسپاور ادعا میکند در حمله یاد شده هیچیک از سامانههای کنترل حیاتی و تولیدکننده انرژی آسیب ندیدهاند.
در گزارش وبگاه سایبراسکوپ (CyberScoop) آمده است:
حمله یاد شده باعث شد تا اپراتورها به مدت چند ساعت در تاریخ 5 مارس 2019، نتوانند با مزارع تولید انرژی ارتباط برقرار کنند. هر یک از سایتهای تولید تنها یک قطعی ارتباط را تجربه کرده است. وزارت انرژی آمریکا باور دارد این اولین بار است که صنعت برق این کشور مورد حمله سایبری قرار گرفته است.
با توجه به گزارش ارسالی اسپاور به وزارت انرژی آمریکا، مهاجمان از یک آسیبپذیری شناخته شده در فایروالهای سیسکو به منظور قطعی ارتباطی سو استفاده کرده بودند. این تهاجم به واسطه انجام حملات اختلال سرویس (DOS) روی سامانههای هدف یا وبگاههای دارای ترافیک مخرب انجام گرفته و باعث قطعی موقت شد.
همچنین در گزارش دیگری آمده است که هکرها هیچ هدف خاصی را مدنظر نداشته و تنها اقدام به از سوءاستفاده از آسیبپذیری یاد شده در صنعت مذکور کرده بودند.
اسپاور در حال حاضر وصلهای را به منظور رفع آسیبپذیری فایروالهای سیسکو منتشر کرده است. به علاوه تحقیقاتی داخلی در این شرکت شروع شده است تا میزان دقیق خسارت تخمین زده شود.
متئو تارداگو (Matthew Tarduogno)، یکی از مقامات امنیت سایبری وزارت انرژی آمریکا ادامه داد:
اسپوار لاگ فایلها را مورد بررسی قرار داده و تاکنون هیچ مدرکی که نشان دهد رویداد یاد شده از یک حمله اختلال سرویس فراتر رفته، پیدا نشده است.
مقامات آمریکایی در حال حاضر نام 2 شرکت دیگر را فاش نکرده و همچنان هیچ گروهی را به عنوان مسئول حملات معرفی نکردهاند.