نگرانی شرکتهای نفتی آمریکا از حمله هکرهای ایرانی
به گزارش کارگروه بینالملل سایبربان؛ متخصصان غربی معتقدند که کسب و کارهای حوزه خلیح فارس به همراه ایالات متحده مورد حمله جدید هکرهای مضنون ایرانی به تلافی اجرای تحریمهای آمریکا روی صنایع نفتی این کشور قرار دارند.
تهدید مخرب دیجیتال، که 6 سال پس از حملات سایبری مرتبط با ایران روی شرکتهای انرژی عربستان سعودی و قطر رخ میدهد، همزمان با نگرانی در مورد افزایش هدفگیری هکرها در کسب و کارهای حوزه خلیح فارس است. بررسی سالانه امنیت سایبری منطقه در ماه می امسال نشان داد که بیش از 40 درصد حملات هک افزایش یافته حداقل منجر به یک نفوذ در سال گذشته شده و بیش از 10 درصد بیشتر در سال 2016 بدون در نظر گرفتن منبع احتمالی حملات در گزارشها و یافتهها بوده است.
اما در ماه سپتامبر 2018، شرکت امنیت سایبری آمریکایی «FireEye» گزارش داد که گروه هک ایرانی «APT33» – که سالها تحت نظر قرار دارند – یک کمپین ایمیل اسپیر فیشینگ علیه بخشهای نفت و گاز، بیمه و تولید سازمانهایی در خاورمیانه، آمریکای شمالی و ژاپن انجام داده است. به گفته این شرکت، براساس ایمیلهای اعضای این گروه هکری، آنها به دنبال سرقت اطلاعات یا آمادهسازی برای حملات مخرب هستند.
آمریکا پس از تجدید تحریمها علیه ایران، به دنبال انصراف ترامپ از برجام در اوایل سال جاری، خود را برای حملات سایبری تلافیجویانه آماده میکند. بهرغم نگرانیهای واشنگتن، متحدانش در خلیج فارس به دلیل عدم دفاع مناسب در برابر تخریب دیجیتال به نظر اهداف احتمالی هکرها هستند و در نتیجه آسیبهای اساسی برای آنها درپی خواهد داشت.
آسیبهای ناشی از حملات سایبری در سال گذشته بیش از یک میلیارد دلار بوده است.
نظرسنجی «PwC» در سال 2016 نشان داد که شرکتهای واقع در خاورمیانه به دلیل حملات سایبری در سال گذشته نسبت به دیگر مناطق جهان آسیب بیشتری دیدهاند؛ 18 درصد پاسخدهندگان نظرسنجی در این منطقه در مقایسه با میانگین 9 درصد در جهان، بیش از 5 هزار حمله را تجربه کردهاند.
براساس گزارش کمپانی زیمنس و متخصصان مؤسسه «Ponemon» در ماه مارس 2018، تأثیر مالی حملات دیجیتال روی سازمانهای نفت و گاز حوزه خلیج فارس در سال گذشته بیش از یک میلیارد دلار برآورد شده است.
پس از ادعای رئیس جمهور آمریکا مبنی بر شکست در پایان دادن به برنامه موشك بالستيك ايران و بيثبات كردن نفوذ این کشور در منطقه و درنتیجه خروج از برجام، اولین مجموعه تحریمهای آمریکا در ماه اوت شروع شد. ایالات متحده، ممنوعیت معاملات دلار و ریال همراه با محدودیت در بخشهای مختلف از جمله خودرو، مواد اولیه صنعتی و فلزات گرانبها را اعمال کردند. مرحله دوم تحریمها، مخربتر از مرحله اول، اقداماتی روی صنعت نفت ایران به عنوان منبع اصلی ارز خارجی این کشور از این ماه آغاز میشود.
کارشنایان غربی بر این باورند که محدودیت در صادرات نفت میتواند اقتصاد بیمار ایران را به بحران تبدیل کند. پیش از تحریمهای ماه اوت گذشته، تهران تهدید به بستن تنگه هرمز به عنوان راه آبی بزرگ حمل و نقل دریایی نفت کشورهای غربی مرز خلیج فارس کرد. پس از اعمال تحریمها از این ماه، چنین اقدامی منجر به تنش عظیم با واشنگتن میشود؛ چیزی که ایرانیان به دنبال آن نیستند. یک اقدام معمول تلافیجویانه، حملات سایبری مخرب روی ایالات متحده و متحدانش در خاورمیانه خواهد بود.
موج حملات اسپیر فیشینگ در ماه ژوئیه گذشته
شرکت FireEye معتقد است که موج حملات اسپیر فیشینگ روی مشتریانشان در ماه ژوئیه گذشته، کمی قبل از اولین دوره تحریمها بود. این شرکت ادعا کرد که علائمی از فعالیتهای هکرهای مرتبط با تهران مانند استفاده از شرکتهای میزبان ایرانی و ارتباط با مؤسسه دارای نقش مهم در عملیاتهای سایبری دولت این کشور وجود دارد.
آلیستر شفرد (Alister Shepherd)، مدیراجرایی بازوی مشاورهای شرکت آمریکایی فوق در گفتگو با خبرنگاران در دبی در ماه سپتامبر امسال در یک روزنامه منطقهای اعلام کرد که گروه هکری APT33 از ایمیلهای اسپیر فیشینگ برای تسهیل سرقت مالکیت معنوی یا متعاقباً حملات مخرب به تلافی تحریمها استفاده میکند. خبرگزاری آسوشیتد پرس به نقل از شفرد اظهار داشت:
هر زمان شاهد فعالیت گروههای تهدیدآمیز ایران در منطقه هستیم، بهویژه در حوادث ژئوپلیتیک، باید نگران موضعگیری آنها با حملات مخرب باشیم.
یک حمله مخرب بیسابقه نیست. در ماه اوت سال 2012، هکرهای ایرانی در یک حمله تلافیجویانه به دلیل تخریب امکانات هستهای خود، اطلاعات روی هزاران کامپیوتر در شرکت نفت و گاز عربستان سعودی موسوم به آرامکو را نابود کردند. کمی بعد، این هکرها بصورت مشابه به «RasGas»، تولیدکننده گاز طبیعی در قطر، حمله کردند. در آن زمان لئون پانتا (Leon Panetta)، وزیر دفاع وقت ایالات متحده حمله به غول نفتی سعودی را بزرگترین حمله سایبری مخرب روی یک کسب و کار خصوصی توصیف کرد.
شرکتهای حوزه خلیج فارس، اهداف مناسبی برای هکرها هستند.
براساس گزارش مؤسسه غیرانتفاعی کارنگی (صندوق موقوفه کارنگی برای صلح بینالملل) اواخر سال 2016، ویروس مورد استفاده در حادثه آرامکو به شکل بهروز شده، تمام فایلها و پایگاه دادههای بخش خصوصی و دولتی عربستان را به تلافی مداخله این کشور دردرگیریهای سوریه و یمن نابود کرد.
واحد اطلاعات اقتصادی (EIU) در گزارشی در ماه آوریل 2018 اعلام کرد که با ظهور دیجیتالیسازی در کشورهای همکاری خلیج فارس (GCC) خدمات آنلاین دولتی و تجاری در منطقه در برابر حملات سایبری بسیار آسیبپذیر شدهاند. این کشورها در زمینه امنیت سایبری سرمایهگذاری کردهاند، اما در بیشتر کشورهای عضو این اقدامات برای مقابله با تعداد و فرکانس روزافزون حملات سایبری کافی نیست.
یک نظرسنجی صنعتی در اواخر سال 2016 نشان داد که شرکتهای حوزه خلیج فارس اهداف مناسبی برای هکرها هستند؛ در گزارش فوق آمده است که عربستان سعودی هنوز به ارتقای امنیت سایبری و فناوری مربوط به استانداردهای جهانی نیاز دارد. واحد اطلاعات اقتصادی در گزارش خود گفت که عربستان آمادگی سایبری ضعیفی در کشورهای همکاری خلیج فارس در سال 2018 و 2019 داشته است. وقتی تنشها با ایران افزایش یابد، این شاید به مشکلی جدی تبدیل شود.