هشدار مقامات آمریکایی و اسرائیلی مبنی بر نفوذ انتقامجویان سایبری به چندین ایالت آمریکا
به گزارش کارگروه بینالملل سایبربان؛ مقامات ایالات متحده و رژیم صهیونیستی اظهار داشتند که یک تأسیسات کوچک آب در غرب پنسیلوانیا تنها یکی از چندین سازمانی بود که در آمریکا توسط هکرهای وابسته به ایران که یک دستگاه کنترل صنعتی خاص را هدف قرار دادند، زیرا ساخت رژیم صهیونیستی بود، مورد حمله قرار گرفت.
خبرگزاری آسوشیتدپرس به نقل از مقامات افبیآی، آژانس حفاظت از محیط زیست، آژانس امنیت سایبری و امنیت زیرساخت معروف به سیسا (CISA) و همچنین اداره ملی سایبری رژیم صهیونیستی اعلام کرد :
«قربانیان چندین ایالت ایالات متحده را شامل میشوند. هکرهای مرتبط با سپاه پاسداران ایران به چندین سازمان در چندین ایالت نفوذ کردند.»
آنها نگفتند چه تعداد از سازمانها هک شدهاند.
متیو موتس (Matthew Mottes)، رئیس اداره آب شهری «Aliquippa»، که متوجه شد در 25 نوامبر امسال هک شده، گفت که مقامات فدرال به او گفتهاند که گروه هکری انتقامجویان سایبری (Cyber Av3ngers) به 4 تأسیسات دیگر و یک آکواریوم نیز نفوذ کرده است.
کارشناسان امنیت سایبری معتقدند که علیرغم نبود مدرکی دال بر دخالت ایران در حمله 7 اکتبر به رژیم صهیونیستی توسط حماس، اما هکرهای ایرانی وابسته به سپاه پاسداران انقلاب اسلامی و هکرهای حامی فلسطین حملات سایبری به اسرائیل و متحدانش را در این منطقه افزایش دادهاند.
به گفته مقامات، سیسا درمورد اینکه هنگام تأیید هک پنسیلوانیا چه چیزی را نداشته صحبت کرد : اینکه سایر صنایع خارج از تأسیسات آب و تصفیه آب از تجهیزات مشابه، کنترلکنندههای منطقی برنامهپذیر سری «Vision» ساخت یونیترونیکس (Unitronics)، استفاده میکنند و همچنین به طور بالقوه آسیبپذیر هستند.
در این توصیهنامه آمده است که این صنایع شامل انرژی، تولید مواد غذایی و نوشیدنی و مراقبتهای بهداشتی است. این دستگاهها فرآیندهایی از جمله فشار، دما و جریان سیال را تنظیم میکنند.
هک Aliquippa باعث شد تا کارگران به طور موقت پمپاژ را در یک ایستگاه راه دور که فشار آب را برای 2 شهر مجاور تنظیم میکند، متوقف کنند و خدمه را به سمت عملیات دستی سوق دهند. هکرها یک کارت تلفن دیجیتال روی دستگاه در معرض خطر گذاشتند که میگفت تمام تجهیزات ساخت رژیم صهیونیستی یک هدف قانونی است.
در نامه به آسوشیتدپرس آمده است :
«معلوم نیست آیا هکرها سعی کردهاند به عمق شبکهها نفوذ کنند یا خیر. دسترسی آنها باعث تأثیر فیزیکی عمیقتری بر فرآیندها و تجهیزات شد. هکرها که خود را انتقامجویان سایبری می نامند، وابسته به سپاه پاسداران انقلاب اسلامی ایران هستند که ایالات متحده آن را به عنوان یک سازمان تروریستی خارجی در سال 2019 معرفی کرد. این گروه حداقل از 22 نوامبر دستگاههای یونیترونیکس را هدف قرار داده است.»
یک جستجوی آنلاین با سرویس شودان (Shodan) بیش از 200 دستگاه متصل به اینترنت را در ایالات متحده و بیش از 1700 دستگاه را در سراسر جهان شناسایی کرد.
در توصیهنامه مقامات آمریکایی و اسرائیلی اشاره شده که دستگاههای یونیترونیکس با یک رمز عبور پیش فرض عرضه میشوند، کاری که کارشناسان آن را منع میکنند زیرا آنها را در برابر هک آسیبپذیرتر میکند. بهترین روش این است که دستگاهها یک رمز عبور منحصر به فرد داشته باشند. این گزارش ادعا کرد که هکرها احتمالاً با سوءاستفاده از ضعفهای امنیت سایبری، از جمله امنیت ضعیف رمز عبور و قرار گرفتن در معرض اینترنت، به دستگاههای آسیبدیده دسترسی پیدا کردهاند. بسیاری از شرکتهای آب به امنیت سایبری توجه کافی نداشتهاند.
در پاسخ به هک Aliquippa، 3 نماینده کنگره پنسیلوانیا در نامهای از وزارت دادگستری ایالات متحده خواستند تا در مورد این موضوع تحقیق کند. جان فترمن (John Fetterman)، باب کیسی (Bob Casey) و کریس دلوزیو (Chris Deluzio)، سناتورهای آمریکایی، گفتند که آمریکاییها باید بدانند که آب آشامیدنی و سایر زیرساختهای اساسی آنها در برابر دشمنان و سازمانهای تروریستی در امان است. انتقامجویان سایبری در یک پست در 30 اکتبر امسال در رسانه اجتماعی عنوان کرد که 10 ایستگاه تصفیه آب در اراضی اشغالی را هک کرده است.
سرگئی شیکویچ (Sergey Shykevich)، از شرکت امنیت سایبری چک پوینت (Check Point) گفت :
«از زمان آغاز جنگ اسرائیل و حماس، این گروه گسترش یافته و هدف قرار دادن زیرساختهای حیاتی اسرائیل را تسریع کرده است. ایران و اسرائیل قبل از 7 اکتبر امسال، درگیری سایبری سطح پایینی داشتند.»
یونیترونیکس هنوز به سؤالات مطرح شده در مورد هک واکنشی نشان نداده است.
این حمله کمتر از یک ماه پس از تصمیم دادگاه تجدیدنظر فدرال انجام شد که آژانس حفاظت از محیط زیست آمریکا (EPA) را وادار کرد تا قانونی را لغو کند که سیستمهای آب عمومی ایالات متحده را ملزم میکرد تا آزمایش امنیت سایبری را در ممیزیهای منظم فدرال خود لحاظ کنند. این عقبنشینی با تصمیم دادگاه استیناف فدرال در پروندهای که توسط میسوری، آرکانزاس و آیووا مطرح شد، آغاز گردید و یک گروه تجاری آبرسانی به آن ملحق شد.
دولت بایدن مدعی شد که تلاش میکند تا امنیت سایبری زیرساختهای حیاتی را تقویت کند که بیش از 80 درصد آن متعلق به بخش خصوصی است و مقرراتی را برای بخشهایی از جمله تأسیسات برق، خطوط لوله گاز و تأسیسات هستهای وضع کرده است. اما بسیاری از کارشناسان شکایت دارند که بسیاری از صنایع حیاتی مجاز به خودتنظیمی هستند.