افزایش حملات سایبری علیه زیرساختهای انرژی در آفریقای جنوبی
به گزارش کارگروه بینالملل سایبربان؛ با توجه به اینکه فناوریهای دیجیتال به طور جداییناپذیری در اجرای زیرساختهای حیاتی از جمله تولید و توزیع انرژی در هم تنیده شدهاند، شبکههای برق به اهداف اصلی هکرها، تروریستها و کشورهای رقیب تبدیل شدهاند.
آندره فرونمن (Andre Froneman)، متخصص امنیت سایبری صنعتی گروه گروو (Grove)، در رویداد انرژی خورشیدی آفریقا که اخیراً در کیپتاون، پایتخت آفریقای جنوبی، برگزار شد، گفت که در این کشور نیز با ورود تولیدکنندگان مستقل برق به بازار، حملات سایبری افزایش خواهند داشت.
وی افزود که در سال 2022 اِسکوم (Eskom) قربانی یک حمله باجافزاری و اطلاعات مهم سرورهای این شرکت توسط هکرها در وب تاریک برای فروش ارائه شد؛ و در سال 2019، یک حمله باجافزاری پایگاههای اطلاعاتی، برنامهها و شبکه «City Power» را رمزگذاری کرد؛ مشتریان به برق دسترسی نداشتند و City Power در پاسخ به خاموشیها تأخیر داشت.
فرونمن عنوان کرد که دولتها به سیستمهای یکدیگر حمله کردند تا مزیت خود را در بازار ثابت کنند. او پیشبینی کرد که با توجه به تغییر در کالیبراسیون مجدد سیستمهای انرژی و راهاندازی سیستمهای جدید، افزایش خواهد یافت.
بارگذاری باجافزار در سیستمهای زیرساخت آفریقای جنوبی برای کشورها غیرمعمول نیست، وی خاطرنشان کرد :
«از آنجایی که آفریقای جنوبی با بریکس همسو شده است، کشورهای غربی فعالیتهای جنگ سایبری خود را در زیرساختهای ملی و شهری ما افزایش دادهاند. شرکتهای برق میتوانند تحت تأثیر حملات سایبری در سراسر زنجیره ارزش قرار گیرند. برای مثال، از نظر تولید، سیستمهای قدیمی و زیرساختهای انرژی پاک که بدون در نظر گرفتن امنیت طراحی شدهاند، خطر اختلال در سرویسها و حملات باجافزار را به همراه دارند.»
شهرداریها در معرض خطر
او گفت که هکرها سیستمها یا اپراتورهای خاصی را برای سرقت مالکیت معنوی، خرابکاری تجهیزات یا دسترسی به دادههای حساس هدف قرار میدهند.
ترانسفورماتورهای پله بالا و پایین به دلیل سهولت سازش و معماری جغرافیایی توزیع شده به یک هدف کلیدی تبدیل شدهاند.
به گفته فرونمن، شهرداریها به ویژه آسیبپذیر هستند زیرا مهارتهای سایبری برای مبارزه با یک حمله را ندارند.
تیمهای سایبری و برق برای تهدیدات سایبری هماهنگ نیستند. همچنین به ندرت بودجهای برای امنیت سایبری زیرساخت وجود دارد.
وی ادامه داد :
«شبکههای هوشمند بردارهای حمله جدیدی را از طریق دستگاههای متصل و شبکههای ارتباطی معرفی میکنند. هکرها میتوانند از آسیبپذیریهای موجود در کنتورهای هوشمند، حسگرها یا پروتکلهای ارتباطی برای دستکاری دادهها یا اختلال در عملیاتها سوءاستفاده کنند.»