آسیب پذیری زیرساخت های ایالات متحده در برابر حملات سایبری چین
به گزارش کارگروه بین الملل خبرگزاری سایبربان، عصر دیجیتال زندگی روی زمین را متحول کرده و مردم را به شیوههایی که قبلاً دیده نشده بود به هم متصل کرده است.
با این حال، به دنبال این ارتباط، آسیبپذیریهایی به وجود میآیند که میتوانند مورد سوء استفاده قرار گیرند و به طور بالقوه بر زیرساختهای حیاتی در آمریکا تأثیر بگذارند؛ همه چیز از ایمنی آبی که نوشیده می شود تا نحوه رفت و آمد مردم.
آمریکایی ها عاشق وسایل نقلیه خود هستند؛ چرا که بیش از 115 میلیون خودرو و کامیون هر روز در جاده ها در ایالات متحده تردد می کنند.
اما اگر ناگهان بنزین یافت نشود چه؟
این همان چیزی است که در برخی از پمپ بنزینها در سال 2021 اتفاق افتاد.
این موضوع باعث ایجاد صفهای طولانی خودروها و کمبود سوخت شد؛ اتفاقی که در پی یک حمله سایبری باجافزاری که خط لوله کلونیال را از کار انداخت، به وقوع پیوست.
کلونیال، یک سیستم به طول بیش از 5 هزار مایل است که سوخت مورد استفاده ده ها میلیون راننده را حمل می کند.
جیم کرین، محقق مطالعات انرژی در دانشگاه رایس، گفت:
خط لوله کلونیال، یکی از بزرگترین شرکتها در این مسیر حمل و نقل است. حدود 2.7 میلیون بشکه در روز، محصولات پالایش شده از تگزاس به شمال شرق آمریکا می رود.
یک سندیکای جنایتکار، حمله سایبری را علیه خط لوله کلونیال انجام داد و تلاش کرد از این شرکت باج بگیرد.
این یک مثال در دنیای واقعی است که چگونه هک ها می توانند زندگی روزمره ما را مختل کنند.
مقامات اطلاعاتی ایالات متحده گفتند که حمله به خط لوله ممکن است تازه آغاز ماجرا باشد و آنها به همین منظور، چین را زیر نظر دارند.
جن ایسترلی، مدیر آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، بیان کرد:
این دکترین نظامی چین است که تلاش میکند هراس اجتماعی را در دشمن خود ایجاد کند، و احتمالاً دولت چین به دنبال همین موضوع پس از حمله باجافزاری به خط لوله کلونیال در می 2021 بوده است.
در جلسه اخیر کنگره، مقامات فدرال به قانونگذاران هشدار دادند که چین به دنبال هدف قرار دادن زیرساخت های حیاتی در سراسر کشور است.
ایسترلی در ادامه افزود:
اکنون، آن را در مقیاسی عظیم تصور کنید. تصور کنید نه یک خط لوله، بلکه بسیاری از خطوط لوله مختل شده اند. ارتباطات از راه دور قطع می شود، بنابراین مردم نمی توانند از تلفن همراه خود استفاده کنند. مردم از آب آلوده مریض می شوند. قطارها از ریل خارج می شوند. سیستم کنترل ترافیک هوایی و سیستم های کنترل بندر کار نمی کنند.
کریستوفر رای، رئیس افبیآی نیز این هشدار جدی را تکرار کرد.
وی در طول جلسه استماع اظهار کرد:
بیایید واضح بگوییم: تهدیدات سایبری برای زیرساخت های حیاتی ما نشان دهنده تهدیدات دنیای واقعی برای ایمنی فیزیکی ما است.
کارشناسان معتقدند که این موضوع به دلیل این واقعیت پیچیده است که بخش بزرگی از زیرساختهای حیاتی ایالات متحده توسط شرکتهای خصوصی اداره میشود.
اسکات وایت، دانشیار و مدیر برنامه امنیت سایبری در دانشگاه جورج واشنگتن گفت:
هشتاد و پنج درصد از زیرساخت های حیاتی آمریکا در دست بخش خصوصی است. بخشی از مسئله این است که شرکتهای خصوصی، اغلب مسئول امنیت سایبری خود هستند. ما تمایل داریم از قوانین تنبیهی برای وارد کردن این افراد یا سازمانها به برخی از انواع سبد امنیت سایبری استفاده نکنیم. سایر کشورها، حتی کشورهای غربی، از قوانین استفاده خواهند کرد. ایالات متحده تمایل دارد سازمانها یا شرکتها را تشویق کند تا با برخی موارد خاص، سازگاری سایبری استاندارد داشته باشند.
لایحه 2251 سنای ایالات متحده که یک قانون امنیت سایبری است که تابستان گذشته ارائه شد، به نوسازی اقدامات امنیت سایبری کمک میکند، اما فقط در سراسر آژانسهای فدرال؛ چرا که شرکت خصوصی یک موضوع متفاوت است.
نیک مریل، مدیر آزمایشگاه دی لایت (Daylight) در مرکز امنیت سایبری دانشگاه کالیفرنیا-برکلی بیان کرد:
امنیت سایبری تحت این نوع ذهنیت اورژانسی عمل می کند: همیشه آتشی وجود دارد که باید خاموش شود. تهدید آنلاین هکرهای چینی، واقعی است. همه ما چیزهای ارزان زیادی را در آمازون می خریم که ساخت چین است. بسیاری از آنها به اینترنت متصل هستند، به شبکه های خانگی ما متصل هستند، و همه آنها به طور بالقوه بردارهایی برای موقعیت یابی از قبل برای حمله هستند؛ بنابراین، شما می دانید که این چیزی است که افراد در امنیت سایبری مدت زیادی است که به آن توجه داشته اند.
مریل افزود که برخی از حملات سایبری احتمالی وجود دارد که او را بیشتر نگران می کند.
وی همچنین اظهار کرد:
در اینجا سناریویی وجود دارد که من بیشتر وقت خود را صرف نگرانی درباره آن می کنم؛ یعنی شما سعی می کنید از کارت اعتباری خود استفاده کنید و کار نمی کند، و در واقع کارت اعتباری هیچ کس کار نمی کند. واقعاً اینترنت برای اکثر اهداف خاموش است و جامعه در حال توقف است.
کارشناسان امنیت سایبری میگویند که هرچه زیرساختهای حیاتی خودکارتر میشوند و کمتر به انسان برای اجرای کارها متکی شده و بیشتر به رایانهها وابسته می شوند، آسیبپذیری آنها در برابر حمله بیشتر میشود.