حمله هماهنگ به بیش از ۳۰ سامانه آب در آمریکا
انگشت اتهام به سوی هکرهای وابسته به جمهوری اسلامی


بیش از ۳۰ سامانه آب شهری در ایالت مینهسوتای آمریکا طی روزهای ۲۶ و ۲۷ ژوئیه (۵ و ۶ مرداد ۱۴۰۵) هدف یک حمله سایبری هماهنگ قرار گرفتند که مستقیماً فناوری عملیاتی مورد استفاده برای نظارت و کنترل تجهیزات آبرسانی را هدف قرار داده بود.
اداره فناوری اطلاعات ایالت مینهسوتا اعلام کرد که در پی این حمله، سازوکار پاسخگویی سایبری در سطح ایالت فعال شده و تحقیقات با مشارکت نهادهای فدرال، ایالتی، محلی و بخش خصوصی ادامه دارد. این نهاد تأکید کردهاست که صرف قرار گرفتن یک سامانه در فهرست اهداف، الزاماً به معنای قطع خدمات آب در آن منطقه نیست، بلکه نشان میدهد فعالیت مخرب در تجهیزات یا سامانههای کنترلی آن تأیید شده است.
یادداشتهای بیشتر
توقف موقت تأسیسات آب در شهر براهم
مشهودترین اختلال در شهر کوچک براهم، در حدود ۱۱۳ کیلومتری شمال مینیاپولیس، رخ داد. مهاجمان توانستند کنترلهای عملیاتی چاه و تصفیهخانه آب این شهر را خاموش کنند. در نتیجه، تأسیسات آب برای مدتی از مدار خارج شد و شهر تنها میتوانست از آب ذخیرهشده در برج آب استفاده کند.
مقامهای شهری برای حدود دو ساعت از ساکنان خواستند مصرف آب را کاهش دهند تا کارکنان بتوانند سامانه را بازیابی کنند. به گفته مقامها، این حادثه به افت کیفیت یا آلودگی آب منجر نشد و پس از بازگرداندن کنترل تجهیزات، فعالیت عادی از سر گرفته شد.
در شهرهای دیگری از جمله پلیموث، ساوت سنت پل و میپل پلین نیز اختلالهایی در سامانههای خودکار، ارتباطات تجهیزات و کنترل از راه دور گزارش شده است. در برخی موارد، کارکنان ناچار شدند تجهیزات را به صورت دستی اداره یا سامانههای از مدار خارجشده را مجدداً راهاندازی کنند. با این حال، مقامهای ایالتی گفتهاند که گزارشی از تأثیر گسترده بر سلامت آب آشامیدنی یا قطع طولانیمدت آب منتشر نشده است.
حمله به فناوری عملیاتی، نه صرفاً شبکه اداری
اهمیت این حمله در آن است که هدف مهاجمان تنها وبسایتها، ایمیلها یا شبکه اداری شهرداریها نبوده است. بخش عمده موارد تأییدشده شامل تجهیزات فناوری عملیاتی بود؛ یعنی سامانههایی که مستقیماً فرآیندهای فیزیکی تأسیسات آب را کنترل میکنند.
این تجهیزات شامل کنترلگرهای منطقی برنامهپذیر یا PLCها و نمایشگرهایی است که اپراتورها برای مدیریت پمپها، چاهها، فشار آب و فرآیندهای تصفیه از آنها استفاده میکنند. دسترسی غیرمجاز به چنین تجهیزاتی میتواند برخلاف نفوذ به یک شبکه معمولی، پیامد فیزیکی ایجاد کند؛ از توقف پمپ و کاهش فشار گرفته تا سرریز مخازن یا ایجاد اختلال در فرآیند تصفیه.
FBI اعلام کرده است که شرکتهای آب و فاضلاب در دستکم هفت ایالت، حوادث مرتبطی را گزارش کردهاند و برخی از این حملات به اختلال واقعی در عملیات آب منجر شده است. پیامدهای گزارششده در خارج از مینهسوتا شامل افت فشار، جاری شدن آب، قفل شدن اپراتورها به دلیل تغییر گذرواژهها و ادامه طولانیمدت فعالیت سامانهها به صورت دستی بوده است.
ظن به هکرهای وابسته به جمهوری اسلامی
مقامهای آمریکایی و کارشناسانی که این حوادث را بررسی کردهاند، احتمال میدهند هکرهای وابسته به جمهوری اسلامی مسئول حملات مینهسوتا باشند. با این حال، FBI تاکنون به طور عمومی عامل حمله را معرفی نکرده و تحقیقات رسمی همچنان ادامه دارد.
شرکت امنیت سایبری تنبل میگوید الگوی عملیاتی حملات با فعالیت گروه «سایبر اونجرز» همخوانی دارد؛ گروهی که دولت آمریکا آن را وابسته به سپاه پاسداران انقلاب اسلامی میداند. این گروه پیشتر نیز به نفوذ در PLCهای مورد استفاده در تأسیسات آب و دیگر زیرساختهای حیاتی متهم شده است. با این حال، شباهت فنی و عملیاتی به تنهایی برای اثبات قطعی مسئولیت یک گروه کافی نیست.
یک یادداشت داخلی که در اختیار مرکز اشتراکگذاری و تحلیل اطلاعات بخش آب آمریکا، WaterISAC، قرار گرفته نیز حملات را به یک کارزار منتسب به جمهوری اسلامی مرتبط دانسته است. بر اساس این یادداشت، مهاجمان PLCهایی را هدف قرار دادهاند که از راه دور و از طریق اینترنت قابل دسترسی بودهاند. هدف احتمالی عملیات، ایجاد افت فشار و در سناریوی شدیدتر، افزایش خطر آلودگی شبکه آب عنوان شده است. با این همه، تأسیسات هدفگرفتهشده توانستند از گسترش نفوذ جلوگیری کنند و ارزیابی کامل پیامدها هنوز ادامه دارد.
هشدار چند روز پیش نهادهای امنیتی آمریکا
تنها چهار روز پیش از آغاز حملات مینهسوتا، آژانس امنیت سایبری و امنیت زیرساخت آمریکا، CISA، هشدار خود درباره فعالیت بازیگران وابسته به جمهوری اسلامی علیه PLCهای متصل به اینترنت را بهروزرسانی کرده بود. این هشدار میگفت مهاجمان با سوءاستفاده از کنترلگرهای صنعتی که مستقیماً به اینترنت متصل هستند، در پی ایجاد اختلال عملیاتی و تحمیل هزینه مالی به سازمانهای آمریکاییاند. تجهیزات هدف تنها به یک شرکت سازنده محدود نبودند و محصولات شرکتهایی از جمله Rockwell Automation، Schneider Electric و Siemens در معرض خطر قرار داشتند.
مقامهای آمریکایی گفتهاند زمانبندی، شیوه دسترسی و نوع زیرساخت هدفگرفتهشده در مینهسوتا با الگوهایی شباهت دارد که پیشتر در حملات علیه زیرساختهای حیاتی مشاهده شده بود. با این حال، این شباهت هنوز جایگزین شواهد فنی لازم برای انتساب نهایی نشده است.
خسارت محدود، هشدار جدی
بر اساس اطلاعات منتشرشده تا زمان تنظیم این گزارش، این حمله باعث آلودگی آب، تلفات انسانی یا قطع گسترده و طولانیمدت خدمات نشده است. مهمترین خسارت ثبتشده، توقف موقت تجهیزات، مختل شدن کنترلهای خودکار، نیاز به عملیات دستی و کاهش موقت ظرفیت تأمین آب در برخی مناطق بوده است.
اما محدود بودن خسارت نهایی نباید با کماهمیت بودن حمله اشتباه گرفته شود. مهاجمان توانستهاند در یک بازه ۴۸ ساعته، بیش از ۳۰ سامانه آب را به صورت هماهنگ هدف بگیرند و در دستکم یک مورد، کنترل فرآیندی را که مستقیماً بر تولید و توزیع آب اثر میگذارد، از کار بیندازند.
این حادثه بار دیگر نشان میدهد که بسیاری از سامانههای آب شهری، بهویژه تأسیسات کوچک، از تجهیزات قدیمی، دسترسی از راه دور و کنترلگرهایی استفاده میکنند که بدون محافظت کافی به اینترنت متصل شدهاند. چنین وضعیتی مهاجمان را قادر میسازد با منابع محدود، پیامدهایی ایجاد کنند که از فضای دیجیتال فراتر میروند و مستقیماً خدمات حیاتی عمومی را تحت تأثیر قرار میدهند.
تا زمان انتشار شواهد فنی یا اعلام رسمی دولت آمریکا، دقیقترین توصیف این است که حملات مینهسوتا احتمالاً به بازیگران وابسته به جمهوری اسلامی مرتبطاند، اما مسئولیت آنها هنوز به طور قطعی و عمومی اثبات نشده است.

