عملیات سایبری مخرب

حمله هماهنگ به بیش از ۳۰ سامانه آب در آمریکا

انگشت اتهام به سوی هکرهای وابسته به جمهوری اسلامی

تحریریه رازنت
تحریریه رازنتتولید، ویرایش و انتشار گزارش‌ها، تحلیل‌ها و محتوای آموزشی درباره حقوق دیجیتال، سانسور، نظارت و امنیت کاربران
۹ مرداد ۱۴۰۵
6 دقیقه مطالعه
حمله هماهنگ به بیش از ۳۰ سامانه آب در آمریکا

بیش از ۳۰ سامانه آب شهری در ایالت مینه‌سوتای آمریکا طی روزهای ۲۶ و ۲۷ ژوئیه (۵ و ۶ مرداد ۱۴۰۵) هدف یک حمله سایبری هماهنگ قرار گرفتند که مستقیماً فناوری عملیاتی مورد استفاده برای نظارت و کنترل تجهیزات آب‌رسانی را هدف قرار داده بود.

اداره فناوری اطلاعات ایالت مینه‌سوتا اعلام کرد که در پی این حمله، سازوکار پاسخ‌گویی سایبری در سطح ایالت فعال شده و تحقیقات با مشارکت نهادهای فدرال، ایالتی، محلی و بخش خصوصی ادامه دارد. این نهاد تأکید کرده‌است که صرف قرار گرفتن یک سامانه در فهرست اهداف، الزاماً به معنای قطع خدمات آب در آن منطقه نیست، بلکه نشان می‌دهد فعالیت مخرب در تجهیزات یا سامانه‌های کنترلی آن تأیید شده است.

توقف موقت تأسیسات آب در شهر براهم

مشهودترین اختلال در شهر کوچک براهم، در حدود ۱۱۳ کیلومتری شمال مینیاپولیس، رخ داد. مهاجمان توانستند کنترل‌های عملیاتی چاه و تصفیه‌خانه آب این شهر را خاموش کنند. در نتیجه، تأسیسات آب برای مدتی از مدار خارج شد و شهر تنها می‌توانست از آب ذخیره‌شده در برج آب استفاده کند.

مقام‌های شهری برای حدود دو ساعت از ساکنان خواستند مصرف آب را کاهش دهند تا کارکنان بتوانند سامانه را بازیابی کنند. به گفته مقام‌ها، این حادثه به افت کیفیت یا آلودگی آب منجر نشد و پس از بازگرداندن کنترل تجهیزات، فعالیت عادی از سر گرفته شد.

در شهرهای دیگری از جمله پلیموث، ساوت سنت پل و میپل پلین نیز اختلال‌هایی در سامانه‌های خودکار، ارتباطات تجهیزات و کنترل از راه دور گزارش شده است. در برخی موارد، کارکنان ناچار شدند تجهیزات را به صورت دستی اداره یا سامانه‌های از مدار خارج‌شده را مجدداً راه‌اندازی کنند. با این حال، مقام‌های ایالتی گفته‌اند که گزارشی از تأثیر گسترده بر سلامت آب آشامیدنی یا قطع طولانی‌مدت آب منتشر نشده است.

حمله به فناوری عملیاتی، نه صرفاً شبکه اداری

اهمیت این حمله در آن است که هدف مهاجمان تنها وب‌سایت‌ها، ایمیل‌ها یا شبکه اداری شهرداری‌ها نبوده است. بخش عمده موارد تأییدشده شامل تجهیزات فناوری عملیاتی بود؛ یعنی سامانه‌هایی که مستقیماً فرآیندهای فیزیکی تأسیسات آب را کنترل می‌کنند.

این تجهیزات شامل کنترل‌گرهای منطقی برنامه‌پذیر یا PLCها و نمایشگرهایی است که اپراتورها برای مدیریت پمپ‌ها، چاه‌ها، فشار آب و فرآیندهای تصفیه از آنها استفاده می‌کنند. دسترسی غیرمجاز به چنین تجهیزاتی می‌تواند برخلاف نفوذ به یک شبکه معمولی، پیامد فیزیکی ایجاد کند؛ از توقف پمپ و کاهش فشار گرفته تا سرریز مخازن یا ایجاد اختلال در فرآیند تصفیه.

FBI اعلام کرده است که شرکت‌های آب و فاضلاب در دست‌کم هفت ایالت، حوادث مرتبطی را گزارش کرده‌اند و برخی از این حملات به اختلال واقعی در عملیات آب منجر شده است. پیامدهای گزارش‌شده در خارج از مینه‌سوتا شامل افت فشار، جاری شدن آب، قفل شدن اپراتورها به دلیل تغییر گذرواژه‌ها و ادامه طولانی‌مدت فعالیت سامانه‌ها به صورت دستی بوده است.

ظن به هکرهای وابسته به جمهوری اسلامی

مقام‌های آمریکایی و کارشناسانی که این حوادث را بررسی کرده‌اند، احتمال می‌دهند هکرهای وابسته به جمهوری اسلامی مسئول حملات مینه‌سوتا باشند. با این حال، FBI تاکنون به طور عمومی عامل حمله را معرفی نکرده و تحقیقات رسمی همچنان ادامه دارد.

شرکت امنیت سایبری تنبل می‌گوید الگوی عملیاتی حملات با فعالیت گروه «سایبر اونجرز» هم‌خوانی دارد؛ گروهی که دولت آمریکا آن را وابسته به سپاه پاسداران انقلاب اسلامی می‌داند. این گروه پیش‌تر نیز به نفوذ در PLCهای مورد استفاده در تأسیسات آب و دیگر زیرساخت‌های حیاتی متهم شده است. با این حال، شباهت فنی و عملیاتی به تنهایی برای اثبات قطعی مسئولیت یک گروه کافی نیست.

یک یادداشت داخلی که در اختیار مرکز اشتراک‌گذاری و تحلیل اطلاعات بخش آب آمریکا، WaterISAC، قرار گرفته نیز حملات را به یک کارزار منتسب به جمهوری اسلامی مرتبط دانسته است. بر اساس این یادداشت، مهاجمان PLCهایی را هدف قرار داده‌اند که از راه دور و از طریق اینترنت قابل دسترسی بوده‌اند. هدف احتمالی عملیات، ایجاد افت فشار و در سناریوی شدیدتر، افزایش خطر آلودگی شبکه آب عنوان شده است. با این همه، تأسیسات هدف‌گرفته‌شده توانستند از گسترش نفوذ جلوگیری کنند و ارزیابی کامل پیامدها هنوز ادامه دارد.

هشدار چند روز پیش نهادهای امنیتی آمریکا

تنها چهار روز پیش از آغاز حملات مینه‌سوتا، آژانس امنیت سایبری و امنیت زیرساخت آمریکا، CISA، هشدار خود درباره فعالیت بازیگران وابسته به جمهوری اسلامی علیه PLCهای متصل به اینترنت را به‌روزرسانی کرده بود. این هشدار می‌گفت مهاجمان با سوءاستفاده از کنترل‌گرهای صنعتی که مستقیماً به اینترنت متصل هستند، در پی ایجاد اختلال عملیاتی و تحمیل هزینه مالی به سازمان‌های آمریکایی‌اند. تجهیزات هدف تنها به یک شرکت سازنده محدود نبودند و محصولات شرکت‌هایی از جمله Rockwell Automation، Schneider Electric و Siemens در معرض خطر قرار داشتند.

مقام‌های آمریکایی گفته‌اند زمان‌بندی، شیوه دسترسی و نوع زیرساخت هدف‌گرفته‌شده در مینه‌سوتا با الگوهایی شباهت دارد که پیش‌تر در حملات علیه زیرساخت‌های حیاتی مشاهده شده بود. با این حال، این شباهت هنوز جایگزین شواهد فنی لازم برای انتساب نهایی نشده است.

خسارت محدود، هشدار جدی

بر اساس اطلاعات منتشرشده تا زمان تنظیم این گزارش، این حمله باعث آلودگی آب، تلفات انسانی یا قطع گسترده و طولانی‌مدت خدمات نشده است. مهم‌ترین خسارت ثبت‌شده، توقف موقت تجهیزات، مختل شدن کنترل‌های خودکار، نیاز به عملیات دستی و کاهش موقت ظرفیت تأمین آب در برخی مناطق بوده است.

اما محدود بودن خسارت نهایی نباید با کم‌اهمیت بودن حمله اشتباه گرفته شود. مهاجمان توانسته‌اند در یک بازه ۴۸ ساعته، بیش از ۳۰ سامانه آب را به صورت هماهنگ هدف بگیرند و در دست‌کم یک مورد، کنترل فرآیندی را که مستقیماً بر تولید و توزیع آب اثر می‌گذارد، از کار بیندازند.

این حادثه بار دیگر نشان می‌دهد که بسیاری از سامانه‌های آب شهری، به‌ویژه تأسیسات کوچک، از تجهیزات قدیمی، دسترسی از راه دور و کنترل‌گرهایی استفاده می‌کنند که بدون محافظت کافی به اینترنت متصل شده‌اند. چنین وضعیتی مهاجمان را قادر می‌سازد با منابع محدود، پیامدهایی ایجاد کنند که از فضای دیجیتال فراتر می‌روند و مستقیماً خدمات حیاتی عمومی را تحت تأثیر قرار می‌دهند.

تا زمان انتشار شواهد فنی یا اعلام رسمی دولت آمریکا، دقیق‌ترین توصیف این است که حملات مینه‌سوتا احتمالاً به بازیگران وابسته به جمهوری اسلامی مرتبط‌اند، اما مسئولیت آنها هنوز به طور قطعی و عمومی اثبات نشده است.


اشتراک‌گذاری: