حمله سایبری به کشتیهای عازم آمریکا؛ بررسی نقش احتمالی جمهوری اسلامی
نفوذ به شبکههای دو کشتی حامل انرژی در مسیر تگزاس، پای گارد ساحلی و FBI را به بررسی سامانههای آنها باز کرده است؛ پروندهای با نگرانی درباره امنیت خدمه، بنادر و حملونقل انرژی


آمریکا در حال بررسی نقش احتمالی جمهوری اسلامی در حملات سایبری به دو کشتی عازم بنادر تگزاس است. والاستریتژورنال به نقل از مقامهای مطلع گزارش داده این کشتیها اوایل اوت ۲۰۲۶ هنگام عبور از تنگه جبلالطارق هدف قرار گرفتند. محل حمله و مقصد کشتیها، نگرانی درباره گسترش تهدیدهای دریایی به مسیرهای دور از خاورمیانه را افزایش داده است. انتساب این حملات به حکومت ایران همچنان در دست بررسی است.
دو کشتی در مسیر تگزاس
بر اساس گزارش جروزالمپست، نفتکش «ویال پراسپریتی» (VL Prosperity) بیش از دو میلیون بشکه نفت را از مصر به گلوستون تگزاس میبرد. کشتی دوم، «کوهاکو» (Kohaku)، برای بارگیری گاز مایع نفتی به بندری دیگر در همین ایالت میرفت.
پس از رسیدن کشتیها به خلیج مکزیک، تیم تخصصی گارد ساحلی آمریکا همراه با مأموران FBI شبکههای فناوری اطلاعات و سامانههای عملیاتی آنها را بررسی کردند. این بررسیها سه تا چهار روز طول کشید و هدف آن، رسیدگی به حادثه و اطمینان از ادامه حرکت ایمن کشتیها بود. مدیر ویال پراسپریتی نیز بازرسی سایبری را تأیید کرده و گفته کشتی پس از آن مجوز ادامه فعالیت عادی را دریافت کرده است.
ادعای دستکاری موتورخانه و قطع ارتباطات
جروزالمپست به نقل از خبرگزاری مهر نوشته مهاجمان به سامانههای موتورخانه ویال پراسپریتی نفوذ کرده، جریان خنککننده را کاهش داده، دور موتور را بالا برده و در سامانههای سوخت و روغن اختلال ایجاد کردهاند. والاستریتژورنال نتوانسته این روایت را مستقلاً تأیید کند.
در مقابل، گارد ساحلی گفته گزارشی از اختلال عملیاتی، بیثباتی کشتی، خطر جسمی برای خدمه یا آسیب محیطزیستی دریافت نشده است. این تفاوت، مرز میان گزارش نفوذ به شبکه و ادعای خرابکاری فیزیکی را در این پرونده مشخص میکند.
انجمن ملی تولیدکنندگان آمریکا در مطلبی به تاریخ ۲۱ سپتامبر، زمان ورود مأموران به کشتیها را ۲۱ اوت اعلام کرده است. این مطلب همچنین میگوید ارتباطات ویال پراسپریتی برای ۳۰ ساعت قطع شده بود، اما روشن نمیکند کدام سامانه ارتباطی از دسترس خارج شده و مبنای تأیید این جزئیات چیست.
این انجمن به نقل از والاستریتژورنال، نگرانی درباره احتمال انفجار در یک بندر آمریکایی یا اختلال در گلوگاه دریایی دیگری را نیز مطرح کرده است. چنین سناریویی بیانگر نگرانی درباره پیامدهای احتمالی حمله است و هدف عملیاتی مهاجمان هنوز اثبات نشده است.
چرا نفوذ به شبکه کشتی میتواند خطرناک باشد؟
به گفته کارشناسان مؤسسه امنیت سایبری IANS، خطر نفوذ به کشتی به سرقت اطلاعات یا قطع ارتباطات محدود نمیشود. روی کشتی، سامانههایی وجود دارند که موتور، ناوبری و جابهجایی محموله را کنترل میکنند و «فناوری عملیاتی» (OT) نام دارد. اگر شبکههای اداری و ارتباطی بهدرستی از این سامانهها جدا نشده باشند، مهاجم ممکن است از همان مسیر نفوذ اولیه به تجهیزات کنترل کشتی برسد. در چنین شرایطی، حمله میتواند حرکت کشتی و ایمنی خدمه و محموله را هم تحت تأثیر قرار دهد.
گزارشهای ماههای اخیر نشان میدهند هدفگرفتن این تجهیزات، بخشی از فعالیت هکرهای وابسته به جمهوری اسلامی است. آژانس امنیت سایبری آمریکا (CISA)، افبیآی و نهادهای همکار، در هشدار مشترکی در آوریل ۲۰۲۶ و بهروزرسانی آن در ۲۲ ژوئیه، از حمله این گروهها به تجهیزات صنعتی متصل به اینترنت خبر دادند. هدف این حملات، «کنترلگرهای منطقی برنامهپذیر» (PLC) بود؛ رایانههای صنعتی کوچکی که فرمان کارکرد تجهیزات را اجرا میکنند، مثلاً تعیین میکنند پمپ چه زمانی روشن شود یا شیر آب چه زمانی باز و بسته شود. به گفته این نهادها، حملات به اختلال در عملکرد کنترلگرها نیز منجر شدهاند.
در بهروزرسانی ژوئیه، هشدار به دستکاری کد برنامههای کنترلگرهای راکول اتومیشن نیز پرداخته و هدفگرفتن تجهیزات زیمنس و اشنایدر الکتریک را گزارش کرده است. اهمیت این جزئیات در نوع دسترسی مهاجمان است: تغییر برنامه یک کنترلگر میتواند نحوه کار تجهیزاتی را عوض کند که به آن فرمان میدهد. بنابراین، نگرانی درباره حملات OT بر شواهدی از نفوذ و تلاش برای تغییر عملکرد تجهیزات صنعتی تکیه دارد.