عملیات سایبری مخرب

حمله سایبری به کشتی‌های عازم آمریکا؛ بررسی نقش احتمالی جمهوری اسلامی

نفوذ به شبکه‌های دو کشتی حامل انرژی در مسیر تگزاس، پای گارد ساحلی و FBI را به بررسی سامانه‌های آن‌ها باز کرده است؛ پرونده‌ای با نگرانی درباره امنیت خدمه، بنادر و حمل‌ونقل انرژی

تحریریه رازنت
تحریریه رازنتتولید، ویرایش و انتشار گزارش‌ها، تحلیل‌ها و محتوای آموزشی درباره حقوق دیجیتال، سانسور، نظارت و امنیت کاربران
۱ مهر ۱۴۰۵
4 دقیقه مطالعه
حمله سایبری به کشتی‌های عازم آمریکا؛ بررسی نقش احتمالی جمهوری اسلامی

آمریکا در حال بررسی نقش احتمالی جمهوری اسلامی در حملات سایبری به دو کشتی عازم بنادر تگزاس است. وال‌استریت‌ژورنال به نقل از مقام‌های مطلع گزارش داده این کشتی‌ها اوایل اوت ۲۰۲۶ هنگام عبور از تنگه جبل‌الطارق هدف قرار گرفتند. محل حمله و مقصد کشتی‌ها، نگرانی درباره گسترش تهدیدهای دریایی به مسیرهای دور از خاورمیانه را افزایش داده است. انتساب این حملات به حکومت ایران همچنان در دست بررسی است.

دو کشتی در مسیر تگزاس

بر اساس گزارش جروزالم‌پست، نفت‌کش «وی‌ال پراسپریتی» (VL Prosperity) بیش از دو میلیون بشکه نفت را از مصر به گلوستون تگزاس می‌برد. کشتی دوم، «کوهاکو» (Kohaku)، برای بارگیری گاز مایع نفتی به بندری دیگر در همین ایالت می‌رفت.

پس از رسیدن کشتی‌ها به خلیج مکزیک، تیم تخصصی گارد ساحلی آمریکا همراه با مأموران FBI شبکه‌های فناوری اطلاعات و سامانه‌های عملیاتی آن‌ها را بررسی کردند. این بررسی‌ها سه تا چهار روز طول کشید و هدف آن، رسیدگی به حادثه و اطمینان از ادامه حرکت ایمن کشتی‌ها بود. مدیر وی‌ال پراسپریتی نیز بازرسی سایبری را تأیید کرده و گفته کشتی پس از آن مجوز ادامه فعالیت عادی را دریافت کرده است.

ادعای دست‌کاری موتورخانه و قطع ارتباطات

جروزالم‌پست به نقل از خبرگزاری مهر نوشته مهاجمان به سامانه‌های موتورخانه وی‌ال پراسپریتی نفوذ کرده، جریان خنک‌کننده را کاهش داده، دور موتور را بالا برده و در سامانه‌های سوخت و روغن اختلال ایجاد کرده‌اند. وال‌استریت‌ژورنال نتوانسته این روایت را مستقلاً تأیید کند.

در مقابل، گارد ساحلی گفته گزارشی از اختلال عملیاتی، بی‌ثباتی کشتی، خطر جسمی برای خدمه یا آسیب محیط‌زیستی دریافت نشده است. این تفاوت، مرز میان گزارش نفوذ به شبکه و ادعای خرابکاری فیزیکی را در این پرونده مشخص می‌کند.

انجمن ملی تولیدکنندگان آمریکا در مطلبی به تاریخ ۲۱ سپتامبر، زمان ورود مأموران به کشتی‌ها را ۲۱ اوت اعلام کرده است. این مطلب همچنین می‌گوید ارتباطات وی‌ال پراسپریتی برای ۳۰ ساعت قطع شده بود، اما روشن نمی‌کند کدام سامانه ارتباطی از دسترس خارج شده و مبنای تأیید این جزئیات چیست.

این انجمن به نقل از وال‌استریت‌ژورنال، نگرانی درباره احتمال انفجار در یک بندر آمریکایی یا اختلال در گلوگاه دریایی دیگری را نیز مطرح کرده است. چنین سناریویی بیانگر نگرانی درباره پیامدهای احتمالی حمله است و هدف عملیاتی مهاجمان هنوز اثبات نشده است.

چرا نفوذ به شبکه کشتی می‌تواند خطرناک باشد؟

به گفته کارشناسان مؤسسه امنیت سایبری IANS، خطر نفوذ به کشتی به سرقت اطلاعات یا قطع ارتباطات محدود نمی‌شود. روی کشتی، سامانه‌هایی وجود دارند که موتور، ناوبری و جابه‌جایی محموله را کنترل می‌کنند و «فناوری عملیاتی» (OT) نام دارد. اگر شبکه‌های اداری و ارتباطی به‌درستی از این سامانه‌ها جدا نشده باشند، مهاجم ممکن است از همان مسیر نفوذ اولیه به تجهیزات کنترل کشتی برسد. در چنین شرایطی، حمله می‌تواند حرکت کشتی و ایمنی خدمه و محموله را هم تحت تأثیر قرار دهد.

گزارش‌های ماه‌های اخیر نشان می‌دهند هدف‌گرفتن این تجهیزات، بخشی از فعالیت هکرهای وابسته به جمهوری اسلامی است. آژانس امنیت سایبری آمریکا (CISA)، اف‌بی‌آی و نهادهای همکار، در هشدار مشترکی در آوریل ۲۰۲۶ و به‌روزرسانی آن در ۲۲ ژوئیه، از حمله این گروه‌ها به تجهیزات صنعتی متصل به اینترنت خبر دادند. هدف این حملات، «کنترل‌گرهای منطقی برنامه‌پذیر» (PLC) بود؛ رایانه‌های صنعتی کوچکی که فرمان کارکرد تجهیزات را اجرا می‌کنند، مثلاً تعیین می‌کنند پمپ چه زمانی روشن شود یا شیر آب چه زمانی باز و بسته شود. به گفته این نهادها، حملات به اختلال در عملکرد کنترل‌گرها نیز منجر شده‌اند.

در به‌روزرسانی ژوئیه، هشدار به دست‌کاری کد برنامه‌های کنترل‌گرهای راک‌ول اتومیشن نیز پرداخته و هدف‌گرفتن تجهیزات زیمنس و اشنایدر الکتریک را گزارش کرده است. اهمیت این جزئیات در نوع دسترسی مهاجمان است: تغییر برنامه یک کنترل‌گر می‌تواند نحوه کار تجهیزاتی را عوض کند که به آن فرمان می‌دهد. بنابراین، نگرانی درباره حملات OT بر شواهدی از نفوذ و تلاش برای تغییر عملکرد تجهیزات صنعتی تکیه دارد.

اشتراک‌گذاری: