هک ایرانیان؛ تهدید جدی برای امنیت زیرساخت‌های آمریکا

هک‌های ایرانیان: تهدیدی جدی برای زیرساخت‌های آمریکا

دولت ایالات متحده هم‌اکنون هشدار می‌دهد که هکرهای دولتی ایران به‌طور فعال درحال نفوذ و مختل کردن سیستم‌های کنترل صنعتی در تأمین‌کنندگان آب و انرژی آمریکایی هستند.

زنگ خطر بی‌سابقه

این هشدار جدید ماه‌ها پس از آن صادر شده است که نهادهای فدرال از تشدید حملات سایبری توسط بازیگران ایرانی خبر داده بودند. در یک مشاوره به‌روزرسانی‌شده، FBI، NSA، وزارت انرژی و CISA تصریح کردند که هکرهای ایرانی در حال هدف‌گیری کنترل‌کننده‌های منطقی برنامه‌پذیر در شبکه‌های عملیاتی متصل به اینترنت هستند.

خسارات ناشی از نفوذ

این نفوذها به هکرها این امکان را می‌دهد که داده‌های موجود در نمایشگرها را دست‌کاری کرده و باعث اختلال و قطعی شوند. در حقیقت، هکرهای ایرانی در اوایل سال جاری شناخته شده بودند که به هدف‌گیری کنترل‌کننده‌های تولیدی Rockwell پرداخته بودند، اما اکنون دامنه حملات گسترش یافته است.

گسترش دامنه حملات

نوع سیستم‌های کنترل صنعتی تحت حمله همچنین شامل محصولات Schneider Electric و Siemens شده است. نهادهای مربوطه هشدار داده‌اند که “به‌طور بالقوه تمامی سیستم‌های کنترل صنعتی که به اینترنت متصل‌اند، ممکن است در معرض خطر باشند”.

دلیل فعالیت‌های مخرب

به‌گفته‌ی نهادها، هکرهای تحت حمایت ایران این فعالیت‌ها را به‌منظور ایجاد اختلال در ایالات متحده انجام می‌دهند، که احتمالاً در پاسخ به جنگ جاری میان ایران، ایالات متحده و اسرائیل است.

آسیب به زیرساخت‌های حیاتی

براساس اعلام FBI، هکرها به یک تأمین‌کننده زیرساخت‌های حیاتی نفوذ کرده و برنامه‌ریزی منطقی کنترل‌کننده‌ها را تغییر داده‌اند تا فرایندهایی که کنترل‌های ضروری خاموش‌سازی و هشدارها را مدیریت می‌کردند، غیر فعال کنند.

عواقب عدم‌اطلاع‌رسانی

این اقدام به سیستم‌ها اجازه می‌دهد که به شرایط ناایمن وارد شوند بدون اینکه اپراتورها از آنها مطلع شوند. این آخرین مورد از مجموعه‌ای از حملات سایبری است که توسط هکرهای دولتی ایران و نمایندگان آنها از زمان آغاز جنگ در فوریه صورت گرفته است.

حملات سایبری متنوع

حملات به دامنه‌ی گسترده‌ای از جاسوسی و عملیات‌های مربوط به هک و نشت اطلاعات اختصاص دارد. از جمله این حملات می‌توان به سرقت محتوای ایمیل شخصی مدیر FBI، کاش پاتل، اشاره کرد.

خسارات مخرب

از دیگر وقایع قابل توجه، هک شرکت Stryker، یکی از غول‌های فناوری پزشکی ایالات متحده بود که به هکرهای ایرانی اجازه می‌دهد تا به‌طور از راه دور ده‌ها هزار دستگاه کارمندی را پاک‌سازی کنند.

ادعای هکرها

گروه هکر “Handala” همچنین مسئول نقض داده‌ای در شرکت آب کالیفرنیا، Cal Water، در ماه ژوئن شناخته شد و ادعا کرد که می‌توانسته به تأمین آب اختلال کند، هرچند بدون ارائه شواهد.

پاسخ Cal Water

شرکت تأمین آب اشاره کرد که هیچ شواهدی از دسترسی غیرمجاز به شبکه‌های عملیاتی خود که کنترل تأمین آب را در دست دارند، مشاهده نکرده است.

نتیجه‌گیری

این تهدیدات نشان‌دهنده نیاز مبرم به تقویت امنیت سایبری در زیرساخت‌های حیاتی ایالات متحده هستند. اقدامات سریع و مؤثر می‌توانند از عواقب شیوع هکرها جلوگیری کنند.

منبع