هکهای ایرانیان: تهدیدی جدی برای زیرساختهای آمریکا
دولت ایالات متحده هماکنون هشدار میدهد که هکرهای دولتی ایران بهطور فعال درحال نفوذ و مختل کردن سیستمهای کنترل صنعتی در تأمینکنندگان آب و انرژی آمریکایی هستند.
زنگ خطر بیسابقه
این هشدار جدید ماهها پس از آن صادر شده است که نهادهای فدرال از تشدید حملات سایبری توسط بازیگران ایرانی خبر داده بودند. در یک مشاوره بهروزرسانیشده، FBI، NSA، وزارت انرژی و CISA تصریح کردند که هکرهای ایرانی در حال هدفگیری کنترلکنندههای منطقی برنامهپذیر در شبکههای عملیاتی متصل به اینترنت هستند.
خسارات ناشی از نفوذ
این نفوذها به هکرها این امکان را میدهد که دادههای موجود در نمایشگرها را دستکاری کرده و باعث اختلال و قطعی شوند. در حقیقت، هکرهای ایرانی در اوایل سال جاری شناخته شده بودند که به هدفگیری کنترلکنندههای تولیدی Rockwell پرداخته بودند، اما اکنون دامنه حملات گسترش یافته است.
گسترش دامنه حملات
نوع سیستمهای کنترل صنعتی تحت حمله همچنین شامل محصولات Schneider Electric و Siemens شده است. نهادهای مربوطه هشدار دادهاند که “بهطور بالقوه تمامی سیستمهای کنترل صنعتی که به اینترنت متصلاند، ممکن است در معرض خطر باشند”.
دلیل فعالیتهای مخرب
بهگفتهی نهادها، هکرهای تحت حمایت ایران این فعالیتها را بهمنظور ایجاد اختلال در ایالات متحده انجام میدهند، که احتمالاً در پاسخ به جنگ جاری میان ایران، ایالات متحده و اسرائیل است.
آسیب به زیرساختهای حیاتی
براساس اعلام FBI، هکرها به یک تأمینکننده زیرساختهای حیاتی نفوذ کرده و برنامهریزی منطقی کنترلکنندهها را تغییر دادهاند تا فرایندهایی که کنترلهای ضروری خاموشسازی و هشدارها را مدیریت میکردند، غیر فعال کنند.
عواقب عدماطلاعرسانی
این اقدام به سیستمها اجازه میدهد که به شرایط ناایمن وارد شوند بدون اینکه اپراتورها از آنها مطلع شوند. این آخرین مورد از مجموعهای از حملات سایبری است که توسط هکرهای دولتی ایران و نمایندگان آنها از زمان آغاز جنگ در فوریه صورت گرفته است.
حملات سایبری متنوع
حملات به دامنهی گستردهای از جاسوسی و عملیاتهای مربوط به هک و نشت اطلاعات اختصاص دارد. از جمله این حملات میتوان به سرقت محتوای ایمیل شخصی مدیر FBI، کاش پاتل، اشاره کرد.
خسارات مخرب
از دیگر وقایع قابل توجه، هک شرکت Stryker، یکی از غولهای فناوری پزشکی ایالات متحده بود که به هکرهای ایرانی اجازه میدهد تا بهطور از راه دور دهها هزار دستگاه کارمندی را پاکسازی کنند.
ادعای هکرها
گروه هکر “Handala” همچنین مسئول نقض دادهای در شرکت آب کالیفرنیا، Cal Water، در ماه ژوئن شناخته شد و ادعا کرد که میتوانسته به تأمین آب اختلال کند، هرچند بدون ارائه شواهد.
پاسخ Cal Water
شرکت تأمین آب اشاره کرد که هیچ شواهدی از دسترسی غیرمجاز به شبکههای عملیاتی خود که کنترل تأمین آب را در دست دارند، مشاهده نکرده است.
نتیجهگیری
این تهدیدات نشاندهنده نیاز مبرم به تقویت امنیت سایبری در زیرساختهای حیاتی ایالات متحده هستند. اقدامات سریع و مؤثر میتوانند از عواقب شیوع هکرها جلوگیری کنند.
