**یک موج از حملات سایبری به خدمات آب در ایالات متحده، مقامات را در حالت آمادهباش قرار داده است، با وقوع حوادثی در حداقل یک دوجین ایالت از اواخر ژوئیه. نهادهای اطلاعاتی ایران را به عنوان مظنون اصلی معرفی میکنند، اما رئیسجمهور ترامپ تهدید را کماهمیت جلوه میدهد. در همین حال، اثرات عملیاتی و روانی در سراسر کشور گسترش مییابد.
یک موج از حملات سایبری به خدمات آب در ایالات متحده، مقامات را در حالت آمادهباش قرار داده است، با حوادثی که از اواخر ژوئیه در حداقل یک دوجین ایالت گزارش شده است. نشریه TechCrunch جزئیات این حادثه را جمعآوری کرده است که ابتدا مینهسوتا را هدف قرار داد و سپس به آرکانزاس، جورجیا، نیوجرسی و میشیگان گسترش یافت. دولت ترامپ هنوز بهطور رسمی مسئولیت را نسبت نداده است، اما نهادهای اطلاعاتی ایران را به عنوان مظنون اصلی معرفی میکنند، بهویژه سپاه پاسداران انقلاب اسلامی (IRGC).
زیرساخت آب در ایالات متحده هدفی مکرر برای بازیگران مخرب است، اما مقیاس این کمپین غیرمعمول به نظر میرسد. این کشور بیش از 150,000 سیستم آب دارد که بسیاری از آنها توسط شرکتهای محلی با منابع محدود در زمینه امنیت سایبری اداره میشوند. این تکهتکه شدن، این بخش را به هدفی جذاب تبدیل میکند، زیرا در حالی که برخی سیستمها دارای حفاظتهای قوی هستند، دیگران کنترلکنندهها را به اینترنت بدون حفاظتهای مناسب در معرض خطر قرار میدهند. شرکت Forescout بیش از 2,800 کنترلکننده آب را که بهصورت آنلاین در معرض خطر قرار دارند، شناسایی کرده است که نشاندهنده سطح وسیع حمله است.
در تاریخ 28 ژوئیه، مقامات مینهسوتا اعلام کردند که تأسیسات تصفیه آب در بیش از 30 جامعه تحت تأثیر حملات سایبری هماهنگ قرار گرفتهاند. دو روز بعد، افبیآی گزارش داد که شرکتهای خدمات آب و فاضلاب در حداقل هفت ایالت حوادثی را گزارش کردهاند و در برخی موارد، حملات عملیات آب را تضعیف کردهاند. از آن زمان، علاوه بر مینهسوتا، هکهایی در تأسیسات آرکانزاس، جورجیا، نیوجرسی و میشیگان گزارش شده است، اگرچه این لیست ممکن است با پیشرفت تحقیقات گستردهتر شود.
پراکندگی جغرافیایی پاسخ هماهنگ را پیچیده کرده است. افبیآی گفت که برخی از حملات سایبری در سراسر کشور باعث کاهش فشار شده است، که میتواند اجازه دهد آب زیرزمینی تصفیهنشده به لولهها نفوذ کند و سیلابها ایجاد کند. در مینهسوتا، شهر براهم مجبور شد تأسیسات آب خود را برای چند ساعت از خط خارج کند و از حدود 1,700 ساکن خود خواست تا آب را صرفهجویی کنند. یک منطقه دیگر، مپل پلین، بهطور موقت وضعیت اضطراری اعلام کرد، در حالی که در یک شهرستان خارج از آتلانتا، جورجیا، مقامات محلی به ساکنان اعلام کردند که قبل از استفاده از آب، آن را بجوشانند به عنوان یک اقدام احتیاطی.
سرعت وقوع حوادث نشاندهنده هماهنگی قبلی است، به گفته کارشناسان امنیت سایبری. خدمات آب زیرساختی حیاتی هستند و نفوذ به آنها میتواند تأثیرات مستقیمی بر سلامت عمومی داشته باشد، بنابراین هر مورد پاسخ فوری مقامات محلی را به همراه دارد. با این حال، عدم وجود یک پروتکل ملی یکپارچه ارزیابی میزان کل خسارت را دشوار میکند، که تا کنون بهطور رسمی توسط دولت فدرال اندازهگیری نشده است.
پاسخ کوتاه این است که هنوز نمیدانیم، اما مظنون اصلی دولت ایران است. تا امروز، بهطور رسمی، دولت ایالات متحده نامی از مقصر موج هماهنگ هکها نبرده است. با این حال، اولین حوادث در مینهسوتا چند روز پس از آن رخ داد که آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) هشدار داد که هکرهای ایرانی به دستگاههای متصل به اینترنت در سیستمهای آب و بخش انرژی حمله میکنند، بدون اینکه بگوید این حملات در کجا رخ میدهد. CISA در ابتدا این هشدار را در آوریل منتشر کرده و قبل از حملات در مینهسوتا آن را بهروزرسانی کرده بود.
پس از کشف اولین موج، رئیسجمهور دونالد ترامپ گفت که به حمله سایبری ایرانی اعتقادی ندارد و دولت مینهسوتا را مقصر دانست، شاید به این دلیل که این ایالت تحت رهبری فرماندار دموکرات تیم والز است که به عنوان نامزد معاونت کامالا هریس در انتخابات 2024 انتخاب شده است. ادعای ترامپ یک روز پس از آن مطرح شد که Wired گزارش داد که مرکز تحلیل و اشتراکگذاری اطلاعات آب (WaterISAC)، یک گروه غیرانتفاعی که اطلاعات امنیت سایبری را در میان بخش آب توزیع میکند، به اعضای خود گفت که حملات اخیر با کمپین هککردن که CISA هشدار داده بود، همراستا است و بهطور مؤثری دولت ایران را متهم کرد.
اوایل این هفته، واشنگتن پست گزارش داد که آژانسهای اطلاعاتی ایالات متحده مطمئن هستند که ایران و بهویژه سپاه پاسداران انقلاب اسلامی (IRGC) مسئول هستند. نسبتدادن این حملات هنوز عمومی نشده است، بهگفته منابع روزنامه، زیرا آژانسها مطمئن نیستند که کدام واحد خاص در IRGC مسئول بوده و همچنین به این دلیل که مقامات ممکن است از رد ادعای ترامپ خودداری کنند. هکرهای دولت ایران سابقهای در حمله به زیرساختهای حیاتی در ایالات متحده دارند و ممکن است این حملات بخشی از استراتژی آنها برای تلافی علیه کشور بهدلیل جنگ ششماهه باشد.
تا کنون، هکرهای ایرانی تنها موفقیت محدودی در حملات سایبری خود علیه اهداف آمریکایی داشتهاند. در مارس، یک گروه هکتیویستی به نام Handala عملیات غول فناوری پزشکی Stryker را مختل کرد. دولت ایالات متحده سپس Handala را متهم کرد که توسط وزارت اطلاعات و امنیت ایران (MOIS) اداره میشود. سپس این گروه مسئولیت هک کردن حساب شخصی جیمیل مدیر FBI، کش پاتل را بر عهده گرفت.
واقعیت این است که برخی سیستمها در داخل تأسیسات زیرساخت حیاتی به اینترنت متصل هستند و نسبتاً آسان برای پیدا کردن هستند. شرکت امنیت سایبری Forescout گزارش داد که بیش از 2800 کنترلکننده در سیستمهای آب ایالات متحده که بهصورت آنلاین در معرض خطر قرار دارند، پیدا کرده است. اگر یک سیستم در معرض خطر باشد، بهطور خودکار به این معنا نیست که هکرها میتوانند کنترل آن را بهدست آورند و تأثیراتی در دنیای واقعی ایجاد کنند، اما این در برخی موارد در حملات اخیر اتفاق افتاده است، همانطور که حوادث گزارششده نشان میدهد.
FBI گفت که برخی از حملات سایبری در سراسر کشور باعث کاهش فشار شده است، که میتواند اجازه دهد آب زیرزمینی تصفیهنشده به لولهها نشت کند و سیلابها ایجاد کند. شهر براهم در مینهسوتا، یکی از اولین شهرهایی که حادثهای را گزارش کرد، مجبور شد بهمدت چند ساعت تأسیسات آب خود را خاموش کند و از حدود 1700 ساکن خود خواست تا آب را صرفهجویی کنند. شهر مپل پلین، همچنین در مینهسوتا، بهطور موقت وضعیت اضطراری اعلام کرد. در یک شهرستان خارج از آتلانتا، جورجیا، مقامات محلی بهطور موقت به ساکنان گفتند که قبل از استفاده از آب، آن را بجوشانند بهعنوان یک اقدام احتیاطی.
بدترین اثر، با این حال، ممکن است روانی باشد. این حملات به طور گستردهای توسط رسانههای ملی و محلی پوشش داده شدهاند و باعث نگرانی مردم درباره امنیت یک نیاز اساسی و بنیادی مانند آب شدهاند. بسیار ممکن است که این بخشی از اهداف هکرها باشد: ایجاد وحشت و ترس. احساس آسیبپذیری فراتر از جوامع مستقیماً تحت تأثیر قرار گرفته گسترش مییابد و میتواند بر اعتماد عمومی به زیرساختهای حیاتی تأثیر بگذارد.
پاسخ فدرال تا کنون نظارت بر وضعیت بوده است، اما هیچ اعلامیه رسمی از وضعیت اضطراری وجود نداشته است. مقامات امنیت ملی اصرار دارند که هیچ مدرکی مبنی بر اینکه حملات کیفیت آب را در اکثر موارد به خطر انداختهاند وجود ندارد، اما عدم قطعیت همچنان ادامه دارد. در همین حال، شرکتهای خدمات آب در حال بررسی پروتکلهای امنیتی خود هستند، اگرچه بسیاری از آنها از بودجه لازم برای اجرای تدابیر پیشرفته برخوردار نیستند.
در سطح ژئوپلیتیکی، این حملات سایبری در زمانی از تنش بین ایران و ایالات متحده رخ میدهد که با درگیری در خاورمیانه تشدید شده است. نسبت دادن این حملات به بازیگران دولتی معمولاً پیچیده است، اما به نظر میرسد که جامعه اطلاعاتی به یک اجماع داخلی رسیده است. تأخیر در عمومی کردن نسبتدادن این حملات، هم نیاز به اطلاعات بیشتر درباره واحد مسئول و هم پیامدهای سیاسی متهم کردن یک کشور در حالی که ترامپ این حادثه را کماهمیت جلوه میدهد، را منعکس میکند.
برای بخش آب، این حادثه ضرورت بهبود امنیت سایبری در زیرساختهای اساسی را زیر سوال میبرد. اگرچه دولت فدرال برنامههای حمایتی ارائه میدهد، پذیرش آنها اختیاری است و بسیاری از شرکتهای کوچک این خطرات را در اولویت قرار نمیدهند. کارشناسان هشدار میدهند که بدون یک مقررات اجباری، حملاتی از این دست ممکن است بیشتر شود. توجه رسانهها به این حوادث میتواند محرکی برای اقدام مؤثر مقامات باشد.
در همین حال، ساکنان شهرهای تحت تأثیر باید با عدم قطعیت زندگی کنند و مقامات محلی سعی در بازگرداندن وضعیت عادی دارند. تحقیقات ادامه دارد و انتظار میرود که FBI و CISA جزئیات بیشتری را در روزهای آینده منتشر کنند. آنچه واضح است این است که امنیت آب دیگر نمیتواند فرض شود و بازیگران مخرب این سیستمها را هدفی آسیبپذیر و با تأثیر بالا میبینند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























