ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

زیرساخت‌های آب و فاضلاب در ۷ ایالت آمریکا مورد حمله سایبری قرار گرفتند
امنیت

زیرساخت‌های آب و فاضلاب در ۷ ایالت آمریکا مورد حمله سایبری قرار گرفتند

رسانه‌های آمریکایی به یادداشتی محرمانه دست یافته‌اند که ده‌ها حمله سایبری به تأسیسات آب و فاضلاب ایالت مینه‌سوتا را به ایران نسبت می‌دهد.

آزاد کبیری
آزاد کبیری منتشر شده در 10 مرداد 1405  |  18:00

موج جدیدی از حملات سایبری هماهنگ علیه زیرساخت‌های حیاتی ایالات متحده آمریکا، بخش آب و فاضلاب این کشور را با چالش‌های جدی عملیاتی مواجه کرده است. براساس هشدار رسمی و مشترک FBI و سازمان حفاظت از محیط زیست آمریکا، حداقل هفت ایالت آمریکا از تاریخ ۲۷ ژوئیه ۲۰۲۶ (۵ مرداد) هدف حملات تهاجمی به سیستم‌های فناوری عملیاتی (OT) قرار گرفته‌اند. این حملات هکری منجر به اختلال در عملکرد تأسیسات آب، افت شدید فشار شبکه، از دست رفتن کنترل‌های دیجیتالی و حتی صدور هشدارهای جوشاندن آب به‌دلیل احتمال آلودگی شبکه آشامیدنی شده است.

ارزیابی‌های فنی نهادهای امنیتی نشان می‌دهد هکرها به‌طور ویژه تجهیزات «کنترل‌کننده منطقی قابل برنامه‌ریزی» (PLC) ساخت شرکت Rockwell Automation، به‌خصوص سری‌های MicroLogix 1100 و MicroLogix 1400 را هدف قرار داده‌اند. این دستگاه‌ها که متصل به اینترنت عمومی بوده‌اند، امکان دسترسی از راه دور را برای هکرها فراهم کرده‌اند. مهاجمان پس از ورود به سیستم، آدرس‌های IP و رمزهای عبور را تغییر داده و درنتیجه دسترسی اپراتورها را به ابزارهای پایش و فرمان‌دهی قطع کرده‌اند.

در برخی از تأسیسات آسیب‌دیده، مهاجمان فایل‌های پروژه PLC و کد Ladder Logic را دستکاری کرده‌اند. همچنین تشابه در معماری شبکه‌هایی که توسط پیمانکاران شخص‌ثالث برای چند مجموعه مختلف طراحی شده بود، به هکرها اجازه داد تا موفقیت اولیه خود را در چندین مرکز دیگر تکرار کنند.

میزان خسارت و اختلال در هر مرکز بستگی به نقش دستگاه در کنترل یا پایش، مدل سخت‌افزار و میزان آمادگی اپراتورها برای بازگشت به سیستم‌های دستی داشته است. افت فشار آب در شبکه توزیع، خطر آسیب ثانویه بسیار بزرگ‌تری را به همراه دارد؛ زیرا کاهش فشار می‌تواند موجب نفوذ فاضلاب و آب‌های زیرزمینی تصفیه‌نشده به درون لوله‌های آب آشامیدنی شود.

READ  متا و آمازون از سیاست‌های تنوع در استخدام کارکنان خود عقب‌نشینی می‌کنند

ادعای دخالت ایران در حمله هکری به زیرساخت‌های آب آمریکا

ابعاد این هک گسترده‌تر از چند مرکز محدود بوده و بیش از ۳۰ مرکز مدیریت آب شهری در ایالت مینه‌سوتا و چندین مرکز در شش ایالت دیگر را درگیر کرده است. اگرچه نهادهای مجری قانون همچنان درحال تحقیق درباره منشأ اصلی این حملات هستند و هنوز به‌صورت رسمی دولت خاصی را متهم نکرده‌اند، اما گزارش‌های رسانه‌ای به اسناد اطلاعاتی اشاره دارند که نشانه‌هایی از مداخله ایران را مطرح می‌کنند.

زیرساخت‌های آب و فاضلاب در ۷ ایالت آمریکا مورد حمله سایبری قرار گرفتند

WIRED به یادداشتی محرمانه دست یافته که ده‌ها حمله سایبری به تأسیسات آب و فاضلاب ایالت مینه‌سوتا را به ایران نسبت می‌دهد. این اولین سند رسمی افشاشده است که احتمال مسئولیت ایران در مهم‌ترین کارزار حملات سایبری علیه آمریکا از زمان آغاز جنگ، حدود شش ماه پیش، را مطرح می‌کند.

این اسناد نشان می‌دهند که الگوی نفوذ به تأسیسات مینه‌سوتا با هشدار قبلی آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در ماه آوریل مطابقت دارد؛ هشدارهای قبلی گروه‌های هکری وابسته به ایران را مسئول حمله به زیرساخت‌های حیاتی معرفی کرده بود.

برای مقابله با این تهدیدات و کاهش ریسک نفوذ، نهادهای امنیتی مجموعه‌ای جامع از تدابیر امنیتی را برای مدیران زیرساخت‌های حیاتی تدوین کرده‌اند. در قدم نخست، تمامی تجهیزات PLC باید مستقیماً از اینترنت عمومی جدا شوند.

آزاد کبیری
آزاد کبیری

دانش‌آموخته‌ زبان‌شناسی‌ هستم و همان‌قدر که به «کلمه» علاقه‌مندم، از سرک‌کشیدن به گوشه‌وکنارِ جهان تکنولوژی و علم هم حظ می‌کنم.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی