آیا ایران سامانههای آبرسانی در هفت ایالت آمریکا را هک کرده است؟

منبع تصویر، Getty Images
- نویسنده, آنا فاگوی
- منتشر شده در
- زمان مطالعه: ۶ دقیقه
هفته گذشته، مقامهای ایالت مینهسوتا اعلام کردند بیش از ۳۰ سامانه آبرسانی این ایالت هدف یک حمله سایبری هماهنگ قرار گرفتهاند؛ خبری که بسیاری را شگفتزده کرد.
چند روز بعد، افبیآی اعلام کرد حملات سایبری در هفت ایالت گزارش شده و «بخشی از این فعالیتها عملکرد تاسیسات آبرسانی را مختل کرده است».
به گزارش رسانههای آمریکایی، آژانس امنیت سایبری و امنیت زیرساخت آمریکا در حال بررسی احتمال وجود ارتباطی میان ایران و حملات سایبری به سامانههای آبرسانی مینهسوتا است. این نهاد از اظهارنظر درباره این موضوع خودداری کرده است.
اگرچه دونالد ترامپ، رئیسجمهور آمریکا، ایران را مسئول این حملات ندانسته است، کارشناسان امنیت سایبری به بیبیسی گفتهاند که به احتمال زیاد این حمله از سوی تهران هدایت شده است.
آیا ایران پشت این حملات قرار دارد؟
مورگان رایت، مشاور پیشین مبارزه با تروریسم در وزارت خارجه آمریکا، به بیبیسی گفت اینگونه حملات معمولا به کره شمالی یا ایران نسبت داده میشوند.
او گفت: «و اکنون با چه کشوری درگیر هستیم؟ ایران. بنابراین ایران در صدر فهرست کشورهایی قرار میگیرد که هم توانایی انجام چنین حملاتی را دارند و هم احتمال دارد انگیزه انجام آن را داشته باشند.»
در همین حال، به گزارش شبکه سیبیاس، شریک خبری بیبیسی در آمریکا، بازرسان آمریکایی در حال بررسی این احتمال نیز هستند که هکرها برای ایجاد اختلاف و تنش بیشتر در بحبوحه جنگ آمریکا با ایران، خود را بهعنوان گروهی مستقر در ایران معرفی کرده باشند.
جیک براون، سرپرست پیشین دفتر معاونت مدیر ملی امنیت سایبری کاخ سفید، به بیبیسی گفت دولت ترامپ خود نیز درگیر نوعی جنگ اطلاعاتی است و به همین دلیل ممکن است حتی در صورت تایید نقش ایران، تمایلی به اذعان اینکه تهران توانسته به زیرساختهای آبرسانی آمریکا نفوذ کند، نداشته باشد.
گزیدهای از مهمترین خبرها، گزارشهای میدانی و گفتوگوهای اختصاصی را هر هفته در ایمیل خود دریافت کنید.
اینجا مشترک شوید
پایان % title %
دونالد ترامپ، رئیسجمهور جمهوریخواه آمریکا، در نشست کابینه، مقامهای مینهسوتا، از جمله تیم والز، فرماندار این ایالت، را به دلیل حمله سایبری به سامانههای آب «بهشدت بیکفایت» توصیف کرد و مسئولیت این رخداد را متوجه آنها دانست.
والز، که عضو حزب دموکرات است، در پاسخ گفت: «ترامپ دقیقاً میداند چه کسی مسئول این حمله است و میداند که ایالتهای دیگری نیز هدف قرار گرفتهاند.»
ایران تاکنون درباره این حوادث اظهارنظری نکرده است، اما تهران در سالهای گذشته بارها دخالت در دیگر حملات سایبری را که به آن نسبت داده شدهاند رد کرده است؛ حملاتی که اهدافی از جمله سامانههای آبرسانی، کارزارهای انتخاباتی ریاستجمهوری، بیمارستانها و یک شرکت مالک کازینو در لاسوگاس در سال ۲۰۱۴ را در بر میگرفتند.
پس از آنکه در سال ۲۰۱۶ ایران به دست داشتن در حملاتی علیه بانکها و یک سد در نزدیکی شهر نیویورک متهم شد، سخنگوی وزارت امور خارجه ایران گفت آمریکا باید چنین اتهامهایی را اثبات کند.
حسین جابری انصاری، سخنگوی وقت وزارت خارجه ایران، آن زمان در گفتوگو با تلویزیون گفت: «ایران هرگز اقدامهای خطرناک در فضای سایبری را در دستور کار خود نداشته و از چنین اقداماتی نیز حمایت نمیکند.»
آیا این حملات با الگوی شناختهشده فعالیتهای ایران همخوانی دارد؟
کارشناسان به بیبیسی گفتهاند که ایران سابقهای مستند در انجام چنین فعالیتهایی دارد.
آنها در عین حال یادآور شدند که ممکن است گروههای حامی ایران، اما مستقر در خارج از این کشور، مسئول این حملات باشند.
مورگان رایت گفت: «این موضوع تعیین عامل حمله را دشوارتر میکند، چون اگر همه حملات و گروهها مستقیماً از داخل ایران عمل کنند، بهراحتی میتوان آنها را به ایران نسبت داد.»
او افزود که چنین تاکتیکی به مهاجمان اجازه میدهد ردپای خود را پنهان کرده و در صورت لزوم، مسئولیت حمله را انکار کنند.
رایت گفت: «آنها این کار را میکنند تا ردپایشان مستقیماً در ماجرا دیده نشود.»
یافتههای واحد بیبیسی وریفای نشان میدهد که بیشتر حملات سایبری منتسب به ایران علیه آمریکا و اسرائیل در سال جاری توسط گروهی به نام «حنظله» انجام شده است.
وزارت دادگستری آمریکا این گروه را به ایران مرتبط دانسته و اعلام کرده است که اعضای آن از طرف وزارت اطلاعات فعالیت کردهاند.
در روزهای نخست جنگ ایران، افبیآی حنظله را به دسترسی به برخی اطلاعات شخصی و ایمیلهای کش پاتل، رئیس این نهاد، متهم کرده بود.
بررسیهای بیبیسی وریفای نشان میدهد آخرین حمله سایبری در آمریکا که حنظله مسئولیت آن را بر عهده گرفته، در اواسط ژوئن رخ داده است.
این هکرها مدعی شدند در واکنش به حمله آمریکا به زیرساختهای آب ایران، به یک تأسیسات آبرسانی در ایالت کالیفرنیا نفوذ کردهاند.
برخی دیگر از عملیاتهای مهم هکری که به ایران نسبت داده شدهاند عبارتاند از:
۲۰۲۶: وزارت دادگستری آمریکا از مختل شدن یک عملیات هکری متعلق به گروه حنظله خبر داد که یک شرکت فعال در حوزه فناوریهای پزشکی را هدف قرار داده بود. در جریان این عملیات، اطلاعات حساسی درباره اعضای دولت و ارتش اسرائیل نیز منتشر شد.
۲۰۲۴: ایران به نفوذ به کارزارهای انتخاباتی ریاستجمهوری آمریکا متهم شد؛ اقدامی که به گفته مقامهای آمریکایی با هدف «ایجاد اختلاف، تضعیف اعتماد به روند انتخابات آمریکا و دستیابی غیرقانونی به اطلاعات مقامها» برای کمک به ایران انجام شده بود.
۲۰۲۳: به گفته آژانس امنیت سایبری و امنیت زیرساخت آمریکا، سامانههای آب و فاضلاب آمریکا در سال ۲۰۲۳ و بار دیگر در ۲۰۲۴ هدف حملات گروهی قرار گرفتند که گفته میشود با سپاه پاسداران انقلاب اسلامی ارتباط داشته است. در پی این حملات، تجهیزات تنظیم فشار آب در دو شهر ایالت پنسیلوانیا به طور موقت از کار افتادند.
۲۰۲۰: دو تبعه ایرانی به تلاش برای مداخله در انتخابات ریاستجمهوری آمریکا متهم شدند. بنا بر کیفرخواست، آنها با دسترسی به اطلاعات محرمانه رایدهندگان آمریکایی و ارسال پیامهای تهدیدآمیز تلاش کرده بودند افراد را به رای دادن به ترامپ ترغیب کنند.
۲۰۱۷: هکرهای مستقر در ایران نیز به اجرای یک کارزار چندساله باجافزاری علیه دولتهای محلی، مدارس، مراکز درمانی و مؤسسات مالی متهم شدند؛ هرچند آژانس امنیت سایبری آمریکا اعلام کرده بود فعالیتهای این گروه «احتمالاً مورد تأیید دولت ایران نبوده است.»
آیا این حملات میتوانند امنیت منابع آب را تهدید کنند؟
کارشناسان به بیبیسی گفتهاند که بزرگترین خطر این حملات سایبری، نه آسیب رساندن مستقیم به تامین آب، بلکه تضعیف اعتماد عمومی به امنیت سامانههای آبرسانی است.
جیک براون گفت: «آنها اعتماد ما به توانایی دولت در ارائه خدمات پایه را هدف گرفتهاند؛ آن هم در زمانی که کشور بر سر جنگ دچار شکاف و دودستگی عمیق شده است.»
کارشناسان همچنین میگویند نمیتوان این احتمال را رد کرد که هکرهای ایرانی روزی بتوانند تامین آب در آمریکا را واقعاً به خطر بیندازند.
به گفته مورگان رایت، اقدامهای مخرب سایبری میتواند باعث توزیع خطرناک مواد شیمیایی، قطع آب یا آسیب دیدن تجهیزات شود.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا و آژانس حفاظت از محیط زیست آمریکا نیز مشترکا اعلام کردهاند که حملات سایبری «تهدیدی جدی» برای شرکتها و تاسیسات آبرسانی به شمار میروند.
در آمریکا ۱۵۲ هزار سامانه عمومی آب آشامیدنی و بیش از ۱۶ هزار تأسیسات تصفیه فاضلاب وجود دارد.
مورگان رایت گفت: «ببینید، اگر بخواهید کشوری را به زانو درآورید، باید دو چیز را هدف بگیرید: برق و آب.»
چگونه میتوان از این حملات جلوگیری کرد؟
مورگان رایت میگوید بسیاری از تجهیزات مورد استفاده در سامانههای آب و فاضلاب در برابر حملات سایبری آسیبپذیرند؛ چون یا زیرساختهای آنها قدیمی است یا از فناوریهای کهنه استفاده میکنند.
کارشناسانی که با بیبیسی گفتوگو کردهاند هشدار میدهند که بدون ارتقای امنیت این سامانهها، آمریکا همچنان با این تهدید علیه امنیت ملی خود روبهرو خواهد بود.
بیشتر تاسیسات آبرسانی در آمریکا، برخلاف بسیاری از زیرساختهای حیاتی دیگر، به صورت دولتی اداره میشوند.
به گفته کارشناسان، از همین رو مسئولیت اصلی مقابله با این تهدید بر عهده دولت است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا برای کاهش این خطر، مجموعهای از بهروزرسانیها و اقدامات امنیتی را به نهادهای دولتی در سراسر کشور توصیه کرده است.
این آژانس برای مقابله فوری با تلاشهای هکرها توصیه کرده سامانههای آبرسانی هرچه سریعتر از اینترنت جدا شوند و رمزهای عبور آنها نیز تغییر داده شود.


































