کدخبر: ۱۷۲۱۰۲۳ تاریخ انتشار:

حمله سایبری به زیرساخت‌های آب و فاضلاب در ۷ ایالت آمریکا

ابعاد این هک گسترده‌تر از چند مرکز محدود بوده و بیش از ۳۰ مرکز مدیریت آب شهری در ایالت مینه‌سوتا و چندین مرکز در شش ایالت دیگر را درگیر کرده است. اگرچه نهادهای مجری قانون همچنان درحال تحقیق درباره منشأ اصلی این حملات هستند و هنوز به‌صورت رسمی دولت خاصی را متهم نکرده‌اند.

به گزارش جماران، دیجیاتو نوشت: رسانه‌های آمریکایی به یادداشتی محرمانه دست یافته‌اند که ده‌ها حمله سایبری به تأسیسات آب و فاضلاب ایالت مینه‌سوتا را به ایران نسبت می‌دهد.

موج جدیدی از حملات سایبری هماهنگ علیه زیرساخت‌های حیاتی ایالات متحده آمریکا، بخش آب و فاضلاب این کشور را با چالش‌های جدی عملیاتی مواجه کرده است. براساس هشدار رسمی و مشترک FBI و سازمان حفاظت از محیط زیست آمریکا، حداقل هفت ایالت آمریکا از تاریخ ۲۷ ژوئیه ۲۰۲۶ (۵ مرداد) هدف حملات تهاجمی به سیستم‌های فناوری عملیاتی (OT) قرار گرفته‌اند. این حملات هکری منجر به اختلال در عملکرد تأسیسات آب، افت شدید فشار شبکه، از دست رفتن کنترل‌های دیجیتالی و حتی صدور هشدارهای جوشاندن آب به‌دلیل احتمال آلودگی شبکه آشامیدنی شده است.

ارزیابی‌های فنی نهادهای امنیتی نشان می‌دهد هکرها به‌طور ویژه تجهیزات «کنترل‌کننده منطقی قابل برنامه‌ریزی» (PLC) ساخت شرکت Rockwell Automation، به‌خصوص سری‌های MicroLogix ۱۱۰۰ و MicroLogix ۱۴۰۰ را هدف قرار داده‌اند. این دستگاه‌ها که متصل به اینترنت عمومی بوده‌اند، امکان دسترسی از راه دور را برای هکرها فراهم کرده‌اند. مهاجمان پس از ورود به سیستم، آدرس‌های IP و رمزهای عبور را تغییر داده و درنتیجه دسترسی اپراتورها را به ابزارهای پایش و فرمان‌دهی قطع کرده‌اند.

در برخی از تأسیسات آسیب‌دیده، مهاجمان فایل‌های پروژه PLC و کد Ladder Logic را دستکاری کرده‌اند. همچنین تشابه در معماری شبکه‌هایی که توسط پیمانکاران شخص‌ثالث برای چند مجموعه مختلف طراحی شده بود، به هکرها اجازه داد تا موفقیت اولیه خود را در چندین مرکز دیگر تکرار کنند.

میزان خسارت و اختلال در هر مرکز بستگی به نقش دستگاه در کنترل یا پایش، مدل سخت‌افزار و میزان آمادگی اپراتورها برای بازگشت به سیستم‌های دستی داشته است. افت فشار آب در شبکه توزیع، خطر آسیب ثانویه بسیار بزرگ‌تری را به همراه دارد؛ زیرا کاهش فشار می‌تواند موجب نفوذ فاضلاب و آب‌های زیرزمینی تصفیه‌نشده به درون لوله‌های آب آشامیدنی شود.

ادعای دخالت ایران در حمله هکری به زیرساخت‌های آب آمریکا

ابعاد این هک گسترده‌تر از چند مرکز محدود بوده و بیش از ۳۰ مرکز مدیریت آب شهری در ایالت مینه‌سوتا و چندین مرکز در شش ایالت دیگر را درگیر کرده است. اگرچه نهادهای مجری قانون همچنان درحال تحقیق درباره منشأ اصلی این حملات هستند و هنوز به‌صورت رسمی دولت خاصی را متهم نکرده‌اند، اما گزارش‌های رسانه‌ای به اسناد اطلاعاتی اشاره دارند که نشانه‌هایی از مداخله ایران را مطرح می‌کنند.

زیرساخت‌های آب و فاضلاب در ۷ ایالت آمریکا مورد حمله سایبری قرار گرفتند

WIRED به یادداشتی محرمانه دست یافته که ده‌ها حمله سایبری به تأسیسات آب و فاضلاب ایالت مینه‌سوتا را به ایران نسبت می‌دهد. این اولین سند رسمی افشاشده است که احتمال مسئولیت ایران در مهم‌ترین کارزار حملات سایبری علیه آمریکا از زمان آغاز جنگ، حدود شش ماه پیش، را مطرح می‌کند.

این اسناد نشان می‌دهند که الگوی نفوذ به تأسیسات مینه‌سوتا با هشدار قبلی آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در ماه آوریل مطابقت دارد؛ هشدارهای قبلی گروه‌های هکری وابسته به ایران را مسئول حمله به زیرساخت‌های حیاتی معرفی کرده بود.

برای مقابله با این تهدیدات و کاهش ریسک نفوذ، نهادهای امنیتی مجموعه‌ای جامع از تدابیر امنیتی را برای مدیران زیرساخت‌های حیاتی تدوین کرده‌اند. در قدم نخست، تمامی تجهیزات PLC باید مستقیماً از اینترنت عمومی جدا شوند.

مشاهده خبر در جماران