ابعاد این هک گستردهتر از چند مرکز محدود بوده و بیش از ۳۰ مرکز مدیریت آب شهری در ایالت مینهسوتا و چندین مرکز در شش ایالت دیگر را درگیر کرده است. اگرچه نهادهای مجری قانون همچنان درحال تحقیق درباره منشأ اصلی این حملات هستند و هنوز بهصورت رسمی دولت خاصی را متهم نکردهاند.
به گزارش جماران، دیجیاتو نوشت: رسانههای آمریکایی به یادداشتی محرمانه دست یافتهاند که دهها حمله سایبری به تأسیسات آب و فاضلاب ایالت مینهسوتا را به ایران نسبت میدهد.
موج جدیدی از حملات سایبری هماهنگ علیه زیرساختهای حیاتی ایالات متحده آمریکا، بخش آب و فاضلاب این کشور را با چالشهای جدی عملیاتی مواجه کرده است. براساس هشدار رسمی و مشترک FBI و سازمان حفاظت از محیط زیست آمریکا، حداقل هفت ایالت آمریکا از تاریخ ۲۷ ژوئیه ۲۰۲۶ (۵ مرداد) هدف حملات تهاجمی به سیستمهای فناوری عملیاتی (OT) قرار گرفتهاند. این حملات هکری منجر به اختلال در عملکرد تأسیسات آب، افت شدید فشار شبکه، از دست رفتن کنترلهای دیجیتالی و حتی صدور هشدارهای جوشاندن آب بهدلیل احتمال آلودگی شبکه آشامیدنی شده است.
ارزیابیهای فنی نهادهای امنیتی نشان میدهد هکرها بهطور ویژه تجهیزات «کنترلکننده منطقی قابل برنامهریزی» (PLC) ساخت شرکت Rockwell Automation، بهخصوص سریهای MicroLogix 1100 و MicroLogix 1400 را هدف قرار دادهاند. این دستگاهها که متصل به اینترنت عمومی بودهاند، امکان دسترسی از راه دور را برای هکرها فراهم کردهاند. مهاجمان پس از ورود به سیستم، آدرسهای IP و رمزهای عبور را تغییر داده و درنتیجه دسترسی اپراتورها را به ابزارهای پایش و فرماندهی قطع کردهاند.
در برخی از تأسیسات آسیبدیده، مهاجمان فایلهای پروژه PLC و کد Ladder Logic را دستکاری کردهاند. همچنین تشابه در معماری شبکههایی که توسط پیمانکاران شخصثالث برای چند مجموعه مختلف طراحی شده بود، به هکرها اجازه داد تا موفقیت اولیه خود را در چندین مرکز دیگر تکرار کنند.
میزان خسارت و اختلال در هر مرکز بستگی به نقش دستگاه در کنترل یا پایش، مدل سختافزار و میزان آمادگی اپراتورها برای بازگشت به سیستمهای دستی داشته است. افت فشار آب در شبکه توزیع، خطر آسیب ثانویه بسیار بزرگتری را به همراه دارد؛ زیرا کاهش فشار میتواند موجب نفوذ فاضلاب و آبهای زیرزمینی تصفیهنشده به درون لولههای آب آشامیدنی شود.
ادعای دخالت ایران در حمله هکری به زیرساختهای آب آمریکا
ابعاد این هک گستردهتر از چند مرکز محدود بوده و بیش از ۳۰ مرکز مدیریت آب شهری در ایالت مینهسوتا و چندین مرکز در شش ایالت دیگر را درگیر کرده است. اگرچه نهادهای مجری قانون همچنان درحال تحقیق درباره منشأ اصلی این حملات هستند و هنوز بهصورت رسمی دولت خاصی را متهم نکردهاند، اما گزارشهای رسانهای به اسناد اطلاعاتی اشاره دارند که نشانههایی از مداخله ایران را مطرح میکنند.
زیرساختهای آب و فاضلاب در ۷ ایالت آمریکا مورد حمله سایبری قرار گرفتند
WIRED به یادداشتی محرمانه دست یافته که دهها حمله سایبری به تأسیسات آب و فاضلاب ایالت مینهسوتا را به ایران نسبت میدهد. این اولین سند رسمی افشاشده است که احتمال مسئولیت ایران در مهمترین کارزار حملات سایبری علیه آمریکا از زمان آغاز جنگ، حدود شش ماه پیش، را مطرح میکند.
این اسناد نشان میدهند که الگوی نفوذ به تأسیسات مینهسوتا با هشدار قبلی آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در ماه آوریل مطابقت دارد؛ هشدارهای قبلی گروههای هکری وابسته به ایران را مسئول حمله به زیرساختهای حیاتی معرفی کرده بود.
برای مقابله با این تهدیدات و کاهش ریسک نفوذ، نهادهای امنیتی مجموعهای جامع از تدابیر امنیتی را برای مدیران زیرساختهای حیاتی تدوین کردهاند. در قدم نخست، تمامی تجهیزات PLC باید مستقیماً از اینترنت عمومی جدا شوند.