رخنه سایبری به یک شرکت کوچک در ایالت کانزاس، بار دیگر تهدیدها علیه زیرساختهای حیاتی آمریکا را برجسته کرده است.
خبرگزاری رویترز روز چهارشنبه ۲۶ اوت (چهارم شهریور ۱۴۰۵) گزارش داد که مقامهای آمریکایی در حال تحقیق درباره رخنه امنیتی سایبری به دادههای یک شرکت کوچک تولیدکننده فناوریهای مورد استفاده در تاسیسات آبرسانی هستند.
در گزارش اختصاصی رویترز آمده است که به نظر نمیرسد که این شرکت بخشی از کارزار مشکوک سایبری منتسب به ایران علیه تاسیسات آب در ایالت مینهسوتا و چند ایالت دیگر بوده باشد؛ کارزاری که گفته میشود از ماه ژوئیه آغاز شده است.
هم افبیآی و هم خود این شرکت که «میکرو-کوم» نام دارد و در شهر «اولیتا» (اولیثی) در ایالت کانزاس واقع است، حمله سایبری به این شرکت را تایید کردند؛ حال آنکه این حمله تا پیش از گزارش رویترز رسانهای نشده بود.
۸۵۰ هزار فایل در دست هکرها؛ اما پای ایران در میان نیست
گروه باجافزاری «باراکودا» که نام خود را از یک نوع ماهی شکارچی برگرفته است، مسئولیت این حمله را بر عهده گرفته است. این گروه نسبتا تازهتاسیس است و میگوید انگیزهاش کسب سود است و تحت حمایت هیچ دولتی قرار ندارد.
این گروه روز ششم اوت (۱۵ مرداد) اعلام کرد که نزدیک به ۸۵۰ هزار فایل از این شرکت با حجمی در حدود ۶۴۴ گیگابایت داده را منتشر کرده است.
فناوری کوچک، نقشی بزرگ در زیرساختهای آب آمریکا
شرکت «میکرو-کوم» تولیدکننده دستگاههای رایانهای «کنترلگر منطقی قابل برنامهریزی» (پیایسی) است که برای کنترل ماشینآلات در شبکههای زیرساخت حیاتی به کار میروند. در این مورد، این تجهیزات قرار بود در تاسیسات پردازش فاضلاب مورد استفاده قرار میگیرند.
رخنه امنیتی در شرکت «میکرو-کوم» نشان داد که حفاظت از سامانههای آبرسانی محلی در آمریکا و شرکتهایی که فناوری و تجهیزات مورد نیاز آنها را تأمین میکنند، در برابر حملات سایبری فزاینده تا چه اندازه دشوار است. این حملات، سامانههای رایانهای مورد استفاده در زیرساختهای حیاتی آمریکا را هدف قرار میدهند.
این رخنه در جریان موجی از حملات سایبری در اواخر ماه ژوئیه رخ داد که کنترلگرهای منطقی قابل برنامهریزی (پیالسی) را در مینهسوتا و دستکم شش ایالت دیگر هدف قرار داد. کارشناسان امنیت سایبری بر این باورند که این حملات در چارچوب یک کارزار سایبری طولانیمدت مرتبط با ایران انجام شدهاند.
«افبیآی» به همراه «آژانس امنیت سایبری و زیرساخت آمریکا» روز ۳۰ ژوئیه (هشتم مرداد) هشدار دادند که هکرها پیالسیهای ساخت شرکتهای آمریکایی «راکول اتومیشن» شرکت فرانسوی «اشنایدر الکتریک» و شرکت آلمانی «زیمنس» را هدف قرار دادهاند.
هک با هوش مصنوعی
«آژانس امنیت سایبری و زیرساخت آمریکا» همچنین در ۱۹ اوت (۲۸ مرداد) اعلام کرد که هکرها برای تسهیل حملات خود به تجهیزات «زیمنس» از هوش مصنوعی استفاده میکنند. این شرکت پس از آن اعلام کرد که با «آژانس امنیت سایبری و زیرساخت آمریکا» در حال همکاری است و محصولاتش ایمن هستند.
دیکسون لند، سخنگوی دفتر افبیآی در کانزاسسیتی اعلام کرد که درباره این حمله سایبری با شرکت میکرو-کام در تماس است و با دیگر نهادهای مجری قانون برای بررسی این پرونده همکاری میکند.
جیم کوت، یکی از مالکان این شرکت اعلام کرد که میکرو-کام روز ۳۱ ژوئیه (نهم مرداد) متوجه این رخنه امنیتی شد.
۲۰۰ سامانه متصل به اینترنت؛ پنجرهای به زیرساختهای آب
به گفته آقای کوت، فایلهایی که هکرها منتشر کردهاند، شامل اطلاعات حساس از جمله گذرواژهها و اطلاعات احراز هویت کاربران نبوده است و این اطلاعات توسط مشتریان شرکت نگهداری میشود.
او همچنین گفت فایلهای منتشرشده شامل اطلاعات مربوط به توانایی این شرکت برای دسترسی از راه دور به دستگاههایش نیز نبودهاند.
این شرکت در خبرنامهای که روز ۸ اوت برای مشتریانش ارسال کرد، اعلام کرد که هدف یک حمله محدود بدافزاری قرار گرفته و اطلاعات حساسی که ممکن است در فایلهای سرقتشده وجود داشته باشد، رمزگذاری شده است. این شرکت تاکید کرد که این رخنه امنیتی «به هیچ وجه» با حملات هکری به سامانههای آبرسانی که این روزها در اخبار گزارش میشوند، ارتباطی ندارد.
آقای کوت گفت افبیآی به این شرکت اطلاع داده است که این رخنه حملهای فرصتطلبانه بوده و اینگونه نبوده است که بهطور خاص آن را هدف قرار نداده باشد. با وجود این، شرکت از مشتریان خود خواسته است برای رعایت احتیاط بیشتر، گذرواژههای خود را تغییر دهند.
به اینستاگرام یورونیوز فارسی بپیوندید
بر اساس اطلاعات شرکت «سنسیس» که سامانههای متصل به اینترنت را رصد میکند، حدود ۲۰۰ سامانه سرپرستی و گردآوری داده (اسکادا) که این شرکت تولید میکند و در ایالتهای مختلف آمریکا مورد استفاده قرار میگیرند، از طریق اینترنت قابل دسترسی هستند.
اطلاعاتی که بعدا میتواند به کار هکرها بیاید
فهرستی از فایلهای جمعآوریشده توسط پلتفرم پژوهشی جرایم سایبری «ایکرایم» نیز اطلاعاتی درباره مشتریان دولتی مشخص این شرکت، از جمله برخی نهادهای محلی و یک مرکز نظامی آمریکا، در اختیار دارد. این فایلها همچنین شامل نام کارکنان و اطلاعات مربوط به محصولات شرکت، از جمله نمودارهای فنی هستند.
تام هگل، پژوهشگر ارشد تهدیدات در شرکت امنیت سایبری «سانتینل وان» گفت انتشار این فایلها لزوما به معنای به خطر افتادن عملکرد عملیاتی سامانههای آب نیست؛ با این حال، این اطلاعات میتواند در بلندمدت برای هکرها مفید باشد و به آنها در برنامهریزی یا اجرای حملات احتمالی کمک کند.