Loader
ما را پیدا کنید
آگهی

نگرانی از تهدیدات سایبری ایران؛ هک تجهیزات آبرسانی پای اف‌بی‌آی را باز کرد

بخشی از تأسیسات اداره آب شهر آلیکیپا در پنسیلوانیا، ۱۱ دسامبر ۲۰۲۳. این مرکز از جمله سازمان‌هایی در آمریکا بود که هدف حمله هکرها قرار گرفته بود
بخشی از تأسیسات اداره آب شهر آلیکیپا در پنسیلوانیا، ۱۱ دسامبر ۲۰۲۳. این مرکز از جمله سازمان‌هایی در آمریکا بود که هدف حمله هکرها قرار گرفته بود Copyright  AP Photo
Copyright AP Photo
نگارش از یورونیوز فارسی
تاریخ انتشار
همرسانی نظرها یورونیوز را در گوگل دنبال کنید
همرسانی Close Button

رخنه سایبری به یک شرکت کوچک در ایالت کانزاس،‌ بار دیگر تهدیدها علیه زیرساخت‌های حیاتی آمریکا را برجسته کرده است.

خبرگزاری رویترز روز چهارشنبه ۲۶ اوت (چهارم شهریور ۱۴۰۵) گزارش داد که مقام‌های آمریکایی در حال تحقیق درباره رخنه امنیتی سایبری به داده‌های یک شرکت کوچک تولیدکننده فناوری‌های مورد استفاده در تاسیسات آب‌رسانی هستند.

آگهی
آگهی

در گزارش اختصاصی رویترز آمده است که به نظر نمی‌رسد که این شرکت بخشی از کارزار مشکوک سایبری منتسب به ایران علیه تاسیسات آب در ایالت مینه‌سوتا و چند ایالت دیگر بوده باشد؛ کارزاری که گفته می‌شود از ماه ژوئیه آغاز شده است.

هم اف‌بی‌آی و هم خود این شرکت که «میکرو-کوم» نام دارد و در شهر «اولیتا» (اولیثی) در ایالت کانزاس واقع است، حمله سایبری به این شرکت را تایید کردند؛ حال آنکه این حمله‌ تا پیش از گزارش رویترز رسانه‌ای نشده بود.

۸۵۰ هزار فایل در دست هکرها؛ اما پای ایران در میان نیست

گروه باج‌افزاری «باراکودا» که نام خود را از یک نوع ماهی شکارچی برگرفته است، مسئولیت این حمله را بر عهده گرفته است. این گروه نسبتا تازه‌تاسیس است و می‌گوید انگیزه‌اش کسب سود است و تحت حمایت هیچ دولتی قرار ندارد.

این گروه روز ششم اوت (۱۵ مرداد) اعلام کرد که نزدیک به ۸۵۰ هزار فایل از این شرکت با حجمی در حدود ۶۴۴ گیگابایت داده را منتشر کرده است.

فناوری کوچک، نقشی بزرگ در زیرساخت‌های آب آمریکا

شرکت «میکرو-کوم» تولیدکننده دستگاه‌های رایانه‌ای «کنترل‌گر منطقی قابل برنامه‌ریزی» (پی‌ای‌سی) است که برای کنترل ماشین‌آلات در شبکه‌های زیرساخت حیاتی به کار می‌روند. در این مورد، این تجهیزات قرار بود در تاسیسات پردازش فاضلاب مورد استفاده قرار می‌گیرند.

رخنه امنیتی در شرکت «میکرو-کوم» نشان داد که حفاظت از سامانه‌های آب‌رسانی محلی در آمریکا و شرکت‌هایی که فناوری و تجهیزات مورد نیاز آن‌ها را تأمین می‌کنند، در برابر حملات سایبری فزاینده تا چه اندازه دشوار است. این حملات، سامانه‌های رایانه‌ای مورد استفاده در زیرساخت‌های حیاتی آمریکا را هدف قرار می‌دهند.

این رخنه در جریان موجی از حملات سایبری در اواخر ماه ژوئیه رخ داد که کنترل‌گرهای منطقی قابل برنامه‌ریزی (پی‌ال‌سی) را در مینه‌سوتا و دست‌کم شش ایالت دیگر هدف قرار داد. کارشناسان امنیت سایبری بر این باورند که این حملات در چارچوب یک کارزار سایبری طولانی‌مدت مرتبط با ایران انجام شده‌اند.

«اف‌بی‌آی» به همراه «آژانس امنیت سایبری و زیرساخت آمریکا» روز ۳۰ ژوئیه (هشتم مرداد) هشدار دادند که هکرها پی‌ال‌سی‌های ساخت شرکت‌های آمریکایی «راک‌ول اتومیشن» شرکت فرانسوی «اشنایدر الکتریک» و شرکت آلمانی «زیمنس» را هدف قرار داده‌اند.

هک با هوش مصنوعی

«آژانس امنیت سایبری و زیرساخت آمریکا» همچنین در ۱۹ اوت (۲۸ مرداد) اعلام کرد که هکرها برای تسهیل حملات خود به تجهیزات «زیمنس» از هوش مصنوعی استفاده می‌کنند. این شرکت پس از آن اعلام کرد که با «آژانس امنیت سایبری و زیرساخت آمریکا» در حال همکاری است و محصولاتش ایمن هستند.

دیکسون لند، سخنگوی دفتر اف‌بی‌آی در کانزاس‌سیتی اعلام کرد که درباره این حمله سایبری با شرکت میکرو-کام در تماس است و با دیگر نهادهای مجری قانون برای بررسی این پرونده همکاری می‌کند.

جیم کوت، یکی از مالکان این شرکت اعلام کرد که میکرو-کام روز ۳۱ ژوئیه (نهم مرداد) متوجه این رخنه امنیتی شد.

۲۰۰ سامانه متصل به اینترنت؛ پنجره‌ای به زیرساخت‌های آب

به گفته آقای کوت، فایل‌هایی که هکرها منتشر کرده‌اند، شامل اطلاعات حساس از جمله گذرواژه‌ها و اطلاعات احراز هویت کاربران نبوده است و این اطلاعات توسط مشتریان شرکت نگهداری می‌شود.

او همچنین گفت فایل‌های منتشرشده شامل اطلاعات مربوط به توانایی این شرکت برای دسترسی از راه دور به دستگاه‌هایش نیز نبوده‌اند.

این شرکت در خبرنامه‌ای که روز ۸ اوت برای مشتریانش ارسال کرد، اعلام کرد که هدف یک حمله محدود بدافزاری قرار گرفته و اطلاعات حساسی که ممکن است در فایل‌های سرقت‌شده وجود داشته باشد، رمزگذاری شده است. این شرکت تاکید کرد که این رخنه امنیتی «به هیچ وجه» با حملات هکری به سامانه‌های آبرسانی که این روزها در اخبار گزارش می‌شوند، ارتباطی ندارد.

آقای کوت گفت اف‌بی‌آی به این شرکت اطلاع داده است که این رخنه حمله‌ای فرصت‌طلبانه بوده و اینگونه نبوده است که به‌طور خاص آن را هدف قرار نداده باشد. با وجود این، شرکت از مشتریان خود خواسته است برای رعایت احتیاط بیشتر، گذرواژه‌های خود را تغییر دهند.

به اینستاگرام یورونیوز فارسی بپیوندید

بر اساس اطلاعات شرکت «سن‌سیس» که سامانه‌های متصل به اینترنت را رصد می‌کند، حدود ۲۰۰ سامانه سرپرستی و گردآوری داده (اسکادا) که این شرکت تولید می‌کند و در ایالت‌های مختلف آمریکا مورد استفاده قرار می‌گیرند، از طریق اینترنت قابل دسترسی هستند.

اطلاعاتی که بعدا می‌تواند به کار هکرها بیاید

فهرستی از فایل‌های جمع‌آوری‌شده توسط پلتفرم پژوهشی جرایم سایبری «ای‌کرایم» نیز اطلاعاتی درباره مشتریان دولتی مشخص این شرکت، از جمله برخی نهادهای محلی و یک مرکز نظامی آمریکا، در اختیار دارد. این فایل‌ها همچنین شامل نام کارکنان و اطلاعات مربوط به محصولات شرکت، از جمله نمودارهای فنی هستند.

تام هگل، پژوهشگر ارشد تهدیدات در شرکت امنیت سایبری «سانتینل وان» گفت انتشار این فایل‌ها لزوما به معنای به خطر افتادن عملکرد عملیاتی سامانه‌های آب نیست؛ با این حال، این اطلاعات می‌تواند در بلندمدت برای هکرها مفید باشد و به آنها در برنامه‌ریزی یا اجرای حملات احتمالی کمک کند.

رفتن به میانبرهای دسترسی
همرسانی نظرها یورونیوز را در گوگل دنبال کنید

مطالب مرتبط

راهکار اوکراین علیه پهپادهای ایرانی «شاهد»؛ رادار «پلیکان» چه قدر کارآمد است؟

ویدئوی صداوسیمای ایران؛ سرویس مخفی آمریکا به تهدید جان بارون ترامپ واکنش نشان داد

نقشه فشار متقابل ایران در «جنگ اقتصادی» آمریکا؛ تهران چه در سر دارد؟