خبرگزاری انبیسی نیوز روز چهارشنبه به نقل از چهار فرد آگاه از اطلاعات دولتی و صنعتی درباره تهدیدهای سایبری، نوشت که هکرهای جمهوری اسلامی ایران طی هفتههای اخیر نهتنها سامانههای آب آمریکا، بلکه شبکههای مخابراتی، انرژی و دیگر زیرساختهای این کشور را نیز هدف قرار دادهاند.
به گفته این منابع، حملات سایبری عمدتا سامانههای خودکار متصل به اینترنت را هدف گرفتند و تاکنون موفق نبودهاند. با این حال، نشان میدهند که ایران آماده است در واکنش به اقدامهای آمریکا، فراتر از منافع و اهدافش در خاورمیانه، دست به اقدام تلافیجویانه بزند.
در این گزارش اشاره شده که یک کانال تلگرامی که خود را از سوی ایران معرفی میکند، روز یکشنبه اعلام کرد که بخشهای انرژی، آب و مخابرات در آمریکا را هدف قرار خواهد داد و گفت هشدارهای قبلیاش برای متوقف کردن حملات علیه ایران نادیده گرفته شده است.
گروه APT IRAN در تلگرام اعلام کرد: «بهزودی ایالات متحده شاهد رویدادهای غیرمنتظره و مهمی در صنایع انرژی، آب و مخابرات خواهد بود.»
این کانال هیچ مدرکی درباره موفقیت عملیات سایبری علیه آمریکا ارائه نکرد.
Read More
This section contains relevant reference points, placed in (Inner related node field)
پیش از حملات ماه ژوییه، کانالهای طرفدار جمهوری اسلامی ایران در تلگرام مرتب مسئولیت حملات سایبری علیه اهداف آمریکایی و متحدان آمریکا را بر عهده میگرفتند و حتی ابعاد این حملات را بزرگنمایی میکردند، اما بیشتر این کانالها از آن زمان تعلیق شدهاند.
این تهدید جدید روز یکشنبه مطرح شد؛ همزمان با آنکه ارتش آمریکا اعلام کرد پرتابگرهایی را در جزیره لارک را هدف قرار داده است. وزارت دفاع آمریکا گفت این پرتابگرها در حال آماده شدن برای شلیک مینهای دریایی به داخل تنگه هرمز بودند.
کارشناسان میگویند تهدید ناشی از جنگ سایبری و جاسوسی سایبری ایران در حال افزایش است.
همزمان با آنکه سامانههای آب آمریکا در ماه ژوییه هدف حملات قرار گرفتند، یک حمله سایبری باعث شد یک نیروگاه برق در بریتانیا به مدت چهار روز از کار بیفتد.
به گفته یک مقام غربی مطلع از موضوع، گمان میرود تهران پشت این حمله بوده باشد. این حمله را نخستین بار رسانههای بریتانیا گزارش کردند.
افبیآی ماه گذشته اعلام کرد در حال تحقیق درباره موجی از حملات سایبری علیه سامانههای آب شهری در دستکم هفت ایالت آمریکا است. بر اساس گزارش انبیسی نیوز، این حملات که موجب اختلالات عمده یا آلودگی آب نشدند، به احتمال زیاد از سوی هکرهای ایرانی انجام شدند.
در ایالت مینهسوتا، هکرها بیش از ۳۰ تاسیسات آب شهری را هدف قرار دادند. چند روز پیش از حملات به تاسیسات آب، آژانس امنیت سایبری و امنیت زیرساخت آمریکا و دیگر مقامهای فدرال هشدار داده بودند که هکرهای مرتبط با ایران در تلاشاند به دستگاههای خودکار متصل به اینترنت که برای مدیریت سامانههای زیرساختی استفاده میشوند، نفوذ کنند.
این سازمان بهتازگی اعلام کرد که در ماه ژوییه، هکرهای سایبری سامانههای در معرض اینترنت متعلق به بیش از ۱۰۰ مجموعه فعال در حوزه آب و فاضلاب را هدف قرار دادند. این حملات معمولا از طریق سامانههای خودکاری انجام شدند که مستقیم به مودمهای تلفن همراه متصل بودند.
در ۲۱ اوت نیز بار دیگر یک هشدار امنیتی منتشر و از تمام سازمانهای فعال در حوزه زیرساختهای حیاتی خواسته شد دفاع خود را در برابر برنامههای دسترسی از راه دور تقویت کنند.
آسیبپذیری سامانههای آب آمریکا
تاسیسات آب و فاضلاب در آمریکا ساختاری بسیار غیرمتمرکز دارند و سازمانهای کوچکتر در مناطق روستایی این کشور اغلب منابع مالی و نیروی انسانی لازم برای مقابله با تهدیدهای سایبری علیه سامانههای خودکار را در اختیار ندارند.
برخی شرکتهای آب برای تقویت دفاع سایبری خود به نیروهای داوطلب، شرکتهای کوچکتر امنیت سایبری و یک برنامه هوش مصنوعی که دانشگاه وندربیلت ساخته است، روی آوردهاند.
به گفته کارشناسان سایبری، تمام موارد شناختهشده هدفگیری زیرساختهای آمریکا از سوی ایران، از نظر فنی، سطح نسبتا پایینی داشتند، اما همچنان خطر قابلتوجهی برای زیرساختهای آمریکا ایجاد میکنند.
تاسیسات آب و دیگر زیرساختها اغلب برای امور روزمره به رایانههای بسیار ساده و ابتدایی متکیاند. برخی از این رایانهها به اینترنت هم متصلاند. این اتصال میتواند برای کارکنان تاسیساتی که زیاد کارمند ندارند مفید باشد، زیرا امکان کنترل از راه دور تجهیزات و ماشینآلات را فراهم میکند، اما در عین حال میتواند این سامانهها را به اهداف مناسبی برای هکرها تبدیل کند.
به گفته یکی از چهار فردی که به اطلاعات دولتی و صنعتی درباره تهدیدهای سایبری دسترسی دارند، استفاده روزافزون از هوش مصنوعی بهعنوان یک ابزار سایبری آستانه فنی لازم را برای اجرای چنین حملاتی بهشدت پایین آورده است.
هوش مصنوعی میتواند حتی به هکرهای کمتجربه هم کمک کند اهداف مناسب را شناسایی و به آنها نفوذ کنند. به نظر میرسد این موضوع در مورد حملات اخیر و همچنان ادامهدار علیه سامانههای کنترل صنعتی آمریکا (ICS) نیز صدق کند؛ موضوعی که در هشدار ۱۹ اوت این سازمان به آن اشاره شد.

