نقشه حملات سایبری منتسب به ایران علیه سامانههای آب آمریکا
دستکم ۱۰۰ تأسیسات آبی در ۱۲ ایالت هدف قرار گرفتهاند، اما خسارتهای عملیاتی تاکنون محدود بوده است
نویسندگان: امیلی هاردینگ، آئوشنگ پوستاسری، لورین ویلیامز، نیکیتا شاه، آشکا ویاس و کارتر موشنو
رسانه: مرکز مطالعات راهبردی و بینالمللی
تاریخ: ۱۸ اوت ۲۰۲۶
ترجمه و تلخیص: @IranAnalyses
مقامهای مینهسوتا در اواخر ژوئیه اعلام کردند هکرها بیش از ۳۰ سامانه آب این ایالت را هدف قرار دادهاند. پس از آن، حملات مشابهی در ایالتهای دیگر آشکار شد که احتمالا بخشی از یک کارزار سایبری چندماهه مرتبط با ایران بوده است. دولت آمریکا هنوز رسما عامل حملات را معرفی نکرده، اما گروه «سایبر اونجرز»، که با سپاه پاسداران مرتبط دانسته میشود، مسئولیت آنها را پذیرفته و هدف خود را «هشدار به آمریکا برای عقبنشینی» اعلام کرده است.
براساس گزارش رسانهها، سامانههای آب در دستکم ۱۲ ایالت و حداقل ۱۰۰ تأسیسات هدف قرار گرفتهاند. پژوهشگران این مرکز توانستهاند محل ۵۵ تأسیسات را شناسایی کنند. تاکنون ۹ ایالت حملات را علنی تأیید کردهاند: مینهسوتا با ۳۶ مورد، میشیگان با ۹، جورجیا با ۳، نیوجرسی با ۲ و آلاباما، داکوتای جنوبی و اورگن هرکدام با یک مورد. درباره یک حمله در آرکانزاس و یک مورد در یوتا نیز گزارشهایی منتشر شده، اما مقامهای ایالتی هنوز آنها را رسما تأیید نکردهاند. الگوی جغرافیایی یا سیاسی مشخصی نیز دیده نمیشود و به نظر میرسد حملات گسترده بودهاند، نه متمرکز بر ایالتهای جمهوریخواه، دموکرات یا رقابتی.
گروههای وابسته به ایران پیشتر نیز تأسیسات آب آمریکا را هدف قرار داده بودند؛ از جمله در نیویورک در سال ۲۰۱۳ و پنسیلوانیا در سال ۲۰۲۳. سامانههای آب اسرائیل نیز در سالهای ۲۰۲۰ و ۲۰۲۳ هدف حملات مشابه قرار گرفتند. تفاوت کارزار سال ۲۰۲۶ در ابعاد آن است: حملات قبلی معمولا یک یا چند هدف محدود داشتند، اما این بار چندین تأسیسات در دستکم ۱۲ ایالت تقریبا بهطور همزمان مورد حمله قرار گرفتهاند.
با وجود گستردگی حملات، خسارتهای گزارششده تاکنون نسبتا محدود بودهاند و هیچ گزارشی از کاهش کیفیت آب تا حد ایجاد خطر مستقیم برای مصرفکنندگان منتشر نشده است. شدیدترین مورد در جورجیا رخ داد؛ هکرها کارکنان را از سامانه کنترل خارج و یک ایستگاه پمپاژ را تعطیل کردند. کاهش فشار آب خطر آلودگی را افزایش داد و مقامات از ساکنان خواستند آب را پیش از مصرف بجوشانند، هرچند بیماری مرتبطی گزارش نشد.
در مینهسوتا، هکرها با تغییر گذرواژهها اپراتورها را از سامانههای کنترل صنعتی خارج کردند و تأسیسات ناچار به بازنشانی دستی تجهیزات شدند. عملیات با اختلال متوسط مواجه شد. در میشیگان نیز اپراتورها برای مدتی کوتاه دسترسی خود را از دست دادند، اما اختلال محدود بود. در نیوجرسی و آلاباما، کارکنان کنترل سامانهها را بهصورت دستی در دست گرفتند و تصفیه آب ادامه یافت. تأسیسات داکوتای جنوبی و اورگن نیز فعالیت عادی خود را حفظ کردند.
نویسندگان دو تفسیر احتمالی را مطرح میکنند: ایران ممکن است تنها در پی ارسال پیام و اعمال فشاری کنترلشده بوده باشد تا از تشدید جنگ جلوگیری کند؛ اما وسعت بیسابقه حملات میتواند نشانه تشدید جدی عملیات ایران و انتقال بخشی از آثار جنگ خاورمیانه به داخل آمریکا باشد. با توجه به فقدان اطلاعات کامل، احتمال قصد ایران برای آسیبرساندن به شهروندان آمریکایی را نمیتوان کاملا رد کرد.
آمریکا بیش از ۱۵۰ هزار سامانه آب و فاضلاب دارد که بسیاری از آنها در سطح شهر، شهرستان یا نهادهای محلی اداره میشوند و از نظر نیروی انسانی، بودجه و توان امنیت سایبری با کمبود مواجهاند. بازرسی اجباری فدرال عمدتا شامل سامانههایی میشود که به بیش از ۳۳۰۰ نفر خدمات میدهند. تلاشهای پیشین برای افزایش نظارت فدرال نیز به دلیل نگرانی ایالتها و شرکتهای خدماتی درباره هزینهها و نبود منابع محلی با مانع روبهرو شده بود.
در پی حملات اخیر، برخی اعضای کنگره طرح «سپر سایبری آب» را ارائه کردهاند که هدف آن افزایش نظارت سازمان حفاظت از محیطزیست بر امنیت سامانههای آب است. طرح دیگری نیز پیشتر پیشنهاد شده بود تا نهادی مشترک برای تدوین و اجرای الزامات امنیت سایبری تأسیسات آب و فاضلاب ایجاد شود.
این گزارش تأسیسات آب را هدفی جذاب برای دشمنان آمریکا میداند، زیرا اختلال در آنها میتواند پیامدهای اجتماعی و اقتصادی گستردهای ایجاد کند، درحالیکه نفوذ به سامانههای محلی کمبودجه نسبتا آسان است. چین نیز از همین آسیبپذیری بهره گرفته و گروه وابسته به ارتش آن موسوم به «ولت تایفون» به زیرساختهای آمریکا، از جمله تأسیسات آب مرتبط با پایگاههای نظامی، نفوذ کرده تا در صورت وقوع جنگ امکان ایجاد اختلال را داشته باشد.
جمعبندی گزارش این است که حتی اگر هدف ایران صرفا ارسال پیام بوده باشد، این عملیات آسیبپذیری زیرساختهای حیاتی آمریکا را آشکار کرده است. تأسیسات آب باید امنیت سایبری را نه مشکلی برای آینده، بلکه تهدیدی بالفعل بدانند؛ زیرا دشمن بعدی ممکن است از ضعفهایی که این کارزار نمایان کرده برای واردکردن خسارتی بسیار گستردهتر استفاده کند.
Post #1425
506