رفتن به محتوای اصلی
زیرساخت حیاتیتحلیل تهدید۱۸ مرداد ۱۴۰۵، ۱۸:۲۴· 4 دقیقه مطالعه· #2 از 6 در فناوری

حملات سایبری مرتبط با ایران تأسیسات آب آمریکا را در چندین ایالت هدف قرار داد

هکرهای مرتبط با ایران کنترل‌کننده‌های صنعتی متصل به اینترنت را در تأسیسات آبی حداقل ۱۲ ایالت آمریکا به خطر انداخته‌اند و اپراتورها را مجبور به استفاده از کنترل‌های دستی کرده‌اند.

به قلم کاوه کردی

آژانس‌های امنیت سایبری فدرال 40%اپراتورهای آب شهرداری 30%تحلیلگران اطلاعات تهدید 30%
آژانس‌های امنیت سایبری فدرال
تمرکز بر نیاز فوری به حذف سیستم‌های کنترل صنعتی از اینترنت عمومی.
اپراتورهای آب شهرداری
تأکید بر کارایی انعطاف‌پذیری آنالوگ و کنترل‌های دستی.
تحلیلگران اطلاعات تهدید
این کارزار را به عنوان سیگنال‌دهی ژئوپلیتیکی فرصت‌طلبانه و نه جنگ پیشرفته می‌بینند.

بررسی عمیق دیدگاه‌ها

آژانس‌های امنیت سایبری فدرال

تمرکز بر نیاز فوری به حذف سیستم‌های کنترل صنعتی از اینترنت عمومی.

آژانس‌هایی مانند CISA و FBI این نفوذها را به عنوان یک شکست آشکار در بهداشت سایبری اولیه می‌بینند. هشدارهای آن‌ها تأکید می‌کند که کنترل‌کننده‌های منطقی قابل برنامه‌ریزی هرگز طراحی نشده بودند که بدون فایروال‌ها و VPNهای قوی، مستقیماً به اینترنت متصل باشند. از دیدگاه فدرال، راه‌حل فوری، شکار تهدید پیشرفته نیست، بلکه صرفاً قطع اتصال فناوری عملیاتی آسیب‌پذیر از وب عمومی است.

اپراتورهای آب شهرداری

تأکید بر کارایی انعطاف‌پذیری آنالوگ و کنترل‌های دستی.

برای مدیران تأسیسات محلی، روایت بر تداوم عملیاتی متمرکز است تا شکست دیجیتال. در حالی که نفوذ IT را تأیید می‌کنند، اپراتورها برجسته می‌کنند که توانایی آن‌ها در رفتن فیزیکی به طبقه کارخانه و چرخاندن دستی شیرها از آلودگی واقعی آب جلوگیری کرد. آن‌ها استدلال می‌کنند که این افزونگی آنالوگ، بهترین راهکار نهایی در برابر تهدیدات سایبری است.

تحلیلگران اطلاعات تهدید

این کارزار را به عنوان سیگنال‌دهی ژئوپلیتیکی فرصت‌طلبانه و نه جنگ پیشرفته می‌بینند.

محققان امنیتی اشاره می‌کنند که مهاجمان از اکسپلویت‌های پیچیده روز صفر یا بدافزرهای سفارشی استفاده نکردند. در عوض، آن‌ها به اسکن خودکار برای یافتن اهداف آسان متکی بودند—دستگاه‌هایی با رمزهای عبور پیش‌فرض. تحلیلگران این را به عنوان یک روش کم‌هزینه برای بازیگران دولتی برای نمایش قدرت و ایجاد اختلال روانی بدون تحریک یک پاسخ تلافی‌جویانه بزرگ تفسیر می‌کنند.

چرا مهم است

این حملات نشان می‌دهد که چگونه زیرساخت‌های حیاتی آمریکا به راحتی می‌توانند مختل شوند، زمانی که شهرداری‌های کوچک سیستم‌های کنترل صنعتی را بدون امنیت اولیه مستقیماً به اینترنت عمومی متصل رها می‌کنند.

هکرهای مرتبط با ایران طی دو هفته گذشته عملیات تأسیسات آب شهرداری‌ها را در حداقل ۱۲ ایالت آمریکا مختل کرده‌اند. مهاجمان با هدف قرار دادن کنترل‌کننده‌های صنعتی متصل به اینترنت، اپراتورهای محلی را از سیستم‌های خود قفل کرده و باعث افت موقت فشار و مجبور شدن چندین شهر به صدور هشدار جوشاندن آب شدند. با این حال، علی‌رغم تیترهای هشداردهنده که حاکی از یک کارزار پیچیده جنگ سایبری بود، هیچ آب آشامیدنی در واقع آلوده نشد. این نفوذها کاملاً متکی بر سهل‌انگاری‌های اولیه مدیریتی بودند—به طور خاص، رها کردن زیرساخت‌های حیاتی به صورت مستقیم متصل به اینترنت عمومی—و نه قابلیت‌های پیشرفته هک.[1][3]

این کارزار از اواخر ماه جولای آغاز شد و در ابتدا حدود ۳۰ سیستم آب جامعه در مینه سوتا را هدف قرار داد و سپس به تأسیساتی در میشیگان، جورجیا، داکوتای جنوبی و سایر ایالت‌ها گسترش یافت. در شهرستان کلیتون، جورجیا، این نفوذ باعث افت ناگهانی فشار آب شد که منجر به صدور اطلاعیه احتیاطی جوشاندن آب گردید، اگرچه خدمات ظرف چند ساعت بازیابی شد. سایر تأسیسات گزارش‌هایی از سیلاب‌های جزئی یا از دست دادن تله‌متری از راه دور دادند و بخش‌های فناوری اطلاعات محلی را مجبور کردند تا برای بازیابی دید بر شبکه‌های خود تلاش کنند.[2][3][5]

مکانیسم این حمله یک واقعیت تلخ را در مورد زیرساخت‌های حیاتی آمریکا آشکار می‌کند: این آسیب‌پذیری کاملاً قابل پیشگیری بود. مهاجمان کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLCs) را هدف قرار دادند—به طور خاص مدل‌های راکول اتومیشن و آلن-بردلی مانند میکرولاجیکس ۱۱۰۰ و ۱۴۰۰—که فشار آب، پمپ‌ها و سطوح تصفیه شیمیایی را مدیریت می‌کنند. این دستگاه‌ها برای خودکارسازی فرآیندهای صنعتی پیچیده طراحی شده‌اند، اما ذاتاً در برابر دنیای خارج ایمن نیستند.[4][6][7]

هکرها به جای استفاده از اکسپلویت‌های پیچیده روز صفر (zero-day) برای عبور از فایروال‌های سازمانی، به سادگی وب عمومی را برای یافتن PLCهایی که در معرض دید قرار گرفته بودند و اغلب با رمزهای عبور ضعیف یا پیش‌فرض محافظت می‌شدند، اسکن کردند. پس از ورود به پنل‌های مدیریتی، عوامل تهدید رمزهای عبور را تغییر داده و آدرس‌های IP دستگاه‌ها را دستکاری کردند. این کار عملاً اپراتورهای قانونی را از داشبورد دیجیتال قفل کرد و شرایط انکار سرویس (DoS) را بدون تخریب فیزیکی هیچ سخت‌افزاری ایجاد نمود.[1][4][8]

این حملات کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLCs) متصل به اینترنت را هدف قرار دادند که با رمزهای عبور ضعیف یا پیش‌فرض ایمن شده بودند.
این حملات کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLCs) متصل به اینترنت را هدف قرار دادند که با رمزهای عبور ضعیف یا پیش‌فرض ایمن شده بودند.

جاشوا کورمن، کارشناس ایمنی عمومی در مؤسسه امنیت و فناوری، خاطرنشان کرد: «این سیستم‌ها مستقیماً روی اینترنت بودند، بدون هیچ فایروال یا VPN یا هیچ چیز دیگری، و در بیشتر موارد رمز عبوری تنظیم نشده بود.» قابلیتی که در اینجا نشان داده شد، کمتر مربوط به هک نخبه دولتی است و بیشتر مربوط به فرصت‌طلبی خودکار است—تکان دادن دستگیره‌های دیجیتال تا زمانی که یکی باز شود، و سپس عوض کردن قفل‌ها.[1][5]

در پاسخ به تشدید این کارزار، آژانس امنیت سایبری و زیرساخت (CISA)، اف‌بی‌آی (FBI) و آژانس حفاظت از محیط زیست (EPA) هشدارهای مشترک فوری صادر کردند. دستورالعمل اصلی آن‌ها به بخش آب به طرز شگفت‌آوری آنالوگ بود: فوراً تمام تجهیزات صنعتی آسیب‌پذیر را از اینترنت عمومی جدا کنید، قوانین سخت‌گیرانه فایروال را اعمال کنید و آماده باشید تا تأسیسات را به صورت دستی اداره کنید تا زمانی که شبکه‌ها به درستی ایمن شوند.[4][6]

در پاسخ به تشدید این کارزار، آژانس امنیت سایبری و زیرساخت (CISA)، اف‌بی‌آی (FBI) و آژانس حفاظت از محیط زیست (EPA) هشدارهای مشترک فوری صادر کردند.

این بازگشت به حالت دستی، نقطه نجات شهرداری‌های هدف قرار گرفته بود. هنگامی که داشبوردهای دیجیتال خاموش شدند، اپراتورها به سادگی به طبقات کارخانه رفتند و کنترل فیزیکی پمپ‌ها و شیرها را به دست گرفتند. توانایی لغو فیزیکی PLCهای به خطر افتاده تضمین کرد که سطوح تصفیه شیمیایی ایمن باقی بماند و هیچ بحران بهداشت عمومی رخ ندهد، که ثابت می‌کند انعطاف‌پذیری آنالوگ اغلب بهترین دفاع در برابر نفوذ دیجیتال است.[1][2][8]

در حالی که آژانس‌های فدرال از صدور انتساب رسمی و نام‌گذاری شده خودداری کرده‌اند، چندین مقام اطلاعاتی و شرکت امنیت سایبری این فعالیت را به بازیگران دولتی یا گروه‌های نیابتی وابسته به ایران مرتبط دانسته‌اند. این کارزار شبیه حمله مشابهی در سال ۲۰۲۳ توسط گروه «سایبر اَوِنجرز» (CyberAv3ngers) وابسته به سپاه پاسداران (IRGC) است که تأسیسات آبی مجهز به PLCهای یونیت‌رونیکس (Unitronics) را با استفاده از تاکتیک‌های مشابه بهره‌برداری از اعتبارنامه‌های پیش‌فرض در دستگاه‌های متصل به اینترنت هدف قرار داد.[3][7]

این کارزار از یک خوشه اولیه در مینه سوتا گسترش یافت و تأسیسات را در حداقل ۱۲ ایالت تحت تأثیر قرار داد.
این کارزار از یک خوشه اولیه در مینه سوتا گسترش یافت و تأسیسات را در حداقل ۱۲ ایالت تحت تأثیر قرار داد.

تحلیلگران امنیتی معتقدند که موج فعلی نفوذها احتمالاً یک نمایش سیگنال‌دهی ژئوپلیتیکی است تا تلاشی برای ایجاد تلفات گسترده. مهاجمان با ایجاد اختلال در خدمات حیاتی در شهرهای کوچک آمریکا، دامنه و قابلیت خود را بدون عبور از آستانه جنگ تخریبی آشکار نشان می‌دهند. این یک روش کم‌هزینه و با دید بالا برای نمایش قدرت است.[1][7]

نتیجه‌گیری گسترده‌تر برای بخش امنیت سایبری، تمرکز مجدد بر «خط فقر امنیتی» است. در حالی که آژانس‌های فدرال بزرگ و شرکت‌های فورچون ۵۰۰ از شکار تهدید مبتنی بر هوش مصنوعی استفاده می‌کنند، هزاران منطقه کوچک آب شهرداری بودجه کافی برای کارکنان اختصاصی فناوری اطلاعات ندارند. تا زمانی که امنیت پایه این تأسیسات محلی تأمین مالی و اجرا نشود، زیرساخت‌های حیاتی در برابر هر کسی که یک اسکنر پورت و لیستی از رمزهای عبور پیش‌فرض دارد، آسیب‌پذیر باقی خواهند ماند.[1][4][8]

نکات کلیدی

  • هکرهای مرتبط با ایران تأسیسات آب را در حداقل ۱۲ ایالت آمریکا به خطر انداختند.
  • مهاجمان کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLCs) متصل به اینترنت با رمزهای عبور ضعیف را هدف قرار دادند.
  • این نفوذها باعث افت موقت فشار و هشدارهای جوشاندن آب شدند، اما هیچ آبی آلوده نشد.
  • اپراتورها با قطع اتصال سیستم‌ها و تغییر به کنترل‌های دستی، حملات را با موفقیت مهار کردند.

منابع

پوشش منابع

8 منبع

3 دیدگاه شناسایی‌شده

آژانس‌های امنیت سایبری فدرال 40%اپراتورهای آب شهرداری 30%تحلیلگران اطلاعات تهدید 30%
  1. [1]CBS Newsاپراتورهای آب شهرداری

    Cyberattacks on U.S. water systems highlight vulnerabilities

    مطالعه در CBS News
  2. [2]Nextgov/FCWآژانس‌های امنیت سایبری فدرال

    CISA urges water utilities to take exposed systems down after Minnesota hacks

    مطالعه در Nextgov/FCW
  3. [3]The Recordاپراتورهای آب شهرداری

    Cyberattacks on water systems expand to 12 states as South Dakota, Georgia announce incidents

    مطالعه در The Record
  4. [4]Cyber Magazineتحلیلگران اطلاعات تهدید

    Iran-Linked Cyberattack on US Water Systems Explained

    مطالعه در Cyber Magazine
  5. [5]Quartz

    Iran-linked hackers suspected in wave of cyberattacks on water systems across 7 states

    مطالعه در Quartz
  6. [6]CISAآژانس‌های امنیت سایبری فدرال

    Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers (PLC) Across US Critical Infrastructure

    مطالعه در CISA
  7. [7]ShieldWorkzتحلیلگران اطلاعات تهدید

    Campaign overview: Iranian cyber threats actively targeting U.S. critical infrastructure PLCs

    مطالعه در ShieldWorkz
  8. [8]Industrial Cyberتحلیلگران اطلاعات تهدید

    LevelBlue review finds attackers exploited exposed PLCs and remote access to disrupt US water infrastructure

    مطالعه در Industrial Cyber

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.