هشدار نهادهای آمریکایی: هکرهای مرتبط با ایران با استفاده از هوش مصنوعی تأسیسات آب ۱۲ ایالت را هدف قرار دادهاند
مقامات فدرال با صدور یک هشدار مشترک اعلام کردند که عوامل تهدیدآمیز مظنون به ارتباط با ایران در حال استقرار اسکریپتهای تولیدشده توسط هوش مصنوعی برای نفوذ به کنترلکنندههای منطقی برنامهپذیر (PLC) زیمنس در تأسیسات آب ایالات متحده هستند.
به قلم پریسا مرادی
این خبر را به اشتراک بگذارید
- نهادهای امنیتی فدرال
- تمرکز بر تهدید سیستمی ناشی از اکسپلویت زیرساختهای حیاتی با کمک هوش مصنوعی.
- اپراتورهای آب شهری
- تمرکز بر انعطافپذیری عملیاتی و اثربخشی کنترلهای دستی در جلوگیری از آسیب فیزیکی.
- تحلیلگران امنیت سایبری
- تمرکز بر شکستهای امنیتی اساسی که به اکسپلویتهای خودکار اجازه موفقیت میدهند.
چرا مهم است
ادغام هوش مصنوعی در حملات سایبری صنعتی، تخصص فنی مورد نیاز برای ایجاد اختلال در زیرساختهای حیاتی را به شدت کاهش میدهد. این تحول، هزاران تأسیسات آب و انرژی شهری با امنیت ضعیف را در معرض خطر فوری تداخل عملیاتی قرار میدهد.
در اواخر ماه ژوئیه، اپراتورهای یک تأسیسات آب شهری در شهرستان کلیتون، جورجیا، شاهد از کار افتادن ناگهانی سیستمهای نظارتی خودکار خود بودند. این اختلال باعث تغییر ناگهانی به کنترلهای دستی شد و با نوسان سطح فشار در سراسر شبکه، یک هشدار احتیاطی جوشاندن آب برای ۳۰۰,۰۰۰ نفر از ساکنان صادر گردید. حادثه جورجیا یک نقص فنی مجزا نبود. تا اواسط ماه آگوست، مقامات فدرال تأیید کردند که تأسیسات آب و فاضلاب در حداقل ۱۲ ایالت – از جمله مینه سوتا، میشیگان، داکوتای جنوبی و نیوجرسی – اختلالات هماهنگ مشابهی را در فناوری عملیاتی خود تجربه کردهاند.[1][2]
سازوکار اصلی پشت این حوادث در ۱۹ آگوست، زمانی که ائتلافی از پنج آژانس آمریکایی، از جمله آژانس امنیت سایبری و زیرساخت (CISA) و آژانس امنیت ملی، یک هشدار مشترک صادر کردند، تشریح شد. این عملیات به طور خاص کنترلکنندههای منطقی برنامهپذیر (PLCs) سری S7 زیمنس را هدف قرار میدهد که مستقیماً در معرض اینترنت قرار دارند. این کامپیوترهای صنعتی به عنوان گرههای حیاتی مسئول تنظیم فرآیندهای فیزیکی در زیرساختهای شهری عمل میکنند و دستورات دیجیتال را به اقدامات فیزیکی مانند باز و بسته کردن شیرها، تنظیم فشار آب و تصفیه شیمیایی تبدیل میکنند.[3][4][5]
آنچه این عملیات را از بررسیهای زیرساختی قبلی متمایز میکند، ادغام هوش مصنوعی در زنجیره حمله است. هشدار فدرال اشاره میکند که عوامل تهدیدآمیز در حال استقرار اسکریپتهای اکسپلویت تولیدشده توسط هوش مصنوعی هستند که به دقت در قالب نرمافزارهای نظارتی فناوری عملیاتی قانونی پنهان شدهاند. مهاجمان به جای ساخت دستی بدافزرهای سفارشی برای هر هدف، از هوش مصنوعی برای تولید سریع کدی استفاده میکنند که قادر به دستیابی به دسترسی اولیه، سرقت اعتبارنامهها و اجرای دستورات محرومسازی از سرویس (DoS) علیه کنترلکنندهها است. این رویکرد به عوامل تهدید اجازه میدهد تا عملیات خود را به طور همزمان در چندین تأسیسات گسترش دهند.[3][5][7]
از لحاظ تاریخی، نفوذ به یک کنترلکننده S7 زیمنس نیازمند دانش مهندسی عمیق و تخصصی در مورد پروتکلهای صنعتی اختصاصی بود. مهاجمان با جفت کردن اسکریپتنویسی با کمک هوش مصنوعی و کتابخانههای اتوماسیون متنباز، آستانه توانایی مورد نیاز را به طور اساسی تغییر دادهاند. ابزارهای هوش مصنوعی تولید کدی را خودکار میکنند که میتواند حافظه PLC و منطق نردبانی (Ladder Logic) را بخواند و بازنویسی کند و عملاً نیاز به دههها تجربه تخصصی در فناوری عملیاتی را دور میزند. این صنعتیسازی توسعه اکسپلویت به این معنی است که مهاجمان با مهارت کمتر اکنون میتوانند حملات پیچیدهای را اجرا کنند که قبلاً در انحصار تیمهای هکری نخبه تحت حمایت دولتها بود.[3][4][5]
از لحاظ تاریخی، نفوذ به یک کنترلکننده S7 زیمنس نیازمند دانش مهندسی عمیق و تخصصی در مورد پروتکلهای صنعتی اختصاصی بود.
اگرچه هشدار فدرال به طور رسمی این فعالیت را به یک دولت-ملت خاص نسبت نداد، منابع اطلاعاتی متعدد و کارشناسان امنیت سایبری این عملیات را به عوامل تهدیدآمیز مرتبط با ایران نسبت دادهاند. این انتساب با الگوی مستند و چند ساله عملیات ایران که بخش آب ایالات متحده را هدف قرار میدهد، همخوانی دارد. در اواخر سال ۲۰۲۳، گروه مرتبط با سپاه پاسداران انقلاب اسلامی که با نام «سایبر اَوِنجرز» (CyberAv3ngers) شناخته میشود، عملیات مشابهی را علیه تأسیسات آب در پنسیلوانیا انجام داد و با نفوذ به کنترلکنندههای منطقی برنامهپذیر ساخت اسرائیل، اپراتورها را مجبور به استفاده از حالتهای کنترل دستی کرد.[1][2][6]
موفقیت عملیات کنونی کمتر به اکسپلویتهای پیچیده روز صفر (Zero-Day) متکی است و بیشتر ناشی از ضعفهای ساختاری سیستمی در زیرساختهای شهری است. مهاجمان از خدمات اسکن خودکار اینترنت، مانند Censys و ZoomEye، برای یافتن کنترلکنندههای منطقی برنامهپذیر استفاده میکنند که مستقیماً به اینترنت عمومی متصل هستند. این دستگاههای در معرض دید اغلب با نرمافزارهای قدیمی کار میکنند، فاقد حفاظتهای اولیه فایروال هستند یا به رمزهای عبور پیشفرض متکیاند، و مسیری بدون مانع را برای اسکریپتهای تولیدشده توسط هوش مصنوعی به شبکه فناوری عملیاتی تأسیسات فراهم میکنند.[3][4][5][6][7]
با وجود گستردگی جغرافیایی هدفگیری، پیامدهای فیزیکی حملات سایبری کاملاً مهار شده باقی مانده است. هیچ گزارشی مبنی بر آلودگی آب آشامیدنی در هیچ یک از ایالتهای آسیبدیده منتشر نشده است. اپراتورهای تأسیسات با قطع اتصالات شبکه و بازگشت به کنترلهای دستی در هنگام به خطر افتادن رابطهای دیجیتال، با موفقیت ایمنی سیستم را حفظ کردهاند. این انعطافپذیری یک مکانیسم دفاعی حیاتی در بخش آب را برجسته میکند: توانایی اپراتورهای انسانی برای جدا کردن فیزیکی فرآیندهای مکانیکی از شبکههای دیجیتال به خطر افتاده، پیش از آنکه پارامترهای ایمنی نقض شوند.[1][2][6]
استقرار اسکریپتهای تولیدشده توسط هوش مصنوعی علیه سیستمهای کنترل صنعتی، نشاندهنده یک تغییر ساختاری در ریسک فناوری عملیاتی است که بسیار فراتر از بخش آب گسترش مییابد. آژانسهای فدرال اکنون به اپراتورهای زیرساختهای حیاتی در بخشهای تولید، انرژی و شیمیایی دستور میدهند که فوراً تمام کنترلکنندههای منطقی برنامهپذیر را از اینترنت جدا کنند. همگرایی آسیبپذیریهای شناختهشده، کتابخانههای اکسپلویت متنباز در دسترس و توسعه با کمک هوش مصنوعی، یک مسیر حمله بسیار محتمل را برای هر تأسیسات با حفاظت ناکافی ایجاد میکند و نیازمند ارزیابی مجدد اساسی در مورد نحوه ایمنسازی زیرساختهای شهری است.[3][4][5][7]
روند رویداد
Late July 2026
تأسیسات آب مینه سوتا و جورجیا اختلالات هماهنگ در فناوری عملیاتی را تجربه میکنند.
August 5, 2026
گزارشها تأیید میکنند که عملیات حمله سایبری گسترش یافته و تأسیسات حداقل ۱۲ ایالت را تحت تأثیر قرار داده است.
August 19, 2026
CISA، افبیآی و سایر آژانسهای فدرال یک هشدار مشترک صادر میکنند که جزئیات استفاده از اکسپلویتهای تولیدشده توسط هوش مصنوعی را شرح میدهد.
منابع
[1]The Recordاپراتورهای آب شهریCyberattacks on water systems expand to 12 states as South Dakota, Georgia announce incidents
مطالعه در The Record →
[2]CBS Newsاپراتورهای آب شهریAt least 12 states report cyberattacks on water systems possibly linked to Iran-backed hackers, sources say
مطالعه در CBS News →
[3]CISAنهادهای امنیتی فدرالDefending Against an Active Threat to Siemens S7 Series PLCs
مطالعه در CISA →
[4]CyberScoopنهادهای امنیتی فدرالHackers target Siemens PLCs using AI-generated scripts, US warns
مطالعه در CyberScoop →
[5]The Hacker Newsنهادهای امنیتی فدرالU.S. Warns of AI-Generated Exploits Targeting Siemens PLCs in Critical Sectors
مطالعه در The Hacker News →
[6]CSISتحلیلگران امنیت سایبریGeographic Distribution of Attacks
مطالعه در CSIS →
[7]Cybersecurity Diveتحلیلگران امنیت سایبریAI-backed campaign targeting vulnerable Siemens S7 devices, CISA and FBI warn
مطالعه در Cybersecurity Dive →
نظرات
هر زاویه. هر روز.
دریافت دفاع و امنیت اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.
