در یک عملیات هماهنگ و هدفمند، بیش از ۳۰ سامانه تأسیسات آبرسانی در ایالت مینهسوتا طی روزهای اخیر هدف حمله سایبری قرار گرفتند. این نفوذ گسترده که هنوز ردپای قطعی از عاملان آن در دست نیست، بار دیگر سایه تهدیدهای سایبری را بر سر امنیت عمومی و خدمات حیاتی شهروندان آمریکایی سنگینتر کرده است.
حمله سایبری به آبرسانی مینهسوتا چگونه رخ داد؟
به گزارش سازمان فناوری اطلاعات ایالت مینهسوتا (MNIT)، این حملات در روزهای پنجم و ششم مردادماه به وقوع پیوست و طی آن، شبکههای کامپیوتری مرتبط با سیستمهای کنترل صنعتی در معرض دسترسی غیرمجاز قرار گرفتند. امیلی زیمر، سخنگوی این سازمان، ضمن اشاره به شناسایی دسترسیهای مخرب، علت استفاده از واژه «حمله» را وجود نیت خرابکارانه در این نفوذها عنوان کرد. نکته قابل تأمل آن است که این حملات تنها یک روز پس از هشدار رسمی چهار شهر مینهسوتا درباره نفوذ به شبکههایشان رسانهای شد و بر اساس گزارش رویترز، الگوی عملیات شباهت معناداری به موج حملات سایبری پیشین به زیرساختهای آب ایالات متحده دارد.

شباهت معنادار حملات سایبری به زیرساختهای آب با عملیات گروههای تحت حمایت ایران
در حالی که مقامات محلی با احتیاط از انتساب رسمی این حمله به گروهی خاص خودداری میکنند، سخنگوی سازمان فناوری اطلاعات مینهسوتا تأیید کرد که «زمانبندی، روشهای دسترسی و زیرساختهای هدفگذاریشده، ویژگیهای مشترکی با سایر حوادث سایبری هماهنگشدهای دارند که شرکای فدرال ما در ارتباط با زیرساختهای حیاتی مشاهده کردهاند.» این جمله به وضوح به حملاتی اشاره دارد که پیشتر از سوی مقامات امنیتی آمریکا به هکرهای وابسته به ایران نسبت داده شده بود. گروههایی مانند CyberAv3ngers که با بهرهبرداری از آسیبپذیریهای تجهیزات ساخت رژیم صهیونیستی، کنترل سامانههای آبرسانی را در ایالتهای مختلف هدف قرار میدهند.
واکنش رسمی به حمله سایبری به آبرسانی مینهسوتا؛ پلیس فدرال وارد عمل شد
با گسترش دامنه این حمله سایبری، پلیس فدرال آمریکا (FBI) و آژانس امنیت سایبری و زیرساخت (CISA) به تحقیقات پیوستهاند. با این حال، MNIT اعلام کرده که تاکنون هیچیک از شهرهای درگیر، نیازی به تغییر در نحوه مصرف آب آشامیدنی شهروندان اعلام نکردهاند که این موضوع میتواند نشاندهنده کنترل نسبی شرایط و جلوگیری از رسیدن خرابکاری به لایههای عملیاتی باشد. با این وجود، کارشناسان امنیتی هشدار میدهند که این سطح از نفوذ هماهنگ، توانایی مهاجمان در نقشهبرداری از زیرساختهای حیاتی و ایجاد اختلال در لحظه نیاز را اثبات کرده و میتواند به عنوان پیشدرآمدی برای حملات پیچیدهتر با اهداف ژئوپلیتیکی تلقی شود.
