نیک رابینز-ارلی و دارا کر / گاردین / سهشنبه ۴ اوت ۲۰۲۶
اواخر هفته گذشته، مقامهای فدرال هشدار تندی صادر کردند و گفتند «بازیگران مخرب سایبری» در دستکم هفت ایالت آمریکا، تأسیسات آب و فاضلاب را هدف قرار دادهاند. به نظر میرسد مینهسوتا بیشترین آسیب را دیده باشد، بهطوری که ۳۰ سامانه آب این ایالت هدف حملات سایبری قرار گرفتهاند و این حملات به اختلال در تأمین آب در ایالت انجامیده است.
مشکلات از کاهش فشار آب در خانهها تا صدور هشدار جوشاندن آب از سوی برخی شرکتهای خدماتی متغیر بوده است. اما تاکنون گزارشی از آلودگی آب آشامیدنی منتشر نشده است.
سازمان آمریکایی «امنیت سایبری و امنیت زیرساختها» (CISA) روز پنجشنبه گذشته در بیانیهای گفت: «این تهدیدگران، نهادهای مرتبط با آب را در همه اندازهها هدف قرار میدهند.»
این نهاد بر این نکته تأکید کرد که سامانههای زیرساخت حیاتی در عصر دیجیتال میتوانند بهویژه در برابر حملات سایبری آسیبپذیر باشند. بخش عمده این مشکل از اتصال تأسیسات آب به اینترنت ناشی میشود؛ امری که به هکرها امکان میدهد نفوذ کنند، گذرواژهها را تغییر دهند و دسترسی اپراتورها را مسدود کنند. برای کاهش اختلالات ادامهدار، این نهاد به شرکتهای خدماتی توصیه کرد سامانههای خود را از اینترنت جدا کرده و به حالت دستی بازگردانند.
به گفته مقامهایی در بخشهای مختلف دولت که بهصورت ناشناس با رسانههای گوناگون گفتوگو کردهاند، عامل این حمله هماهنگشده احتمالاً ایران است. گزارش شده است که تهران از زمان آغاز جنگ، نزدیک به شش ماه پیش، حملات سایبری خود علیه آمریکا را تشدید کرده، اما تا کنون تنها موفقیت محدودی به دست آورده است. هرچند افبیآی اعلام کرد که تحقیقاتی را درباره این نفوذ سایبری آغاز کرده، اما از نسبت دادن مسئولیت آن به ایران خودداری کرد.
با این حال، دونالد ترامپ گفته است که این حمله تقصیر مینهسوتا است.
ترامپ روز جمعه گذشته در نشست کابینه در کمپ دیویدِ مریلند، بدون ارائه هیچ مدرکی برای اثبات ادعایش، گفت: «من تقصیر را گردن مینهسوتا میاندازم، چون بهشدت بیکفایتاند.» او افزود: «من مینهسوتا و فرماندار، همان فرماندار فاسد مینهسوتا را مقصر میدانم ... ایران مشکلات بزرگتری دارد تا به مینهسوتا فکر کند.»
تیم والز، فرماندار مینهسوتا، در واکنش در پیامی در ایکس نوشت: «ترامپ دقیقاً میداند چه کسی مسئول این حمله است و میداند که ایالتهای دیگری هم هدف قرار گرفتهاند. این همان چهره جنگ مدرن است و بار دیگر نشان میدهد که هیچ برنامهای برای پیروزی در جنگ با ایران وجود ندارد.»
هویت دقیق گروههای پشت حملات هنوز روشن نیست
نهادهای انتظامی و سازمانهای امنیت سایبری هنوز بهطور علنی مشخص نکردهاند کدام گروه یا گروههای هکری پشت حملات ماه گذشته هستند و همچنین مستقیماً دولت ایران را به سازماندهی آنها متهم نکردهاند. با این حال، چند رسانه از جمله نیویورک تایمز و واشنگتن پست، به نقل از مقامهای نامشخص دولتی گزارش دادهاند که ایران احتمالاً پشت این هکها قرار دارد.
«امنیت سایبری و امنیت زیرساختها» پیشتر در ماه آوریل درباره حملات سایبری با حمایت ایران علیه زیرساختهای حیاتی هشدار داده بود، بهویژه درباره کنترلکنندههای منطقی برنامهپذیر که در سامانههای آب استفاده میشوند. این نهاد در ۲۲ ژوئیه هشدار خود را بهروزرسانی کرد تا راهنماییهای بیشتری برای ایمنسازی سامانهها در برابر حملات ارائه دهد و همچنین نام برخی سازندگانی را که ممکن است آسیبپذیر باشند، ذکر کرد.
«امنیت سایبری و امنیت زیرساختها» در این هشدار نوشت: «نهادهای تدوینکننده این هشدار، بهطور فوری سازمانهای آمریکایی را نسبت به هدفگیری سایبریِ مداومِ مرتبط با ایران علیه فناوری عملیاتیِ متصل به اینترنت آگاه میکنند.»
در سالهای اخیر، حملات سایبری با پشتوانه خارجی بارها زیرساختهای آب را هدف قرار دادهاند. در سال ۲۰۲۴، چند شهر کوچک روستایی در تگزاس هدف حملات سایبری مرتبط با روسیه قرار گرفتند که برای مدت کوتاهی باعث سرریز شدن سامانه آب شهر کوچک مولشو شد. در سالهای ۲۰۲۳ و ۲۰۲۴ نیز یک گروه هکری مرتبط با ایران، رایانههای صنعتیِ کنترلکننده بخشی از سامانههای آب پنسیلوانیا را هدف قرار داد. قانونگذاران این ایالت در آن زمان به دولت فدرال هشدار دادند که حملات مشابهی ممکن است در سراسر کشور رخ دهد.
این رخدادها همچنین موجب شده است کارشناسان امنیت سایبری و گروههای صنعتی از دولت آمریکا بخواهند به زیرساختهای آسیبپذیر رسیدگی کرده و برای دفاع از آنها سرمایهگذاری کند.
تاتیانا بولتون، مدیر اجرایی گروه صنعتی «ائتلاف امنیت سایبری فناوری عملیاتی»، در بیانیهای که خواستار اقدام فدرال در این زمینه بود، گفت: «این هفته ما با پیامدهای نادیده گرفتن اهمیت سرمایهگذاری در امنیت سایبریِ زیرساختهای حیاتی کشورمان روبهرو هستیم.»
این ائتلاف که از شرکتهای برجسته حوزه زیرساخت و امنیت سایبری تشکیل شده است، از دولت خواست برنامه کمکهزینه امنیت سایبری ایالتی و محلی را که قرار است در سپتامبر منقضی شود، تمدید و تأمین مالی کند. این برنامه کمکهزینه در سال ۲۰۲۱ بهعنوان صندوقی یک میلیارد دلاری برای تقویت زیرساختهای حیاتی ایجاد شد.
بولتون گفت: «با تمدید نکردن این برنامه کمکهزینه، کنگره شهرهای کوچک را در برابر بازیگران دولتی مانند ایران بدون حمایت رها میکند.»
در برخی موارد، گروههای هکری مسئولیت حملات سایبری خود را بر عهده گرفتهاند یا تحقیقات، عاملان احتمالی را مشخص کردهاند؛ اما در بسیاری از موارد، منشأ هکها همچنان نامشخص باقی میماند.