گسترش جنگ ایران و آمریکا به زیرساخت‌های خلیج فارس

امارات: موشک‌ها و هکرهای ایران همزمان می‌رسند

p5-baalaa

سعید میرشاهی

امارات متحده عربی می‌گوید حملات به بنادر و تأسیسات انرژی این کشور از نوع هجوم سایبری بوده است و در همین رابطه کارشناسان هشدار می‌دهند سامانه‌های صنعتی متصل به شبکه می‌توانند نقطه شکست بعدی باشند.

به گزارش وایرد (wired)، محمد الکویتی، رئیس امنیت سایبری امارات متحده عربی، اوایل ماه جاری میلادی در نشست رسانه‌ای مدعی شد که از زمان آغاز جنگ در ایران، هر حمله موشکی و پهپادی به بنادر، تأسیسات انرژی و پالایشگاه‌های این کشور، با یک حمله سایبری علیه همان هدف نیز همراه بوده است. او همچنین گفت که میانگین تعداد حملات دیجیتال از ۲۸ فوریه سه‌برابر شده و به روزانه ۶۰۰ هزار تا ۸۰۰ هزار حمله رسیده است.

دولت‌های مختلف، از زمان امضای توافق همکاری امنیت سایبری عربستان سعودی و پاکستان تا تلاش رهبران منطقه برای یافتن راه‌هایی برای مقابله با تهدید فزاینده ناشی از جنگ آمریکا و ایران و نیز نقش فزاینده هوش مصنوعی در حملات سایبری، با چشم‌انداز تهدیدات سایبریِ به‌سرعت در حال تغییر، مواجه هستند.

الکس مالوف، بنیان‌گذار Narrative Shapers، یک شرکت مشاوره ارتباطات و روابط عمومی، به دو واقعیت مهم اشاره می‌کند.

او می‌گوید: «واقعیت نخست اینکه امروز تهدیدهای بسیار بیشتری وجود دارد. بخشی از این مسئله به ژئوپلیتیک و بخش دیگر به این موضوع مربوط می‌شود که فناوری اطلاعات به هسته زندگی ما، اعم از زندگی شخصی و محیط کار، تبدیل شده است. واقعیت دوم این است که هوش مصنوعی، امنیت سایبری را بسیار پیچیده‌تر می‌کند.»

این تهدید، تنها متوجه دولت‌ها و شرکت‌های انرژی نیست. عبدالله الجابر، کارشناس امنیت سایبری عربستان سعودی، می‌گوید: «حملات از همه‌جا می‌آیند و هم زیرساخت‌های حیاتی و هم شرکت‌های کوچک و متوسط و شهروندان را تحت‌تأثیر قرار می‌دهند.» به گفته او، این تهدیدها «همه‌جانبه و از تمام نقاط جهان» هستند و نشان‌دهنده تداوم افزایش فعالیت‌های سایبری‌اند.

برای امارات، عربستان سعودی و منطقه گسترده‌تر خلیج فارس، این تهدید، زمانی اهمیت بیشتری پیدا می‌کند که پای سامانه‌های فناوری عملیاتی (OT) در میان باشد؛ سامانه‌هایی که زیرساخت‌های فیزیکی مانند نیروگاه‌ها و شبکه‌های برق، سامانه‌های تصفیه آب، تأسیسات نفت و گاز، بنادر و خطوط لوله، سامانه‌های حمل‌ونقل و کارخانه‌ها و واحدهای صنعتی را پایش و کنترل می‌کنند.

جنگ آمریکا و ایران نشان داده آسیب‌پذیری‌های موجود در شبکه‌های به‌هم‌پیوسته، چگونه می‌توانند تاب‌آوری زیرساخت‌های حیاتی را تضعیف کنند.

لی روسِی، مدیر ارشد فناوری و یکی از بنیان‌گذاران شرکت آمریکایی امنیت سایبری SimSpace، می‌گوید: «قرار است این سامانه‌ها از یکدیگر جدا باشند، اما به اینترنت اتصال دارند. بنابراین تصور کنید مهاجمی از بیرون وارد شبکه OT شود، آن را بررسی کند، در شبکه جابه‌جا شود، به کنترل‌کننده دامنه دسترسی پیدا کند، اطلاعات ورود یک ایستگاه کاری را سرقت کند، دوباره به ایستگاه کاری مهندسی بازگردد و سپس پروتکلی را دستکاری کند که بر تولید برق تأثیر می‌گذارد.» جنگ در خلیج فارس، این واقعیت‌ها را بیش از پیش ملموس کرده است.

اوایل امسال، هکرهای ایرانی به دوربین‌های امنیتیِ مشرف به سایت‌هایی در اسرائیل دسترسی پیدا کردند. این دوربین‌ها که برای رصد اهداف، دنبال کردن جابه‌جایی نیروهای اسرائیلی و ارزیابی خسارات ناشی از حملات موشکی استفاده شدند، نشان دادند عملیات سایبری چگونه می‌تواند به شبکه‌های OT نفوذ کند و در پشتیبانی از فعالیت‌های نظامی نقش داشته باشد. حملات مشابهی نیز برای به خطر انداختن دوربین‌های متصل به اینترنت در امارات، قطر، بحرین و کویت انجام شد.

در همین رابطه، مقامات امنیت سایبری آمریکا در ژوئیه مدعی شدند عوامل سایبری وابسته به ایران از کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLC) یا رایانه‌های صنعتی مورد استفاده برای کنترل فرایندهای فیزیکی، سوءاستفاده کرده‌اند تا زیرساخت‌های حیاتی در سراسر آمریکا را مختل کنند.

روسی می‌گوید: «این فرض که صنایع تولیدی و تمام سامانه‌های دیگر کاملاً از یکدیگر جدا هستند و به فناوری اطلاعات متصل نیستند، هر روز بیشتر در حال فروپاشی است. اکنون پرسش این است که دفاع و واکنش چگونه باید کل شبکه، دوربین‌ها، نیروگاه‌ها و سایر سامانه‌ها را دربرگیرد؟»

دولت‌های منطقه، بیش از پیش در حال ‌اشتراک‌گذاری اطلاعات و آمادگی مشترک برای مقابله با حملات احتمالی هستند و تمرکز بیشتری بر نحوه هماهنگی کشورهایی مانند عربستان سعودی و امارات متحده عربی در واکنش به این حملات دارند. روسی می‌گوید شماری از شرکت‌ها نیز در حال سرمایه‌گذاری برای ارتقای امنیت سایبری خود هستند، زیرا جنگ نشان داده این تهدیدها، فرضی و دور از واقعیت نیستند.

او اظهار می‌کند: «یکی از موضوعاتی که باید روی آن کار شود، این است که چگونه اطلاعات را به‌شکل مؤثر به اشتراک بگذارند، چگونه همکاری بیشتری با یکدیگر داشته باشند و چگونه برای درک تهدید با یکدیگر کار کنند. آنها در زمینه هوش مصنوعی نیز با چالش‌هایی روبه‌رو هستند: چگونه از آن استفاده کنم؟ کجا از آن استفاده کنم؟ چه معنایی دارد؟ چگونه به آن اعتماد کنم؟ بنابراین آنها می‌دانند این موج در راه است، اما این مسئله، مختص این منطقه نیست.»

اگرچه درگیری در خاورمیانه، اهمیت فزاینده فضای سایبری را به‌عنوان جبهه‌ای جدید برای حملات، برجسته کرده، اما این تنها جدیدترین مورد از مجموعه‌ درگیری‌ها و تنش‌های ژئوپلیتیکی است که این واقعیت را نشان داده‌ است. پیش از این، جنگ روسیه و اوکراین، تهاجم و اشغال جنوب لبنان توسط اسرائیل، تنش‌های آمریکا و چین و نیز افزایش اختلافات بریتانیا و اتحادیه اروپا با روسیه، همگی با فعالیت‌های سایبری همراه بوده‌اند. لذا دولت‌ها و دیگر بازیگران تلاش می‌کنند به شبکه‌ها دسترسی پیدا کنند، اطلاعات جمع‌آوری نمایند و خود را برای درگیری‌های احتمالی آماده سازند.

روسی می‌گوید: «فکر می‌کنم ما در وضعیتی از یک جنگ محدود و کوچک قرار داریم؛ جایی که طرفین، وارد شبکه‌های یکدیگر شده‌اند، در آنها دستکاری کرده‌اند و اقدامات مشابهی انجام داده‌اند، اما اینها بیشتر از منظر آمادگی، شناسایی و درک شبکه‌هاست: بگذارید شبکه را بشناسم. بگذارید همه‌چیز را درباره آن بفهمم. پرسش واقعاً این است که چه‌ زمانی دست به اقدامی مخرب یا بدخواهانه علیه آن می‌زنم؟ از آن نقطه است که وارد آستانه جنگ می‌شوید و آن زمان است که در جنگ قرار دارید.»

شرکت اوپن‌اِی‌آی (OpenAI) در ژوئیه اعلام کرد مدل‌هایی که در یک ارزیابی داخلی امنیت سایبری در حال آزمایش بودند، کنترل‌هایی را که برای جدا نگه داشتن آنها از اینترنت طراحی شده بود، دور زدند و یک حمله سایبری خودکار علیه Hugging Face، یک پلتفرم آنلاین مشارکتی و مرکز اجتماعی برای یادگیری ماشین و هوش مصنوعی، ایجاد کردند.

روسی معتقد است این حادثه، تصویری از آینده‌ای احتمالی ارائه می‌دهد که در آن، حملات مبتنی بر هوش مصنوعی، اهدافی مانند شرکت‌های زیرساخت‌های حیاتی و دولت‌ها را هدف قرار می‌دهند.

او می‌گوید: «وقتی نرم‌افزارهای هوشمندی داشته باشید که وارد شبکه شوند، اطلاعات و اجزای مختلف را پیدا کنند، بر اساس آسیب‌پذیری‌هایی که کشف می‌کنند، اکسپلویت، طراحی و در شبکه حرکت کنند، دیگر یک انسان در حلقه وجود ندارد که مسیر حرکت را هدایت کند، نقاط مختلف را بررسی نماید و به جست وجو در شبکه بپردازد. این یک کرم خودمختار است که خودش کشف می‌کند و پیش می‌رود. نکته مهم درباره این حملات این است که می‌توانند سریع حرکت کنند. آنها می‌توانند دفاع‌ها را درهم بشکنند. در اینجا بازه زمانی واکنش، واقعاً کوتاه می‌شود. بسیاری از حملات سنتی ممکن است هفته‌ها تا ماه‌ها طول بکشند تا به شبکه شما نفوذ کنند، اما هرچه این نرم‌افزارها پیشرفته‌تر شوند، زمان کمتری برای کشف شبکه، فهمیدن آنچه در حال رخ دادن است و ارائه واکنش، وجود خواهد داشت.»

اینکه مهاجمان چه زمانی استفاده از کرم‌هایی با قابلیت انتشار خودکار را برای ورود به شبکه و از کار انداختن آن آغاز می‌کنند، پرسشی یک‌ میلیون ‌دلاری است!

روسی می‌گوید: «در مقطعی به آنجا خواهیم رسید.» او اضافه می‌کند: «از نظر من، جنگ‌های کوچک و محدودی در زیرساخت شبکه در جریان خواهد بود؛ حملات تهاجمی و دفاعی خودمختار، همزمان رخ خواهند داد.»

جنگ سایبری در جهانی که بیش از پیش بر هوش مصنوعی متمرکز می‌شود، چیزی است که دولت‌های سراسر جهان، ناگزیر باید به آن عادت کنند و برای مقابله با آن، تدابیر حفاظتی درنظر بگیرند. بااین‌حال، به گفته الجابر، جنگ آمریکا و ایران «ممکن است عقربه را جابه‌جا کند، اما جریان تهدیدها تغییر نخواهد کرد.»

روسی می‌گوید: «در نهایت، اگر نیروگاه همچنان در حال کار باشد، اگر بانک همچنان در حال جابه‌جایی پول باشد و اگر بیمارستان همچنان به فعالیتش ادامه دهد، تقریباً برایم اهمیتی ندارد که تمام این حملات تهاجمی و دفاعی مبتنی بر عامل‌های هوش مصنوعی در پشت صحنه، در حال رخ دادن باشند.»

منتخب هفته