سعید میرشاهی
ایران طی یک دهه گذشته توانمندیهای سایبری خود را بهگونهای توسعه داده که میتواند سامانههای آب و برق در ایالات متحده و اروپا را هدف قرار دهد.
نشریه آمریکایی نشنال اینترست (The National Interest)، در مقالهای به قلم بریجت تومی و جاناتان سایه، ضمن بررسی توانمندیها و اقدامات سایبری ایران با رویکرد انتقادی نوشت: ایران تلاش میکند در سراسر خلیج فارس و ایالات متحده، شیرهای آب را ببندد. از سمت دیگر ماجرا اما واشنگتن مصمم است از این خرابکاری، جلوگیری و بخشی از این تلاش را از طریق تحریمها دنبال کند.
در این راستا، وزارت خزانهداری آمریکا عملیات «طرد اقتصادی» (Operation Economic Outcast) را برای انزوای اقتصاد جمهوری اسلامی ایران از طریق تحریم حدود ۶۰ نهاد، فرد و کشتی آغاز کرد. در میان اهداف این عملیات، پنج عضو یک گروه تحت هدایت وزارت اطلاعات ایران نیز قرار داشتند که به گفته آمریکا «مسئول نفوذهای گسترده در زیرساختهای حیاتی ایالات متحده و سرقت سایبری با انگیزه مالی» است.
این اعلامیه، حدود یک ماه پس از آن منتشر شد که برخی گزارشها از حملات سایبری هکرهای ایرانی به سامانههای آب و فاضلاب در ۱۲ ایالت آمریکا خبر دادند؛ حملاتی که قابلیتهای کنترل از راه دور و سامانههای تنظیم فشار آب را مختل کردند. نهادهای دولتی آمریکا نیز در ماه آوریل درباره تهدید «فوری و در حال تداوم» از سوی کارزار وابسته به ایران که زیرساختهای آمریکا، از جمله تأسیسات آب را هدف قرار میدهد، هشدار داده بودند.
تهران در درگیری کنونی با ایالات متحده، تلاش کرده در هر دو عرصه سایبری و نظامی، حداکثر فشار را بر واشنگتن وارد کند. عملیات سایبری، بخشی از الگوی عملیاتی تهران است و واشنگتن به راههایی نیاز دارد تا هزینه اقدامات کسانی را که دستور این حملات را صادر و آنها را اجرا میکنند، فراتر از تحریمها و پیگردهای قضایی، افزایش دهد.
اما مساله اینجاست که فاصله جغرافیایی صرفا نوع سلاحهای تهران را تغییر میدهد، نه فهرست اهداف آن را. عملیات سایبری به ایران امکان میدهد برخلاف متحدان آمریکا در خلیج فارس که در دسترس حملات نظامی متعارف قرار دارند، زیرساختهای حیاتی آمریکا را که خارج از برد موشکها و پهپادهای این کشور قرار دارند را هدف قرار دهد.
جمهوری اسلامی از نخستین روز جنگ، زیرساختهایی را در سراسر خلیج فارس هدف قرار داده و بهسمت آن دسته از زیرساختهای حیاتی رفته که برای منطقه ضروریاند.
بر اساس اعلام وزارت کشور بحرین، حمله پهپادی ایران در ۸ مارس به تأسیسات آبشیرینکن آسیب زد. عباس عراقچی، وزیر امور خارجه ایران، آمریکا را متهم کرد که پیش از آن به تأسیسات آبشیرینکن ایران حمله کرده است. بااینحال، شواهد مستقل محدودی برای تأیید این ادعا وجود دارد و سخنگوی فرماندهی مرکزی آمریکا در پاسخ به ادعاهای عراقچی گفت: «نیروهای آمریکایی هرگز غیرنظامیان را هدف قرار نمیدهند.»
جمهوری اسلامی همچنین در ماه آوریل به تأسیسات آبشیرینکن در کویت حمله کرد و بار دیگر در ماه ژوئیه آن را هدف قرار داد و تهدید کرد که زیرساختهای آبی سراسر منطقه را هدف قرار میدهد. ایران در ماه اوت نیز تهدیدهای خود برای حمله به زیرساختهای حیاتی آب، در کنار دیگر بخشها را در صورت ازسرگیری حملات آمریکا تجدید کرد.
تقریباً بیش از ۸۰ درصد نیاز آبی تمام کشورهای حاشیه خلیج فارس به آبشیرینکنها وابسته است.
در ادامه این گزارش ادعا شده، جمهوری اسلامی بر این باور است که ترس از وقوع یک بحران انسانی، کشورهای حاشیه خلیج فارس را وادار خواهد کرد برای پایان دادن به جنگ، بر ایالات متحده فشار وارد کنند.
اما همانطور که ذکر شد، برد سلاحهای متعارف، محدودیتی برای حملات تهران به زیرساختهای حیاتی ایجاد نمیکند. حملات سایبری به ایران امکان میدهند همانگونه که خاورمیانه را تهدید میکند، غرب را نیز تهدید کند.
- کارزار اخیر علیه سامانههای آب آمریکا
کارزار اخیر علیه سامانههای آب آمریکا، بر بیش از یک دهه تلاش در این زمینه استوار است. در سال ۲۰۱۳، یک هکر وابسته به ایران به یک سد در نیویورک دسترسی پیدا کرد و میتوانست دریچهای را که سطح و میزان جریان آب را کنترل میکرد، دستکاری کند. این دریچه برای انجام تعمیرات از مدار خارج شده بود و در نتیجه، امکان بهرهبرداری از راه دور وجود نداشت. بااینحال، رفع پیامدهای این نفوذ، بیش از ۳۰ هزار دلار هزینه داشت.
در سال ۲۰۲۰، هکرهای ایرانی، تأسیسات آب اسرائیل را با هدف دستکاری میزان کلر هدف قرار دادند. سه سال بعد، هکرهای ایران، سامانههای آب آمریکا را به خطر انداختند. در پی آن، وزارت خزانهداری آمریکا، شش مقام فرماندهی سایبری سپاه را تحریم کرد.
آمریکا حدود ۱۷۰ هزار سامانه آب و فاضلاب دارد که سراسر کشور را دربر گرفتهاند. بسیاری از این سامانهها، به فناوریهای قدیمی متکی هستند و حتی اختلالات جزئی نیز میتوانند پیامدهای فوری فیزیکی و بهداشت عمومی ایجاد کنند. کمبود نیروی متخصص و شکافهای موجود در تأمین بودجه امنیت سایبری، این مشکل را تشدید میکند.
اما ایالات متحده تنها کشور غربی حاضر در فهرست اهداف ایران نیست. همزمان با حمله به سامانههای آب آمریکا، هکرهای تهران یک نیروگاه برق در بریتانیا را نیز برای حدود چهار روز از مدار خارج کردند. مقامهای بریتانیایی نام این نیروگاه را اعلام نکردند، اما گفتند این نیروگاه کوچک بوده و بر ظرفیت کلی تولید برق بریتانیا تأثیری نداشته است. این، نخستین مورد گزارششده از یک حمله سایبری بود که باعث از مدار خارج شدن یک نیروگاه برق در بریتانیا شد.
برای مقابله با این اقدامات، وزارت دادگستری آمریکا در ۱۸ اوت، کیفرخواست ۱۷ عضو مؤسسهای در ایران که آن را یک شرکت هکری ایرانی نامیده را از حالت محرمانه خارج کرد.
در ادامه گزارش ادعا شده این مؤسسه از سال ۲۰۱۳، به نمایندگی از نهادهای مختلف ایران، اطلاعات بیش از ۳۸۰ دانشگاه، شرکت و نهاد دولتی دنیا را که حدود نیمی از آنها در آمریکا بودند، سرقت کرده است. این اقدامات، بهتنهایی باعث میشوند واشنگتن همچنان صرفاً در واکنش به حملات عمل کند، نه اینکه خودِ آنها را مختل نماید.
در همین رابطه دولت ترامپ با مجاز کردن شرکتهای آمریکایی تأییدشده، تحت هدایت دولت فدرال برای انجام عملیات سایبری علیه «سازمانهای جنایی فراملی با قابلیت سایبری» خارجی، یک تهاجم جدید را آغاز کرده است.
هرچند یادداشت ۱۲ اوت اشارهای به دولتهای خارجی یا دشمنان آمریکا نمیکند، اما مسیری را ایجاد میکند تا از توانمندیهای بخش خصوصی آمریکا علیه برخی از عوامل سایبری مورد استفاده تهران، بهره گرفته شود.