سعید میرشاهی
اواخر ژوئیه، زمانی که ایالت مینهسوتا اعلام کرد بیش از ۳۰ سامانه آب این ایالت، هدف یک «حمله سایبری هماهنگشده» قرار گرفتهاند، بسیاری شگفتزده شدند.
چند روز بعد، افبیآی هشدار داد که حملات سایبری در دستکم هفت ایالت گزارش شده و «برخی از این فعالیتها موجب اختلال در عملیات سامانههای آب شدهاند.» مقامات محلی در ایالتهای نیوجرسی، داکوتای جنوبی و جورجیا نیز از آن زمان اعلام کردهاند که بهطور مشابه هدف حمله قرار گرفتهاند. البته مشخص نیست که آیا این ایالتها جزو همان هفت ایالت هستند یا خیر.
به گزارش بیبیسی، بر اساس گزارش رسانههای آمریکایی که از زمان وقوع این حمله تا کنون در کانون توجه رسانههای زیادی در دنیا نیز قرار دارد، آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، در حال بررسی ارتباط احتمالی این حملات با ایران است. این آژانس، از اظهارنظر در این باره خودداری کرده است.
اگرچه دونالد ترامپ، رئیسجمهوری آمریکا، ایران را مسئول این حملات ندانسته، اما کارشناسان امنیت سایبری به بیبیسی گفتهاند که احتمالاً این حمله از سوی تهران هدایت شده است.
مورگان رایت، مشاور پیشین ضدتروریسم در وزارت خارجه آمریکا گفت که انتظار دارد شمار ایالتهایی که تحتتأثیر قرار گرفتهاند، افزایش یابد و «هیچ ایالتی مصون نیست.»
گفتنی است آمریکا، ۱۵۲ هزار سامانه عمومی آب آشامیدنی و بیش از 16 هزار تأسیسات تصفیه فاضلاب دارد.
- آیا ایران پشت این حملات است؟
رایت گفت که حملات سایبری گزارششده از این نوع، معمولاً به کرهشمالی یا ایران نسبت داده میشوند.
او با اشاره به جنگ جاری در خاورمیانه اظهار کرد: «و اکنون ما با چهکسی درگیر هستیم؟ خب، ایران. بنابراین آنها در فهرست کشورهایی که توانایی و همچنین انگیزه انجام این کار را دارند، در صدر قرار میگیرند.»
بازرسان آمریکایی همچنین در حال بررسی این احتمال هستند که هکرها برای ایجاد اختلاف و تشدید تنشها در بحبوحه جنگ آمریکا با ایران، خود را بهعنوان افراد مستقر در ایران جا زده باشند؛ موضوعی که طبق گزارش بیبیسی، شریک آمریکایی آن یعنی شبکه سیبیاس، گزارش کرده است.
جیک براون، معاون سرپرست پیشین مدیر ملی امنیت سایبری کاخ سفید گفته است دولت ترامپ، خود درگیر جنگ اطلاعاتی است و بنابراین ممکن است حتی در صورت تأیید نفوذ ایران به زیرساختهای آبرسانی آمریکا، اعتراف به اینکه ایران این کار را انجام داده، برای دولت آمریکا بعید باشد.
ترامپ، رئیسجمهور جمهوریخواه آمریکا، در نشست کابینه ۳۱ ژوئیه، مقامهای مینهسوتا، از جمله تیم والز، فرماندار دموکرات این ایالت را بهدلیل هک سامانه آب، «بهشدت بیکفایت» خواند و آنها را مقصر دانست.
والز در پاسخ گفت: «ترامپ دقیقاً میداند چهکسی مسئول این حمله است و اینکه ایالتهای دیگری نیز هدف قرار گرفتهاند.»
ایران تاکنون درباره این حوادث اظهارنظری نکرده، اما تهران در طول سالهای گذشته بارها دست داشتن در حملات سایبری دیگر، از جمله حمله به سامانههای آب، کارزارهای انتخاباتی ریاستجمهوری، بیمارستانها و یک شرکت کازینو در لاسوگاس در سال ۲۰۱۴ را رد کرده است.
پس از اتهام به ایران در سال ۲۰۱۶ که این کشور را به هدف قرار دادن بانکها و یک سد در نزدیکی شهر نیویورک مرتبط میکرد، سخنگوی وزارت امور خارجه ایران گفت که آمریکا باید این اتهامات را اثبات کند.
حسین جابری انصاری، سخنگوی وقت وزارت امور خارجه، در آن زمان در تلویزیون دولتی ایران گفت: «ایران هرگز اقدامات خطرناک در فضای سایبری را در دستور کار خود نداشته و از این اقدامات حمایت نمیکند.»
- آیا حملات با الگوی فعالیتهای ایران همخوانی دارد؟
کارشناسان بیبیسی مدعی هستند که ایران سابقه مستندی از این فعالیتها دارد و گروههای حامی ایران، اما مستقر در خارج از این کشور، نیز ممکن است مسئول این حملات باشند.
رایت با اشاره به اینکه این تاکتیک، دست عوامل مخرب را برای انکار نقش آنها باز میگذارد، گفت: «این موضوع، انتساب حمله را دشوارتر میکند، چون اگر همه حملات و گروههای شما از ایران منشأ بگیرند، تقریباً میتوان آنها را به ایران مرتبط کرد.»
او افزود: «آنها این کار را انجام میدهند تا ردپای مستقیم خود را روی آن باقی نگذارند.»
«بیبیسی وریفای» مدعیست بیشتر حملات سایبری ایران علیه آمریکا و اسرائیل در سال جاری میلادی توسط گروه «حنظله» انجام شده است. وزارت دادگستری آمریکا این گروه را به ایران مرتبط دانسته و گفته اعضای آن به نمایندگی از وزارت اطلاعات ایران فعالیت میکردهاند.
کریستوفر رای، مدیر افبیآی، قبلاً در روزهای ابتدایی جنگ ایران، گروه حنظله را به دسترسی به برخی اطلاعات شخصی و ایمیلها متهم کرده بود.
بیبیسی وریفای دریافته آخرین حمله سایبری در آمریکا که حنظله مسئولیت آن را برعهده گرفته، در اواسط ژوئن انجام شده است. هکرها مدعی شدند در واکنش به حمله آمریکا به زیرساختهای آب ایران، به تأسیسات آبرسانی در کالیفرنیا نفوذ کردهاند.
- آیا حملات میتواند منابع آب را به خطر بیندازد؟
کارشناسان میگویند بزرگترین تهدید ناشی از این حملات، نه متوجه خود منابع آب، بلکه متوجه تضعیف اعتماد عمومی به امنیت آبرسانی است.
براون گفت: «آنها اعتماد ما به توانایی دولت برای ارائه خدمات اساسی را هدف قرار میدهند، آن هم در زمانی که کشور بر سر جنگ، بهشدت دچار شکاف شده است.»
به گفته کارشناسان، نمیتوان این احتمال را رد کرد که هکرهای ایرانی روزی موفق شوند منابع آب آمریکا را به خطر بیندازند. طبق اعلام رایت، اقدامات مخرب میتوانند موجب توزیع خطرناک مواد شیمیایی، قطع آب یا آسیب دیدن تجهیزات شوند.
آژانس امنیت و زیرساخت و آژانس حفاظت از محیطزیست آمریکا، بهطور مشترک اعلام کردهاند که حملات سایبری «نگرانی جدی» برای شرکتها و سازمانهای آبرسانی محسوب میشوند.
رایت گفت: «ببینید، اگر میخواهید یک کشور را به زانو درآورید، سراغ دو چیز میروید: برق و آب.»
- چگونه میتوان از این حملات جلوگیری کرد؟
رایت گفت که بسیاری از دستگاههایی که در فرایندهای آب و فاضلاب استفاده میشوند، در برابر حملات آسیبپذیرند، زیرا یا زیرساختها قدیمی هستند یا فناوری مورداستفاده در آنها عمر زیادی دارد. کارشناسانی که با بیبیسی گفتوگو کردهاند، هشدار دادهاند بدون ارتقای امنیت این سامانهها، آمریکا همچنان با این تهدید امنیت ملی مواجه خواهد بود.
و در نهایت اینکه برخلاف بیشتر زیرساختهای حیاتی دیگر، اکثریت قریببهاتفاق شرکتها و سازمانهای آبرسانی در آمریکا بهصورت عمومی اداره میشوند. کارشناسان میگویند این دولت است که باید برای مقابله با این وضعیت اقدام کند.