سعید میرشاهی
امارات متحده عربی میگوید حملات به بنادر و تأسیسات انرژی این کشور از نوع هجوم سایبری بوده است و در همین رابطه کارشناسان هشدار میدهند سامانههای صنعتی متصل به شبکه میتوانند نقطه شکست بعدی باشند.
به گزارش وایرد (wired)، محمد الکویتی، رئیس امنیت سایبری امارات متحده عربی، اوایل ماه جاری میلادی در نشست رسانهای مدعی شد که از زمان آغاز جنگ در ایران، هر حمله موشکی و پهپادی به بنادر، تأسیسات انرژی و پالایشگاههای این کشور، با یک حمله سایبری علیه همان هدف نیز همراه بوده است. او همچنین گفت که میانگین تعداد حملات دیجیتال از ۲۸ فوریه سهبرابر شده و به روزانه ۶۰۰ هزار تا ۸۰۰ هزار حمله رسیده است.
دولتهای مختلف، از زمان امضای توافق همکاری امنیت سایبری عربستان سعودی و پاکستان تا تلاش رهبران منطقه برای یافتن راههایی برای مقابله با تهدید فزاینده ناشی از جنگ آمریکا و ایران و نیز نقش فزاینده هوش مصنوعی در حملات سایبری، با چشمانداز تهدیدات سایبریِ بهسرعت در حال تغییر، مواجه هستند.
الکس مالوف، بنیانگذار Narrative Shapers، یک شرکت مشاوره ارتباطات و روابط عمومی، به دو واقعیت مهم اشاره میکند.
او میگوید: «واقعیت نخست اینکه امروز تهدیدهای بسیار بیشتری وجود دارد. بخشی از این مسئله به ژئوپلیتیک و بخش دیگر به این موضوع مربوط میشود که فناوری اطلاعات به هسته زندگی ما، اعم از زندگی شخصی و محیط کار، تبدیل شده است. واقعیت دوم این است که هوش مصنوعی، امنیت سایبری را بسیار پیچیدهتر میکند.»
این تهدید، تنها متوجه دولتها و شرکتهای انرژی نیست. عبدالله الجابر، کارشناس امنیت سایبری عربستان سعودی، میگوید: «حملات از همهجا میآیند و هم زیرساختهای حیاتی و هم شرکتهای کوچک و متوسط و شهروندان را تحتتأثیر قرار میدهند.» به گفته او، این تهدیدها «همهجانبه و از تمام نقاط جهان» هستند و نشاندهنده تداوم افزایش فعالیتهای سایبریاند.
برای امارات، عربستان سعودی و منطقه گستردهتر خلیج فارس، این تهدید، زمانی اهمیت بیشتری پیدا میکند که پای سامانههای فناوری عملیاتی (OT) در میان باشد؛ سامانههایی که زیرساختهای فیزیکی مانند نیروگاهها و شبکههای برق، سامانههای تصفیه آب، تأسیسات نفت و گاز، بنادر و خطوط لوله، سامانههای حملونقل و کارخانهها و واحدهای صنعتی را پایش و کنترل میکنند.
جنگ آمریکا و ایران نشان داده آسیبپذیریهای موجود در شبکههای بههمپیوسته، چگونه میتوانند تابآوری زیرساختهای حیاتی را تضعیف کنند.
لی روسِی، مدیر ارشد فناوری و یکی از بنیانگذاران شرکت آمریکایی امنیت سایبری SimSpace، میگوید: «قرار است این سامانهها از یکدیگر جدا باشند، اما به اینترنت اتصال دارند. بنابراین تصور کنید مهاجمی از بیرون وارد شبکه OT شود، آن را بررسی کند، در شبکه جابهجا شود، به کنترلکننده دامنه دسترسی پیدا کند، اطلاعات ورود یک ایستگاه کاری را سرقت کند، دوباره به ایستگاه کاری مهندسی بازگردد و سپس پروتکلی را دستکاری کند که بر تولید برق تأثیر میگذارد.» جنگ در خلیج فارس، این واقعیتها را بیش از پیش ملموس کرده است.
اوایل امسال، هکرهای ایرانی به دوربینهای امنیتیِ مشرف به سایتهایی در اسرائیل دسترسی پیدا کردند. این دوربینها که برای رصد اهداف، دنبال کردن جابهجایی نیروهای اسرائیلی و ارزیابی خسارات ناشی از حملات موشکی استفاده شدند، نشان دادند عملیات سایبری چگونه میتواند به شبکههای OT نفوذ کند و در پشتیبانی از فعالیتهای نظامی نقش داشته باشد. حملات مشابهی نیز برای به خطر انداختن دوربینهای متصل به اینترنت در امارات، قطر، بحرین و کویت انجام شد.
در همین رابطه، مقامات امنیت سایبری آمریکا در ژوئیه مدعی شدند عوامل سایبری وابسته به ایران از کنترلکنندههای منطقی قابل برنامهریزی (PLC) یا رایانههای صنعتی مورد استفاده برای کنترل فرایندهای فیزیکی، سوءاستفاده کردهاند تا زیرساختهای حیاتی در سراسر آمریکا را مختل کنند.
روسی میگوید: «این فرض که صنایع تولیدی و تمام سامانههای دیگر کاملاً از یکدیگر جدا هستند و به فناوری اطلاعات متصل نیستند، هر روز بیشتر در حال فروپاشی است. اکنون پرسش این است که دفاع و واکنش چگونه باید کل شبکه، دوربینها، نیروگاهها و سایر سامانهها را دربرگیرد؟»
دولتهای منطقه، بیش از پیش در حال اشتراکگذاری اطلاعات و آمادگی مشترک برای مقابله با حملات احتمالی هستند و تمرکز بیشتری بر نحوه هماهنگی کشورهایی مانند عربستان سعودی و امارات متحده عربی در واکنش به این حملات دارند. روسی میگوید شماری از شرکتها نیز در حال سرمایهگذاری برای ارتقای امنیت سایبری خود هستند، زیرا جنگ نشان داده این تهدیدها، فرضی و دور از واقعیت نیستند.
او اظهار میکند: «یکی از موضوعاتی که باید روی آن کار شود، این است که چگونه اطلاعات را بهشکل مؤثر به اشتراک بگذارند، چگونه همکاری بیشتری با یکدیگر داشته باشند و چگونه برای درک تهدید با یکدیگر کار کنند. آنها در زمینه هوش مصنوعی نیز با چالشهایی روبهرو هستند: چگونه از آن استفاده کنم؟ کجا از آن استفاده کنم؟ چه معنایی دارد؟ چگونه به آن اعتماد کنم؟ بنابراین آنها میدانند این موج در راه است، اما این مسئله، مختص این منطقه نیست.»
اگرچه درگیری در خاورمیانه، اهمیت فزاینده فضای سایبری را بهعنوان جبههای جدید برای حملات، برجسته کرده، اما این تنها جدیدترین مورد از مجموعه درگیریها و تنشهای ژئوپلیتیکی است که این واقعیت را نشان داده است. پیش از این، جنگ روسیه و اوکراین، تهاجم و اشغال جنوب لبنان توسط اسرائیل، تنشهای آمریکا و چین و نیز افزایش اختلافات بریتانیا و اتحادیه اروپا با روسیه، همگی با فعالیتهای سایبری همراه بودهاند. لذا دولتها و دیگر بازیگران تلاش میکنند به شبکهها دسترسی پیدا کنند، اطلاعات جمعآوری نمایند و خود را برای درگیریهای احتمالی آماده سازند.
روسی میگوید: «فکر میکنم ما در وضعیتی از یک جنگ محدود و کوچک قرار داریم؛ جایی که طرفین، وارد شبکههای یکدیگر شدهاند، در آنها دستکاری کردهاند و اقدامات مشابهی انجام دادهاند، اما اینها بیشتر از منظر آمادگی، شناسایی و درک شبکههاست: بگذارید شبکه را بشناسم. بگذارید همهچیز را درباره آن بفهمم. پرسش واقعاً این است که چه زمانی دست به اقدامی مخرب یا بدخواهانه علیه آن میزنم؟ از آن نقطه است که وارد آستانه جنگ میشوید و آن زمان است که در جنگ قرار دارید.»
شرکت اوپناِیآی (OpenAI) در ژوئیه اعلام کرد مدلهایی که در یک ارزیابی داخلی امنیت سایبری در حال آزمایش بودند، کنترلهایی را که برای جدا نگه داشتن آنها از اینترنت طراحی شده بود، دور زدند و یک حمله سایبری خودکار علیه Hugging Face، یک پلتفرم آنلاین مشارکتی و مرکز اجتماعی برای یادگیری ماشین و هوش مصنوعی، ایجاد کردند.
روسی معتقد است این حادثه، تصویری از آیندهای احتمالی ارائه میدهد که در آن، حملات مبتنی بر هوش مصنوعی، اهدافی مانند شرکتهای زیرساختهای حیاتی و دولتها را هدف قرار میدهند.
او میگوید: «وقتی نرمافزارهای هوشمندی داشته باشید که وارد شبکه شوند، اطلاعات و اجزای مختلف را پیدا کنند، بر اساس آسیبپذیریهایی که کشف میکنند، اکسپلویت، طراحی و در شبکه حرکت کنند، دیگر یک انسان در حلقه وجود ندارد که مسیر حرکت را هدایت کند، نقاط مختلف را بررسی نماید و به جست وجو در شبکه بپردازد. این یک کرم خودمختار است که خودش کشف میکند و پیش میرود. نکته مهم درباره این حملات این است که میتوانند سریع حرکت کنند. آنها میتوانند دفاعها را درهم بشکنند. در اینجا بازه زمانی واکنش، واقعاً کوتاه میشود. بسیاری از حملات سنتی ممکن است هفتهها تا ماهها طول بکشند تا به شبکه شما نفوذ کنند، اما هرچه این نرمافزارها پیشرفتهتر شوند، زمان کمتری برای کشف شبکه، فهمیدن آنچه در حال رخ دادن است و ارائه واکنش، وجود خواهد داشت.»
اینکه مهاجمان چه زمانی استفاده از کرمهایی با قابلیت انتشار خودکار را برای ورود به شبکه و از کار انداختن آن آغاز میکنند، پرسشی یک میلیون دلاری است!
روسی میگوید: «در مقطعی به آنجا خواهیم رسید.» او اضافه میکند: «از نظر من، جنگهای کوچک و محدودی در زیرساخت شبکه در جریان خواهد بود؛ حملات تهاجمی و دفاعی خودمختار، همزمان رخ خواهند داد.»
جنگ سایبری در جهانی که بیش از پیش بر هوش مصنوعی متمرکز میشود، چیزی است که دولتهای سراسر جهان، ناگزیر باید به آن عادت کنند و برای مقابله با آن، تدابیر حفاظتی درنظر بگیرند. بااینحال، به گفته الجابر، جنگ آمریکا و ایران «ممکن است عقربه را جابهجا کند، اما جریان تهدیدها تغییر نخواهد کرد.»
روسی میگوید: «در نهایت، اگر نیروگاه همچنان در حال کار باشد، اگر بانک همچنان در حال جابهجایی پول باشد و اگر بیمارستان همچنان به فعالیتش ادامه دهد، تقریباً برایم اهمیتی ندارد که تمام این حملات تهاجمی و دفاعی مبتنی بر عاملهای هوش مصنوعی در پشت صحنه، در حال رخ دادن باشند.»