هشدار امنیتی آمریکا درباره تهدید سایبری فعال علیه تجهیزات زیمنس در زیرساخت‌های حیاتی

پیام جوان: هشدار مشترک نهادهای امنیتی و اطلاعاتی ایالات متحده درباره تلاش هکرهای ناشناس برای نفوذ به تجهیزات نظارتی و کنترلی شرکت زیمنس در زیرساخت‌های حیاتی، توجه رسانه‌ها و کارشناسان حوزه امنیت سایبری را به خود جلب کرده است. این بیانیه که توسط آژانس امنیت ملی، اف‌بی‌آی و سازمان امنیت سایبری صادر شده، بر تهدیدات جدی علیه سامانه‌های آب و فاضلاب تأکید دارد.

بر اساس این گزارش، کنترل‌گرهای منطقی برنامه‌پذیر (PLC) ساخت شرکت زیمنس که در بخش‌های کلیدی مانند صنایع تولیدی، انرژی، صنایع شیمیایی و کشاورزی کاربرد دارند، هدف یک «تهدید فعال» قرار گرفته‌اند. نفوذ موفق به این سامانه‌ها می‌تواند پیامدهای ناگواری همچون اختلال در فرآیندهای حیاتی، آسیب به تجهیزات و حتی توقف کامل فعالیت تأسیسات را به همراه داشته باشد.

یکی از جنبه‌های نگران‌کننده در هشدار جدید نهادهای فدرال، بهره‌گیری مهاجمان سایبری از فناوری هوش مصنوعی است. به گفته این آژانس‌ها، هکرها با استفاده از ابزارهای مبتنی بر هوش مصنوعی توانسته‌اند سطح دانش فنی مورد نیاز و زمان لازم برای طراحی و اجرای حملات موفقیت‌آمیز به این زیرساخت‌ها را به طور چشمگیری کاهش دهند.

این هشدار در پی موج فزاینده‌ای از حملات سایبری به سامانه‌های آب محلی در ایالت‌های مختلف آمریکا صادر شده است؛ برای نمونه، ایالت مینه‌سوتا اخیراً از وقوع دست‌کم ۳۰ مورد حادثه سایبری مرتبط با تأسیسات آب خود خبر داده است. پیش از این نیز آژانس امنیت سایبری آمریکا نسبت به هدف قرار گرفتن تجهیزات شرکت‌های بزرگی نظیر زیمنس، راکول اتومیشن و اشنایدر الکتریک هشدار داده بود.

اگرچه برخی کارشناسان امنیت سایبری احتمال می‌دهند که این حملات با جمهوری اسلامی ایران مرتبط باشد و گزارش‌های قبلی نیز به سوءاستفاده هکرهای وابسته به تهران از تجهیزات صنعتی اشاره داشتند، اما مقام‌های فدرال هنوز به طور رسمی رژیم ایران را مسئول مستقیم اقدامات اخیر معرفی نکرده‌اند.