پیام جوان:
مقامات ایالات متحده در حال تحقیق درباره نفوذ سایبری به یک شرکت تولیدکننده فناوری مورد استفاده در شبکههای آب و فاضلاب هستند؛ رخدادی که همزمان با افزایش نگرانیها درباره حملات سایبری مرتبط با جمهوری اسلامی به زیرساختهای حیاتی آمریکا روی داده است.
شرکت «مایکرو-کام» در اولاته ایالت کانزاس و پلیس فدرال آمریکا «افبیآی» حمله سایبری به این شرکت را تأیید کردهاند. مایکرو-کام تجهیزات و سامانههایی تولید میکند که برای کنترل ماشینآلات و فرایندهای عملیاتی در تأسیسات آب و فاضلاب به کار میروند.
مسئولیت این حمله را گروه باجافزاری «باراکودا» بر عهده گرفته است. این گروه که اخیرا شروع به فعالیت کرده است، میگوید انگیزه مالی دارد و وابسته به هیچ دولتی نیست. باراکودا روز ۱۵ مرداد مدعی شد حدود ۸۵۰ هزار فایل متعلق به مایکرو-کام، شامل حدود ۶۴۴ گیگابایت داده، را منتشر کرده است.
جیم کوت، یکی از مالکان مایکرو-کام، گفت این شرکت روز ۹ مرداد متوجه نفوذ شده است و افبیآی به آن اطلاع داده که حمله ظاهراً فرصتطلبانه بوده و بهطور مشخص مایکرو-کام را هدف قرار نداده است. به گفته او، اطلاعات منتشرشده شامل گذرواژهها، اطلاعات ورود مشتریان، یا دادههای مربوط به امکان دسترسی از راه دور شرکت به تجهیزات نبوده است.
به گزارش رویترز، با این حال، حمله مذکور تحت شرایطی صورت گرفته است که مقامهای آمریکایی درباره موج دیگری از حملات سایبری به تجهیزات کنترل صنعتی در شبکههای آب هشدار دادهاند.
کارشناسان امنیت سایبری معتقدند حملاتی که از تیرماه تأسیساتی در مینهسوتا و دستکم شش ایالت دیگر را هدف قرار دادهاند، بخشی از یک کارزار طولانیمدت سایبری مرتبط با جمهوری اسلامی بودهاند. هنوز شواهدی مبنی بر ارتباط حمله به مایکرو-کام با آن کارزار ارائه نشده است.
افبیآی و آژانس امنیت سایبری و امنیت زیرساخت آمریکا «سیسا» روز ۸ مرداد هشدار دادند مهاجمان کنترلگرهای منطقی برنامهپذیر ساخت شرکتهای «راکول اتومیشن»، «اشنایدر الکتریک» و «زیمنس» را هدف گرفتهاند. سیسا روز ۲۸ مرداد نیز اعلام کرد مهاجمان برای تسهیل حملات به تجهیزات زیمنس از هوش مصنوعی استفاده میکنند.
بر اساس اطلاعات شرکت پایش اینترنتی «سنسیس»، حدود ۲۰۰ سامانه مایکرو-کام در ایالات متحده از طریق اینترنت قابل دسترسی هستند. همچنین فهرست فایلهای بهدستآمده از این حمله به برخی مشتریان دولتی، از جمله نهادهای محلی و یک تأسیسات نظامی آمریکا، و نیز اطلاعات فنی محصولات اشاره دارد.
تام هگل، پژوهشگر ارشد شرکت امنیت سایبری «سنتینلوان»، در این باره به رویترز گفت انتشار این اطلاعات به معنای نفوذ عملیاتی به شبکههای آب نیست، اما دادههای فاششده میتواند در بلندمدت برای مهاجمان سایبری مفید باشد.











