اف‌بی‌آی در حال بررسی حمله سایبری احتمالی رژیم ایران به تامین‌کننده تجهیزات شبکه آب آمریکا است

پیام جوان:

مقامات ایالات متحده در حال تحقیق درباره نفوذ سایبری به یک شرکت تولیدکننده فناوری مورد استفاده در شبکه‌های آب و فاضلاب هستند؛ رخدادی که همزمان با افزایش نگرانی‌ها درباره حملات سایبری مرتبط با جمهوری اسلامی به زیرساخت‌های حیاتی آمریکا روی داده است.

شرکت «مایکرو-کام» در اولاته ایالت کانزاس و پلیس فدرال آمریکا «اف‌بی‌آی» حمله سایبری به این شرکت را تأیید کرده‌اند. مایکرو-کام تجهیزات و سامانه‌هایی تولید می‌کند که برای کنترل ماشین‌آلات و فرایندهای عملیاتی در تأسیسات آب و فاضلاب به کار می‌روند.

مسئولیت این حمله را گروه باج‌افزاری «باراکودا» بر عهده گرفته است. این گروه که اخیرا شروع به فعالیت کرده است، می‌گوید انگیزه مالی دارد و وابسته به هیچ دولتی نیست. باراکودا روز ۱۵ مرداد مدعی شد حدود ۸۵۰ هزار فایل متعلق به مایکرو-کام، شامل حدود ۶۴۴ گیگابایت داده، را منتشر کرده است.

جیم کوت، یکی از مالکان مایکرو-کام، گفت این شرکت روز ۹ مرداد متوجه نفوذ شده است و اف‌بی‌آی به آن اطلاع داده که حمله ظاهراً فرصت‌طلبانه بوده و به‌طور مشخص مایکرو-کام را هدف قرار نداده است. به گفته او، اطلاعات منتشرشده شامل گذرواژه‌ها، اطلاعات ورود مشتریان، یا داده‌های مربوط به امکان دسترسی از راه دور شرکت به تجهیزات نبوده است.

به گزارش رویترز، با این حال، حمله مذکور تحت شرایطی صورت گرفته است که مقام‌های آمریکایی درباره موج دیگری از حملات سایبری به تجهیزات کنترل صنعتی در شبکه‌های آب هشدار داده‌اند.

کارشناسان امنیت سایبری معتقدند حملاتی که از تیرماه تأسیساتی در مینه‌سوتا و دست‌کم شش ایالت دیگر را هدف قرار داده‌اند، بخشی از یک کارزار طولانی‌مدت سایبری مرتبط با جمهوری اسلامی بوده‌اند. هنوز شواهدی مبنی بر ارتباط حمله به مایکرو-کام با آن کارزار ارائه نشده است.

اف‌بی‌آی و آژانس امنیت سایبری و امنیت زیرساخت آمریکا «سیسا» روز ۸ مرداد هشدار دادند مهاجمان کنترل‌گرهای منطقی برنامه‌پذیر ساخت شرکت‌های «راکول اتومیشن»، «اشنایدر الکتریک» و «زیمنس» را هدف گرفته‌اند. سیسا روز ۲۸ مرداد نیز اعلام کرد مهاجمان برای تسهیل حملات به تجهیزات زیمنس از هوش مصنوعی استفاده می‌کنند.

بر اساس اطلاعات شرکت پایش اینترنتی «سنسیس»، حدود ۲۰۰ سامانه مایکرو-کام در ایالات متحده از طریق اینترنت قابل دسترسی هستند. همچنین فهرست فایل‌های به‌دست‌آمده از این حمله به برخی مشتریان دولتی، از جمله نهادهای محلی و یک تأسیسات نظامی آمریکا، و نیز اطلاعات فنی محصولات اشاره دارد.

تام هگل، پژوهشگر ارشد شرکت امنیت سایبری «سنتینل‌وان»، در این باره به رویترز گفت انتشار این اطلاعات به معنای نفوذ عملیاتی به شبکه‌های آب نیست، اما داده‌های فاش‌شده می‌تواند در بلندمدت برای مهاجمان سایبری مفید باشد.