دولت آمریکا هشدار داده است که هکرهای مورد حمایت دولت ایران بهصورت فعال در حال نفوذ به سامانههای کنترل صنعتی و ایجاد اختلال در زیرساختهای آب و انرژی این کشور هستند. این هشدار جدید چند ماه پس از آن منتشر شده که نهادهای فدرال آمریکا درباره افزایش فعالیتهای سایبری گروههای وابسته به ایران در جریان جنگ جاری هشدار داده بودند.
در اطلاعیهای که روز چهارشنبه بهروزرسانی شد، افبیآی، آژانس امنیت ملی آمریکا (NSA)، وزارت انرژی و سازمان امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کردند که هکرهای ایرانی، کنترلکنندههای منطقی قابل برنامهریزی (PLC) در شبکههای عملیاتی متصل به اینترنت را هدف قرار دادهاند. این نفوذها به مهاجمان اجازه میدهد دادههای نمایشدادهشده در سیستمها را تغییر دهند و باعث قطعی و اختلال در خدمات شوند.
هکرهای ایرانی در ابتدا در اوایل سال جاری میلادی در حال هدف قرار دادن کنترلکنندههای ساخت شرکت Rockwell شناسایی شدند، اما در هشدار جدید، دامنه حملات گسترش یافته و محصولات شرکتهای Schneider Electric و Siemens نیز بهعنوان اهداف احتمالی معرفی شدهاند.
نهادهای آمریکایی هشدار دادهاند که تقریباً تمامی سامانههای کنترل صنعتی که به اینترنت متصل هستند ممکن است در معرض خطر باشند و از مالکان زیرساختهای حیاتی خواستهاند اقدامات امنیتی لازم را انجام دهند. بر اساس این گزارش، هکرهای مورد حمایت ایران این فعالیتها را با هدف ایجاد اختلال در داخل آمریکا انجام میدهند که احتمالاً واکنشی به ادامه درگیری میان ایران، آمریکا و اسرائیل است.
طبق اعلام افبیآی، هکرها توانستهاند وارد یکی از ارائهدهندگان خدمات زیرساختی حیاتی شوند و منطق برنامهریزی کنترلکنندهها را تغییر دهند؛ تغییری که باعث غیرفعال شدن فرآیندهای مربوط به خاموشیهای اضطراری و هشدارهای ایمنی شده است. مقامات آمریکایی اعلام کردند این اقدام میتواند باعث شود سیستمها بدون اطلاع اپراتورها از شرایط غیرعادی، وارد وضعیتهای ناامن شوند.
این حمله جدیدترین مورد از مجموعه حملات سایبری است که از زمان آغاز جنگ در ماه فوریه، توسط گروههای هکری وابسته به دولت ایران و نیروهای همسو با آن در منطقه انجام شده است.
