تحولات منطقه

۱ شهریور ۱۴۰۵ - ۱۴:۲۱
کد مطلب: ۱۱۶۲۳۷۴

ثروتمندترین کشور جهان، قربانی ساده‌ترین حملات سایبری؛ بحران امنیتی در شبکه آب آمریکا

آمریکا در برابر هکرها؛ وقتی زیرساخت‌های حیاتی از موشک‌ها بی‌دفاع‌ترند

آمریکا میلیاردها دلار برای موشک، جنگ و سامانه‌های دفاعی هزینه می‌کند، اما تأسیسات آب آن گاه با یک رمز عبور ضعیف یا نرم‌افزار دسترسی از راه دور قابل نفوذند؛ شکافی که امنیت سایبری را به مسئله‌ای مستقیم برای امنیت ملی تبدیل کرده است.

ثروتمندترین کشور جهان، قربانی ساده‌ترین حملات سایبری؛ بحران امنیتی در شبکه آب آمریکا
زمان مطالعه: ۴ دقیقه

آمریکا میلیاردها دلار برای موشک، جنگ و سامانه‌های دفاعی هزینه می‌کند، اما تأسیسات آب آن گاه با یک رمز عبور ضعیف یا نرم‌افزار دسترسی از راه دور قابل نفوذند؛ شکافی که امنیت سایبری را به مسئله‌ای مستقیم برای امنیت ملی تبدیل کرده است.

زیرساختی که دشمنان آمریکا زودتر از واشنگتن کشف کرده‌اند

در بررسی وضعیت امنیت سایبری آمریکا با یک تناقض جدی روبه‌رو می‌شویم؛ کشوری که خود را قدرتمندترین بازیگر نظامی جهان می‌داند، در برابر حمله به یکی از ابتدایی‌ترین نیازهای زندگی، یعنی آب، آسیب‌پذیری قابل‌توجهی دارد.

چنان‌که گزارش اکونومیست نیز نشان می‌دهد، آب از گذشته یک آسیب‌پذیری راهبردی بوده است. استروگوت‌ها در سال ۵۳۷ میلادی برای فلج کردن رم، قنات‌های آن را تخریب کردند. امروز همان منطق، با ابزارهای دیجیتال، به زیرساخت‌های آمریکا رسیده است. در تابستان امسال، هکرها به سامانه‌های آب و فاضلاب دست‌کم ۷ ایالت نفوذ کردند و در مینه‌سوتا ۳۰ سامانه آب‌رسانی محلی تحت تأثیر قرار گرفتند.

ارزیابی‌های اولیه مقام‌های آمریکایی، گروه‌های وابسته به ایران را مسئول این حملات می‌داند. اهمیت ماجرا فقط در اختلال ایجادشده نیست؛ بلکه در سادگی نفوذ است. بسیاری از این سامانه‌ها به اینترنت عمومی متصل‌ هستند، از تجهیزات قدیمی استفاده می‌کنند و گاه حتی از اطلاعات ورود ضعیف یا فاقد رمز عبور برخوردارند.

آب؛ حلقه ضعیف زنجیره امنیت آمریکا

مشکل اصلی آن است که امنیت سایبری در بخش آب، برخلاف صنعت برق، هنوز از یک چارچوب الزام‌آور و یکپارچه برخوردار نیست. شبکه برق آمریکا تحت استانداردهای امنیت سایبری کمیسیون تنظیم مقررات انرژی فدرال قرار دارد، اما برای تأسیسات آب الزام مشابهی وجود ندارد.

ساختار این صنعت نیز آسیب‌پذیری را تشدید می‌کند. حدود ۹۰ درصد تأسیسات آب‌رسانی آمریکا، که عمدتاً در اختیار دولت‌های محلی هستند، کمتر از ۱۰ هزار نفر را پوشش می‌دهند. در نتیجه، بسیاری از آنها منابع لازم برای نوسازی سامانه‌های رایانه‌ای و افزایش امنیت سایبری را ندارند.

نمونه‌های قبلی نشان داده‌اند که تهدید فرضی نیست. بر اساس ادعای منابع خبری هکرهای ایرانی در سال ۲۰۱۳ به سامانه کنترل یک سد کوچک در نیویورک نفوذ کردند و در سال ۲۰۲۳ کنترل یک پمپ در تأسیسات آب پنسیلوانیا را در دست گرفتند. در اولدزمار فلوریدا نیز در سال ۲۰۲۱ هکرها تلاش کردند با افزایش سطح هیدروکسید سدیم، آب آشامیدنی را آلوده کنند.

این حمله شکست خورد، اما نکته نگران‌کننده این بود که مهاجمان به‌راحتی وارد سامانه شدند؛ زیرا رایانه یکی از اپراتورها از نرم‌افزار TeamViewer برای دسترسی از راه دور استفاده می‌کرد.

واشنگتن قانون می‌گذارد، هکرها منتظر نمی‌مانند

آمریکا در اینجا با مشکل دیگری مواجه است؛ حتی زمانی که دولت آمریکا خطر را تشخیص داده، واکنش آن کند و گرفتار اختلافات سیاسی بوده است.

دولت بایدن تلاش کرد ایالت‌ها را ملزم به بررسی و گزارش تهدیدهای سایبری علیه سامانه‌های آب کند، اما دادستان‌های کل جمهوری‌خواه در میسوری، آرکانزاس و آیووا، همراه با گروه‌های صنعت آب، از این اقدام شکایت کردند و آن را دخالت بیش از حد دولت فدرال دانستند. دادگاه نیز اجرای طرح EPA را متوقف کرد و این سازمان عقب نشست.

کنگره در سال ۲۰۲۲ «قانون گزارش‌دهی حوادث سایبری برای زیرساخت‌های حیاتی» را تصویب کرد که سازمان‌ها را موظف می‌کرد حملات عمده را ظرف ۷۲ ساعت گزارش کنند؛ اما مقررات اجرایی آن هنوز قرار است در سپتامبر نهایی شود.

اکنون تلاش‌های تازه‌ای در جریان است. «مرکز دیده‌بانی آب» برای کمک امنیت سایبری به تأسیسات کوچک راه‌اندازی شده و طرحی در کنگره خواستار ایجاد نهادی مستقل برای تدوین حداقل استانداردهای امنیتی آب است.

اما فاصله میان تصویب قانون و اجرای آن، همان جایی است که هکرها از آن عبور می‌کنند.

ترامپ؛ بودجه جنگ، غفلت از امنیت داخلی

اینجا تناقض در سیاست‌های دونالد ترامپ آشکارتر می‌شود. رئیس‌جمهور آمریکا پیشنهاد افزایش ۴۴ درصدی بودجه وزارت جنگ و رساندن آن به ۱.۵ تریلیون دلار را داده است؛ بودجه‌ای که جنگ با ایران و پروژه «گنبد طلایی» برای مقابله با موشک‌ها را نیز شامل می‌شود.

اما در همان زمان، بودجه پیشنهادی ترامپ بزرگ‌ترین منبع مالی EPA برای امنیت سایبری آب را تقریباً ۹۰ درصد کاهش می‌دهد.

هم‌زمان، آژانس امنیت سایبری و امنیت زیرساخت‌ها، مهم‌ترین نهاد فدرال مسئول دفاع سایبری، از زمان بازگشت ترامپ به کاخ سفید با آشفتگی مدیریتی مواجه شده و حدود یک‌سوم کارکنان خود را از دست داده است.

واکنش ترامپ به حمله مینه‌سوتا نیز به جای تمرکز بر آسیب‌پذیری زیرساخت‌ها، رنگ سیاسی داشت. او مسئولیت را متوجه «تیم والز»، فرماندار ایالت، دانست و حتی اصل حمله ایران را با بیان این جمله زیر سؤال برد: «ایران مشکلات بزرگ‌تری دارد تا اینکه نگران مینه‌سوتا باشد.»

این شاید مهم‌ترین بخش ماجرا باشد. آمریکا در حال ساخت سامانه‌های گران‌قیمت برای دفاع در برابر موشک‌هاست، اما زیرساخت‌هایی دارد که مهاجم برای نفوذ به آنها گاه به فناوری پیچیده‌ای احتیاج ندارد.

به نوشته اکونومیست آمریکا با تهدیدی مواجه است که دیگر صرفاً مسئله فناوری اطلاعات نیست. اگر هکرها بتوانند جریان آب، تصفیه یا کنترل تأسیسات حیاتی را مختل کنند، حمله سایبری مستقیماً به زندگی روزمره مردم و امنیت ملی گره می‌خورد.

در چنین شرایطی، مشکل آمریکا کمبود پول یا فناوری نیست؛ مشکل، اولویت‌بندی است. واشنگتن برای جنگ‌های آینده آماده می‌شود، در حالی که هکرها همین امروز از شکاف‌های امنیتی عبور می‌کنند.

برچسب‌ها

مشهد

کربلا

کاظمین

مکه

مدینه

قم

نظر شما

شما در حال پاسخ به نظر «» هستید.
در زمینه انتشار نظرات مخاطبان رعایت چند مورد ضروری است:
  • لطفا نظرات خود را با حروف فارسی تایپ کنید.
  • مدیر سایت مجاز به ویرایش ادبی نظرات مخاطبان است.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظرات پس از تأیید منتشر می‌شود.
captcha