به گزارش اطلاعات آنلاین به نقل از بیبیسی، چند روز بعد، افبیآی - پلیس فدرال آمریکا - هشدار داد که حملات سایبری در هفت ایالت گزارش شده و «بخشی از این فعالیتها باعث اختلال در عملکرد سامانههای آب شده است.» بر اساس گزارش رسانههای آمریکایی، آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) در حال بررسی احتمال ارتباط ایران با حملات مینهسوتا است. این آژانس از اظهارنظر خودداری کرد.
گرچه دونالد ترامپ، رئیس جمهوری آمریکا، ایران را مسئول این حملات ندانسته، کارشناسان امنیت سایبری به بیبیسی گفتهاند که احتمالاً این حمله از سوی تهران هدایت شده است. مورگان رایت، مشاور پیشین مبارزه با تروریسم وزارت خارجه آمریکا، به بیبیسی گفت اینگونه حملات معمولاً به کره شمالی یا ایران نسبت داده میشوند. او گفت: «الان با چه کشوری درگیریم؟ ایران. بنابراین ایران در صدر فهرست کشورهایی قرار میگیرد که هم توانایی این کار را دارد، هم انگیزه آن را.»
به گفته شبکه CBS، شریک خبری بیبیسی در آمریکا، بازرسان آمریکایی همچنین در حال بررسی این احتمال هستند که هکرها برای ایجاد اختلاف بیشتر در بحبوحه جنگ آمریکا با ایران، خود را ایرانی جا زده باشند. جیک براون، سرپرست پیشین معاونت مدیر ملی امنیت سایبری کاخ سفید، به بیبیسی گفت دولت ترامپ درگیر جنگ اطلاعاتی خودش است و به همین دلیل شاید حتی اگر نفوذ ایران به زیرساختهای آب آمریکا تأیید شود، تمایلی به اعلام آن نداشته باشد.
ترامپ در نشست کابینه روز جمعه، مقامات مینهسوتا از جمله تیم والز، فرماندار این ایالت، را به دلیل حمله سایبری به سامانههای آب «بهشدت بیکفایت» توصیف کرد. والز که عضو حزب دموکرات است، در پاسخ گفت: «ترامپ دقیقاً میداند چه کسی مسئول این حمله است و میداند که ایالتهای دیگری نیز هدف قرار گرفتهاند.»
ایران تاکنون درباره این حوادث اظهار نظر نکرده، اما تهران طی سالهای گذشته بارها هرگونه دخالت در حملات سایبری دیگر، از جمله حملات به سامانههای آب، کارزارهای انتخاباتی ریاستجمهوری، بیمارستانها و یک شرکت کازینویی در لاسوگاس در سال ۲۰۱۴ را رد کرده است. پس از آنکه در سال ۲۰۱۶ ایران به حمله به بانکها و یک سد در نزدیکی نیویورک متهم شد، سخنگوی وزارت امور خارجه ایران گفت آمریکا باید چنین اتهاماتی را اثبات کند.
حسین جابری انصاری، سخنگوی وقت وزارت امور خارجه، در آن زمان به تلویزیون دولتی گفت: «ایران هرگز اقدامات خطرناک در فضای سایبری را در دستور کار خود نداشته و از چنین اقداماتی حمایت نمیکند.»
آیا این با الگوی رفتاری ایران مطابقت دارد؟
کارشناسان به بیبیسی گفتند ایران سابقه مستندی در انجام چنین فعالیتهایی دارد. آنها همچنین خاطرنشان کردند که ممکن است گروههای حامی ایران که خارج از این کشور فعالیت میکنند، مسئول این حملات باشند. رایت گفت: «این موضوع انتساب حمله را دشوارتر میکند، زیرا اگر همه حملات از داخل ایران انجام شوند، تقریباً میتوان آنها را مستقیماً به ایران نسبت داد.»
بررسیهای BBC Verify نشان میدهد بیشتر حملات سایبری ایران علیه آمریکا و اسرائیل در سال جاری از سوی گروهی به نام «حنظله» انجام شده است. وزارت دادگستری آمریکا این گروه را به ایران مرتبط دانسته و اعلام کرده است که آنها به نمایندگی از وزارت اطلاعات جمهوری اسلامی ایران (MOIS) فعالیت میکنند.
کاش پاتل، رئیس افبیآی، در روزهای نخست جنگ ایران اعلام کرده بود که حنظله به برخی اطلاعات شخصی و ایمیلها دسترسی پیدا کرده است. بررسیهای BBC Verify نشان میدهد آخرین حمله سایبری منتسب به حنظله در آمریکا در اواسط ژوئن رخ داده است. این گروه مدعی شد در واکنش به حمله آمریکا به زیرساختهای آبی ایران، یک تأسیسات آب در ایالت کالیفرنیا را هک کرده است.
آیا این حملات میتواند تأمین آب را به خطر بیندازد؟
کارشناسان به بیبیسی گفتند بزرگترین خطر این حملات نه خودِ تأمین آب، بلکه تضعیف اعتماد عمومی به امنیت سامانههای آبرسانی است. جیک براون گفت: «آنها به اعتماد ما به دولت برای ارائه خدمات پایه حمله میکنند؛ آن هم در زمانی که کشور بهشدت بر سر جنگ دچار شکاف شده است.»
کارشناسان افزودند که نمیتوان این احتمال را رد کرد که هکرهای ایرانی روزی بتوانند تأمین آب آمریکا را واقعاً به خطر بیندازند. به گفته مورگان رایت، اقدامات مخرب میتواند باعث توزیع خطرناک مواد شیمیایی، قطع آب یا آسیب رساندن به تجهیزات شود.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) و سازمان حفاظت محیط زیست آمریکا (EPA) مشترکاً اعلام کردهاند که حملات سایبری «نگرانی جدی» برای تأسیسات آبرسانی محسوب میشود.
در آمریکا ۱۵۲ هزار سامانه عمومی تأمین آب آشامیدنی و بیش از ۱۶ هزار تأسیسات تصفیه فاضلاب وجود دارد. رایت گفت: «اگر بخواهید کشوری را از پا درآورید، باید به دو چیز حمله کنید: برق و آب.»
چگونه میتوان از این حملات جلوگیری کرد؟
رایت گفت بسیاری از تجهیزات مورد استفاده در سامانههای آب و فاضلاب در برابر حملات آسیبپذیر هستند، زیرا یا زیرساختها قدیمیاند یا فناوریهای مورد استفاده فرسوده شدهاند. کارشناسانی که با بیبیسی گفتوگو کردند هشدار دادند که بدون ارتقای امنیت این سامانهها، آمریکا همچنان با این تهدید امنیت ملی روبهرو خواهد بود.
برخلاف بیشتر زیرساختهای حیاتی، بخش عمده تأسیسات آبرسانی آمریکا بهصورت دولتی اداره میشوند. به همین دلیل، کارشناسان معتقدند دولت باید برای رفع این مشکل اقدام کند. این نهاد برای کاهش این تهدید، مجموعهای از بهروزرسانیهای امنیتی را به دولتهای محلی در سراسر آمریکا توصیه کرده است.