حمله سایبری هماهنگ، کنترل‌های عملیاتی بیش از ۳۰ تأسیسات آب در مینه‌سوتا را مختل کرد.

The Hacker News
اشتراک‌گذاری:
حمله سایبری هماهنگ، کنترل‌های عملیاتی بیش از ۳۰ تأسیسات آب در مینه‌سوتا را مختل کرد.

بیش از ۳۰ سیستم آب شهری در مینه‌سوتا در تاریخ ۲۶ و ۲۷ جولای هدف یک حمله سایبری هماهنگ قرار گرفتند. این حمله فناوری عملیاتی (OT) کنترل‌کننده پمپ‌ها، شیرآلات و فرآیندهای تصفیه را هدف قرار داد. در پی این رویداد، سرویس فناوری اطلاعات مینه‌سوتا (MNIT) یک واکنش سراسری سایبری را فعال کرد. این حمله حداقل یک تصفیه‌خانه را از مدار خارج کرد و چندین شرکت آب را مجبور کرد از حالت خودکار به حالت دستی تغییر وضعیت دهند، در حالی که تیم‌های تحقیق به دنبال مهار نفوذ بودند.

آنچه در میدان رخ داد

تصفیه‌خانه شهر براهام (Braham) به طور کامل از کار افتاد. مقامات ابتدا دلیل آن را «نامشخص» اعلام کردند، اما ساعاتی بعد تأیید کردند که تیم‌ها یک حمله سایبری مخرب علیه سیستم‌های عامل رایانه‌ای این تصفیه‌خانه شناسایی کرده‌اند. براهام از ساکنان خواست تا زمان بازگشت تصفیه، مصرف آب را به حداقل برسانند. تصفیه‌خانه حدود سه ساعت بعد دوباره راه‌اندازی شد و آب را «طبق انتظار» تصفیه می‌کرد.

شهر پلیموث (Plymouth) از قطع ارتباطات سلولی در دو برج آب و چندین ایستگاه پمپاژ فاضلاب خبر داد، اما توانست خدمات را به صورت دستی ادامه دهد. ساوت سنت پل (South St. Paul) و میپل پلین (Maple Plain) نیز شاهد اختلال در کنترل‌های خودکار تأسیسات بودند. میپل پلین برای پشتیبانی از واکنش خود، وضعیت اضطراری محلی اعلام کرد، هرچند خدمات آب در هر دو شهر بدون وقفه ادامه یافت. MNIT اعلام کرد که از هیچ شرکتی که به ساکنان توصیه به تغییر مصرف آب آشامیدنی کرده باشد اطلاعی ندارد و مقامات تأکید کردند که این حمله بر کیفیت آب تأثیر نگذاشته است.

چرا «هماهنگ» کلمه کلیدی است

تنها چهار سیستم از حدود ۳۰ سیستم آسیب‌دیده — براهام، پلیموث، ساوت سنت پل و میپل پلین — به صورت عمومی معرفی شده‌اند. بقیه تا پایان تحقیقات غیرعمومی باقی می‌مانند. MNIT به خبرنگاران گفت که این حوادث در زمان، روش دسترسی و نوع زیرساخت هدف‌قرارگرفته ویژگی‌های مشترکی دارند. همین موضوع باعث شد ایالت این فعالیت را هماهنگ توصیف کند، نه مجموعه‌ای از حوادث غیرمرتبط. محققان شباهت‌هایی در نحوه دسترسی به سیستم‌ها پیدا کرده‌اند، اما جزئیات فنی را به صورت عمومی منتشر نکرده‌اند. انتساب حمله نیز نهایی نشده است. MNIT گفت این الگو با فعالیت‌هایی که شرکای فدرال در ایالت‌ها و بخش‌های دیگر مشاهده کرده‌اند همخوانی دارد، هرچند هنوز تأیید نشده که یک عامل واحد مسئول تمامی حوادث است.

واکنشی متناسب با زیرساخت حیاتی، نه یک شرکت واحد

MNIT هماهنگی مهار، تحقیق و بازیابی را با آژانس امنیت سایبری و زیرساخت (CISA)، آژانس حفاظت از محیط زیست، FBI و شرکت‌های آب آسیب‌دیده انجام می‌دهد. جان اسرائیل (John Israel)، معاون MNIT و مدیر ارشد امنیت اطلاعات مینه‌سوتا، گفت: «حملات سایبری علیه زیرساخت‌های حیاتی نیازمند واکنشی هماهنگ و در سطح کل دولت است.»

زمان‌بندی این رویداد با راهنمایی فدرال گسترده‌تر همخوانی دارد: CISA، مرکز امنیت سایبری استرالیا، FBI و شرکای بین‌المللی در همان هفته توصیه‌نامه‌ای مشترک درباره جداسازی سیستم‌های فناوری عملیاتی حیاتی در طول حملات سایبری منتشر کردند. این توصیه‌نامه به طور خاص برای کمک به اپراتورهای زیرساخت حیاتی در حفظ تداوم خدمات هنگامی که سیستم‌های کنترل آن‌ها به خطر می‌افتد، طراحی شده است.

الگوی پشت ماجرا

شرکت‌های آب به طور فزاینده‌ای هدف این دسته از حملات قرار می‌گیرند، دقیقاً به این دلیل که بسیاری از آن‌ها روی زیرساخت OT قدیمی با بودجه امنیتی محدود و تیم‌های IT کوچک (نسبت به مسئولیتشان) کار می‌کنند. یک تصفیه‌خانه شهرداری به ندرت منابع یک تیم امنیت سازمانی را دارد، در حالی که زیرساختی را کنترل می‌کند که اگر به اندازه کافی مختل شود، عواقب مستقیم بهداشت عمومی دارد. این عدم تناسب — پیامد بالا، ظرفیت دفاعی پایین — چیزی است که یک حمله هماهنگ و چندشرکتی مانند این را به تهدیدی به مراتب متفاوت از یک نفوذ در یک شرکت واحد تبدیل می‌کند: همان روش دسترسی یا آسیب‌پذیری که در ده‌ها سیستم مستقل اما با پیکربندی مشابه تکرار می‌شود، می‌تواند اختلال همزمانی در مقیاسی ایجاد کند که هیچ شرکت واحد آبی به تنهایی نمی‌توانست پیش‌بینی کند یا برای آن منابع تأمین کند. همان‌طور که تحقیقات ادامه دارد، این احتمالاً درس اصلی است که مقامات ایالتی و فدرال از واکنش مینه‌سوتا خواهند گرفت. این گزارش بر اساس اطلاعات The Hacker News و BleepingComputer تهیه شده است.

Originally reported by The Hacker News. Read the original article for additional details.

View original source
اشتراک‌گذاری: