هکرهای مرتبط با ایران یک نیروگاه بریتانیایی را به مدت چهار روز از کار انداختند، مقامات تأیید کردند

The Guardian
اشتراک‌گذاری:
هکرهای مرتبط با ایران یک نیروگاه بریتانیایی را به مدت چهار روز از کار انداختند، مقامات تأیید کردند

هکرهای مرتبط با ایران ماه گذشته باعث تعطیلی یک نیروگاه بریتانیایی به مدت چهار روز شدند؛ موضوعی که مقامات بریتانیا آن را تأیید کرده‌اند و آن را نخستین حمله سایبری موفق از این نوع علیه زیرساخت انرژی بریتانیا توصیف می‌کنند. این حادثه که ابتدا توسط ساندی تلگراف گزارش و سپس توسط گاردین تأیید شد، یک ژنراتور کوچک‌مقیاس را هدف قرار داده بود، نه یکی از دارایی‌های اصلی شبکه برق — اما مقامات امنیتی می‌گویند اهمیت این رویداد کمتر به اندازه هدف مربوط است و بیشتر به آنچه درباره توانمندی و نیت مهاجمان نشان می‌دهد.

چه اتفاقی افتاد

وزارت امنیت انرژی و صفر خالص بریتانیا وقوع این حادثه را تأیید کرد، اما به دلایل امنیتی از نام بردن مستقیم تأسیسات مربوطه خودداری کرد. سخنگوی این وزارتخانه گفت که اختلال تنها به یک ژنراتور کوچک محدود بود و «در هیچ لحظه‌ای خطری متوجه کل سامانه انرژی نبوده است». مرکز ملی امنیت سایبری بریتانیا (NCSC)، که مسئول رسیدگی به حملات علیه زیرساخت‌های حیاتی است، اعلام کرد که هیچ گزارشی از قطعی برق از سوی اپراتورهای نیروگاه‌های تحت نظارت دریافت نکرده — نکته‌ای که نشان می‌دهد تأسیسات آسیب‌دیده احتمالاً خارج از رده دارایی‌های تحت نظارت مستقیم این مرکز قرار دارد.

این حمله در ژوئیه ۲۰۲۶ رخ داد و همزمان با موجی جداگانه از نفوذها به شرکت‌های آب در دست‌کم ۱۲ ایالت آمریکا بود که آن‌ها نیز به گروه‌های مرتبط با ایران نسبت داده شده‌اند. پژوهشگران امنیتی این همزمانی را هماهنگ‌شده می‌دانند نه تصادفی، و آن را بخشی از کارزاری گسترده‌تر برای آزمودن میزان دسترسی به زیرساخت‌های حیاتی غرب در دو سوی اقیانوس اطلس تفسیر می‌کنند.

چرا این موضوع فراتر از قطعی موقت اهمیت دارد

بر اساس اعلام دولت بریتانیا، هیچ قطعی برقی برای مصرف‌کنندگان گزارش نشده و کل سامانه انرژی این کشور هرگز در معرض خطر قرار نگرفته است. اما مقامات امنیت سایبری این حادثه را تشدیدی معنادار توصیف می‌کنند. ریچارد هورن، مدیرعامل NCSC، اوایل همین سال هشدار داده بود که دولت‌های خصمانه — به‌طور مشخص روسیه، چین و ایران — به‌طور فزاینده‌ای در حال کاوش در سامانه‌هایی هستند که خدمات کلیدی بریتانیا بر پایه آن‌ها استوار است. توقف موفق و پایدار یک دارایی انرژی، حتی در مقیاس کوچک، این هشدار را از حالت نظری به وضعیتی اثبات‌شده تبدیل می‌کند.

زمان‌بندی این حادثه نیز از نظر سیاسی بار سنگینی دارد. بریتانیا به آمریکا اجازه داده تا آنچه را عملیات «دفاعی» علیه ایران می‌نامد از پایگاه‌های بریتانیایی انجام دهد، بدون آنکه خود مستقیماً وارد عملیات تهاجمی شود. سپاه پاسداران انقلاب اسلامی ایران ماه گذشته اعلام کرد که هر پایگاهی که علیه خاک ایران استفاده شود، «هدفی مشروع برای نیروهای ما» محسوب می‌شود. دولت اندی برنهام، نخست‌وزیر بریتانیا، از زمان روی کار آمدن همین توافق را با واشنگتن حفظ کرده و حمله به این نیروگاه دقیقاً در همین بستر قرار می‌گیرد — تفسیری که به‌طور گسترده آن را نشانه‌ای از توانمندی می‌داند، نه تلاشی برای ایجاد اختلال گسترده.

یک الگوی تکرارشونده، نه یک حادثه مجزا

ایران سابقه‌ای مستند از حملات سایبری علیه زیرساخت‌های حیاتی در خارج از کشور دارد، از جمله دخالت ادعایی در یک قطعی برق بزرگ در ترکیه در سال ۲۰۱۵ و نفوذهای مشکوک به وب‌سایت‌های دولتی اسرائیل در سال ۲۰۲۲. نفوذهای همزمان به شرکت‌های آب آمریکا در سال جاری نیز از همین الگو پیروی می‌کنند: کاوش در سامانه‌های فناوری عملیاتی (OT) که زیرساخت‌های فیزیکی — از تصفیه آب گرفته تا تولید برق — را کنترل می‌کنند، به‌جای هدف قرار دادن داده‌ها برای سرقت یا اخاذی.

همین ویژگی، حادثه نیروگاه بریتانیایی را از نفوذهای با انگیزه مالی که بیشتر تیترهای امنیت سایبری را به خود اختصاص می‌دهند متمایز می‌کند. نفوذهای OT مرتبط با دولت‌ها معمولاً هدفشان دریافت باج نیست؛ بلکه هدف اثبات این است که دسترسی وجود دارد و در صورت لزوم قابل فعال‌سازی است. پژوهشگران امنیتی این دسته از حملات را همواره دشوارترین نوع برای دفاع در برابر آن می‌دانند، دقیقاً به این دلیل که موفقیت با میزان دسترسی به‌دست‌آمده سنجیده می‌شود نه داده‌های سرقت‌شده — موضوعی که هم شناسایی و هم انتساب حمله را کندتر و نامطمئن‌تر می‌کند.

به اپراتورهای بریتانیایی چه گفته می‌شود

دولت بریتانیا پس از این حادثه، مدیران شرکت‌های برق را در جریان اقدامات حفاظتی قرار داده و می‌گوید در حال تلاش برای تقویت استانداردهای امنیت سایبری در سراسر بخش انرژی است. سیاستمداران مخالف دولت از این رویداد برای مطالبه تاب‌آوری بیشتر انرژی داخلی استفاده کرده‌اند — کلر کوتینیو، سخنگوی حزب محافظه‌کار در حوزه انرژی، آن را نشانه‌ای از «نوعی جدید از جنگ» خواند و گفت وابستگی به واردات گاز و برق، در کنار ظرفیت ناکافی و قابل‌اتکای تولید داخلی، بریتانیا را آسیب‌پذیرتر کرده است.

برای اپراتورهای دارایی‌های تولید انرژی در مقیاس کوچک‌تر به‌طور خاص، این حادثه یادآور آن است که سرمایه‌گذاری در امنیت OT از دیرباز از امنیت فناوری اطلاعات عقب مانده — دقیقاً در همان رده از زیرساخت‌ها، یعنی تأسیسات کوچک‌تر، پرشمارتر و با نظارت متمرکز کمتر — جایی که نظارت NCSC ضعیف‌ترین سطح خود را دارد. اینکه آیا این حادثه استانداردهای امنیتی الزامی را برای این رده از بخش انرژی بریتانیا، و نه فقط بزرگ‌ترین اپراتورهای شبکه، تسریع می‌کند یا نه، پرسشی عملی است که اکنون پیش‌روی نهادهای ناظر قرار دارد.

در ابتدا توسط The Guardian گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: