کد خبر: 340859
01 شهریور 1405 - 07:27

حمله سایبری منتسب به ایران؛ یک تأسیسات انرژی بریتانیا چهار روز از مدار خارج شد

روزنامه «تلگراف» گزارش داده است که هکرهای وابسته به ایران در حمله‌ای سایبری در ماه گذشته میلادی موفق شدند یک تأسیسات تولید انرژی در بریتانیا را برای چهار روز از مدار خارج کنند؛ حمله‌ای که به گفته این روزنامه، احتمالا نخستین مورد موفق از این نوع عملیات منتسب به گروه‌های وابسته به ایران علیه تأسیسات انرژی بریتانیا محسوب می‌شود، هرچند مقام‌های انگلیسی از اعلام نام تأسیسات خودداری کرده‌اند.

متن خبر

به گزارش سیتنا، روزنامه «تلگراف» در گزارشی که شنبه ۲۲ اوت منتشر کرد، نوشت: هکرهای وابسته به ایران در ماه ژوئیه یک نیروگاه یا تأسیسات تولید برق در بریتانیا را هدف قرار دادند و این مرکز در نتیجه حمله سایبری به مدت چهار روز از فعالیت خارج شد.

بر اساس این گزارش، کارکنان تأسیسات پس از حمله تلاش کردند سیستم‌های مجموعه را دوباره راه‌اندازی کنند و بازگشت آن به وضعیت عادی حدود چهار روز زمان برد.

تلگراف نام این تأسیسات را اعلام نکرده است. مقام‌های بریتانیایی نیز به دلیل ملاحظات امنیتی از افشای نام نیروگاه خودداری کرده‌اند.

با این حال، گزارش‌ها نشان می‌دهد تأسیسات مورد حمله در مقیاس نسبتاً کوچکی قرار داشته و اختلال ایجادشده تأثیری بر شبکه گسترده برق بریتانیا یا میزان کلی تولید انرژی این کشور نداشته است.

نخستین حمله موفق از این نوع؟

اهمیت این حادثه بیش از آنکه به میزان برق از دست‌رفته مربوط باشد، به ماهیت حمله بازمی‌گردد.

تلگراف این رویداد را احتمالا نخستین مورد شناخته‌شده‌ای دانسته که در آن هکرهای وابسته به ایران توانسته‌اند یک تأسیسات انرژی در خاک بریتانیا را در نتیجه حمله سایبری عملاً برای چند روز از کار بیندازند.

این موضوع از منظر امنیت سایبری اهمیت زیادی دارد؛ زیرا حمله به زیرساخت‌های انرژی از جمله عملیات‌هایی است که می‌تواند از فضای دیجیتال به پیامدهای فیزیکی در دنیای واقعی منجر شود.

در عین حال، منابع دیگر تأکید کرده‌اند که تأسیسات هدف، جزو زیرساخت‌های حیاتی بریتانیا محسوب نمی‌شده و حمله نیز موجب اختلال در تأمین برق عمومی کشور نشده است. بنابراین، نباید این حادثه را با حمله‌ای که شبکه ملی برق بریتانیا را مختل کرده باشد، یکسان دانست.

نقش نهادهای امنیتی بریتانیا

اگرچه مقام‌های انگلیسی به‌طور رسمی جزئیات این حمله را منتشر نکرده‌اند، گزارش‌ها نشان می‌دهد نهادهای امنیت سایبری و امنیتی بریتانیا در جریان حادثه قرار گرفته‌اند.

این حمله در شرایطی رخ داده که دولت بریتانیا طی ماه‌های گذشته بارها درباره افزایش تهدیدهای سایبری منتسب به دولت‌های خارجی، از جمله ایران، روسیه و چین هشدار داده است.

مرکز ملی امنیت سایبری بریتانیا، NCSC، در ژوئن ۲۰۲۶ اعلام کرد که طی یک سال منتهی به ماه مه، بیش از ۲۰۰ حادثه سایبری مؤثر بر زیرساخت‌های حیاتی و اکوسیستم پشتیبان آن‌ها مدیریت شده و حدود ۷۵ درصد این حوادث به بازیگران دولتی یا وابسته به دولت‌ها نسبت داده شده‌اند. این نهاد ایران را نیز در کنار روسیه و چین از بازیگران تهدیدکننده زیرساخت‌های بریتانیا معرفی کرده است. 

هم‌زمانی با حملات به زیرساخت‌های آب آمریکا

یکی از نکات قابل توجه در گزارش تلگراف، هم‌زمانی این حادثه با مجموعه‌ای از حملات سایبری علیه تأسیسات آب و فاضلاب در آمریکا در ماه گذشته است.

بر اساس گزارش‌های منتشرشده، سامانه‌های آب در چندین ایالت آمریکا هدف حملات سایبری قرار گرفتند و گزارش‌های اولیه این فعالیت‌ها را به هکرهای مرتبط با ایران نسبت می‌دادند. در برخی گزارش‌ها دامنه این حملات ۱۲ ایالت اعلام شده است. 

در همین زمینه، دولت آمریکا در ۱۹ اوت هشدار مشترکی درباره هدف قرار گرفتن تجهیزات کنترل صنعتی صادر کرد. آژانس‌های امنیت ملی، FBI، وزارت انرژی، آژانس حفاظت محیط زیست و CISA نسبت به حملات به کنترل‌کننده‌های صنعتی از جمله تجهیزات Siemens S7 هشدار دادند؛ تجهیزاتی که در سامانه‌های آب، انرژی و صنایع مختلف مورد استفاده قرار می‌گیرند.

با این حال، مقام‌های آمریکایی در این هشدار رسمی، حملات اخیر به سامانه‌های آب را به‌طور قطعی به ایران نسبت نداده‌اند و درباره انتساب آن‌ها همچنان احتیاط وجود دارد. 

افزایش نگرانی درباره حملات سایبری به زیرساخت‌های صنعتی

حمله گزارش‌شده در بریتانیا در حالی مطرح شده که نگرانی درباره توانایی گروه‌های دولتی و وابسته به دولت‌ها برای نفوذ به سامانه‌های کنترل صنعتی افزایش یافته است

سامانه‌های کنترل صنعتی یا ICS و تجهیزات موسوم به PLC در بخش‌هایی مانند تولید برق، آب، نفت و گاز و صنایع تولیدی نقش اساسی دارند. نفوذ به این سامانه‌ها در صورت دسترسی مهاجم به بخش کنترل، می‌تواند پیامدهایی فراتر از سرقت اطلاعات داشته باشد و به اختلال فیزیکی در فرآیندهای صنعتی منجر شود.

هشدار درباره یک روند جدید

هرچند حادثه اخیر در بریتانیا در مقیاس ملی اختلالی ایجاد نکرده، اما موفقیت مهاجمان در از مدار خارج کردن یک تأسیسات انرژی برای چهار روز می‌تواند از منظر امنیت زیرساختی قابل توجه باشد.

اهمیت این حادثه در واقع در اثبات امکان تبدیل یک نفوذ سایبری به اختلال فیزیکی در یک تأسیسات انرژی است؛ موضوعی که در صورت تکرار علیه مراکز بزرگ‌تر یا زیرساخت‌های حیاتی، می‌تواند پیامدهای بسیار گسترده‌تری داشته باشد.

گزارش تلگراف همچنین نشان می‌دهد که در شرایط تشدید تنش‌های ژئوپلیتیکی، دامنه عملیات سایبری منتسب به بازیگران دولتی می‌تواند از اهداف اطلاعاتی و جاسوسی به سمت زیرساخت‌های عملیاتی و صنعتی حرکت کند.

در حال حاضر، نام تأسیسات هدف و جزئیات فنی نحوه نفوذ مهاجمان اعلام نشده و مقام‌های بریتانیایی نیز به صورت رسمی مسئولیت این حمله را متوجه ایران نکرده‌اند. 

انتهای پیام

نظرات خود را با ما درمیان بگذارید
لایک [1]

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.