چرا دستگاه های تصفیه آب هنوز به اینترنت متصل هستند؟
ما فقط باید به این نسل بیاموزیم که چگونه خیلی خیلی سریع به کاغذ برگردند."
از زمانی که دونالد ترامپ رئیس جمهور آمریکا در ماه فوریه جنگ با اسرائیل را علیه ایران آغاز کرد، ده ها تصفیه خانه آب در ایالات متحده مورد حمله سایبری قرار گرفته اند. حملات سایبری به زیرساخت های حیاتی در حال حاضر بخشی منظم از دنیای مدرن است، اما این سوال را ایجاد می کند: چرا این زیرساخت در وهله اول به اینترنت متصل است؟
مشکل در کنترلکنندههای منطقی قابل برنامهریزی (PLC) است که عملکردهای مختلفی را در تصفیه خانههای آب کنترل میکنند. آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدارهایی درباره PLC ها صادر کرده است، از جمله یکی از آنها در ماه ژوئیه به این نکته اشاره کرد که "عملگران تهدید" رمز عبور را تغییر می دهند تا اپراتورهای مناسب تسهیلات را قفل کنند و PLC ها را با تغییر آدرس IP آنها قطع می کنند.
گمان میرود عوامل تهدید هکرهای وابسته به دولت ایران باشند و گمان میرود که انگیزه آنها این واقعیت است که ایالات متحده و اسرائیل جنگی را با آن کشور در 28 فوریه آغاز کردند و زیرساختها را بمباران کردند و رهبران ارشد را ترور کردند. اولین اخطار CISA از این نوع در آوریل صادر شد، زمانی که به طور خاص از ایران نام برده شد.
PLC ها ابزار حیاتی هستند و اتصال آنها به اینترنت امکان نظارت از راه دور را فراهم می کند. آنها توسط شرکت های مختلفی از جمله Rockwell Automation/Allen-Bradley، Schneider Electric و Siemens ساخته می شوند. به گفته CISA، دستکاری آنها حتی به نسبتا جزئی می تواند منجر به از دست دادن فشار آب شود که می تواند باعث نفوذ آب زیرزمینی تصفیه نشده به لوله ها شود.
PLC ها آسیب پذیری هستند که می توانند به عواقب بالقوه فاجعه بار منجر شوند. به گفته FBI و EPA، در جورجیا، اداره آب شهرستان کلایتون و شرکت آب کلمبوس حملات سایبری اخیر را در ماه گذشته تجربه کرده اند که باعث اختلال در فشار آب شده است. گمان می رود ایران پشت این حملات باشد.
بتسی سوهرن جونز، مدیر اجرایی کنسرسیوم امنیت زیرساخت های حیاتی، جدا از تغییر کیفیت آب یا قطع کامل آن، به Gizmodo می گوید که باید به اثرات پایین دستی نیز فکر کنید.
میدانید اگر آن تأسیسات آبی یک نیروگاه هستهای را تغذیه کند، آیا روی برجهای خنککننده تأثیر میگذارد؟» گفت جونز. این فقط قابل حمل بودن، آشامیدنی بودن، و جان انسان ها نیست، بلکه آن آب به چه چیزی کمک می کند؟
هنگامی که اختلالی رخ می دهد، نیاز به بازگشت به روش های دستی تر کار وجود دارد. و جونز میگوید که ما به تمرینهایی شبیه به تمرینهایی که قبلا برای سایر موارد اضطراری مانند آتشسوزیها، زلزلهها و طوفانها داریم، نیاز داریم. برای این کار گاهی اوقات باید روی کاغذ و مداد حرکت کرد و نیروی کار را وادار کرد تا یاد بگیرند که چگونه ممکن است 10 یا 15 سال پیش کار کرده باشند.
جونز گفت: "ما فقط باید به این نسل بیاموزیم که چگونه خیلی سریع به کاغذ برگردند. این اتفاق خواهد افتاد. این متوقف نمی شود." او میگوید که مسئله بسیار بزرگتر از اتصال دستگاهها به اینترنت است.
او گفت: "این واقعیت نیست که آنها به اینترنت متصل هستند همیشه موضوع مطرح است. بیشتر به این موضوع مربوط می شود که اطلاعات به شرکت باز می گردد. چگونه آن شرکت و آن ابزار کمکی از اطلاعات در هنگام حرکت از آن دستگاه میدانی، به شرکت آب، رفتن به یک سیستم فناوری اطلاعات دیگر و غیره محافظت می کند."
جونز به ایالت هایی مانند مریلند، ویرجینیا و کالیفرنیا به عنوان مکان هایی اشاره کرد که در آنها خدمات آب و برق واقعا به خوبی انجام می شود. و تصادفی نیست که اینها ایالت هایی با حضور قوی وزارت دفاع هستند.
"شما قوانین سایبری بیشتری را در ایالت هایی مشاهده می کنید که دارای امکانات DOD بالا هستند، زیرا آنها می خواهند مطمئن شوند که آب کشیده نمی شود" و اضافه کرد که این مهم است، "زیرا موضوع دفاع ملی است."
جونز تأکید کرد که بازیگران دولتی که زیرساختهای حیاتی را هدف قرار میدهند، معمولا بهخاطر این شرکت روی ابزار متمرکز نمیشوند. آنها در تلاشند تا به تأسیسات دفاعی یا تولیدکنندگان حیاتی یا کارخانهای که به آن اهمیت میدهند ضربه بزنند، شاید اجزایی برای جنگ بسازند: «معمولا این ابزاری نیست که آنها دنبال آن هستند؛ معمولا قطعه پاییندستی است که آنها به دنبال آن هستند».
جونز یک حمله سایبری علیه زیرساخت های حیاتی در اورلاندو، فلوریدا را مثال زد.
"شروع به فکر کردن در مورد اثر دومینویی کنید که آن تسهیلات خاص چقدر حیاتی بود، و [نقش] آن در آن جامعه چیست؟" گفت جونز. جونز گفت: "شرکت آب اورلاندو متعلق به شهر اورلاندو است. آنها سالانه 7 میلیون نفر از آن شهر وارد و خارج می شوند. اگر اتفاقی در آنجا رخ دهد، این موضوع بسیار تأثیرگذار خواهد بود."
بر اساس گزارش CISA، در سال 2021، مدت ها قبل از شروع جنگ ایران، هکرهای ناشناس سعی کردند با افزایش مقدار هیدروکسید سدیم که به نام لیز نیز شناخته می شود، منبع آب فلوریدا را مسموم کنند. موضوع به سرعت شناسایی شد، اما در یک محیط تهدید شدید مانند جنگ مداوم با ایران، تنها یک موفقیت لازم است تا باعث وحشت و مشکلات واقعی در پایین دست شود.
ایالت هایی که هکرها به دنبال سیستم های آب هستند شامل نیوجرسی، داکوتای جنوبی و میشیگان هستند. به گزارش نیویورک تایمز، در مینه سوتا، این ایالت شاهد حداقل 32 حمله شناخته شده به سیستم های آب شهری در طول تابستان بود که احتمالا مرتبط با ایران بود. به طور باورنکردنی، رئیس جمهور ترامپ ایران را به خاطر حملات به مینه سوتا سرزنش نکرد. او در ژوئیه گفت که مینه سوتا در واقع به خود حمله کرده است، ادعایی مضحک که هیچ مبنای واقعی ندارد.
جونز گفت: «اگر نیست، چه زمانی است. "این اتفاق می افتد زیرا ما هرگز از چین پیشی نمی گیریم. ما هرگز از روسیه یا هر یک از دشمنان دیگر سبقت نمی گیریم. ما فقط باید فرض کنیم که آنها در حال حاضر اینجا هستند و شروع به برنامه ریزی برای چگونگی بهبود سریعتر در صورت وقوع کنیم."
فقط منبع آب نیست که باید محافظت شود. PLC ها نیز توسط بخش انرژی استفاده می شوند. قطعی برق طولانی مدت یک مشکل جدی است که با چالش های خاص خود همراه است. و جونز خاطرنشان کرد که با شدیدتر شدن تهدیدها، همه باید از یکدیگر بیاموزند: "کاری که ما باید انجام دهیم این است که از یکدیگر در سراسر کشور یاد بگیریم که بگوییم، این در این شرکت آب اتفاق افتاد، این مورد در این شرکت گاز اتفاق افتاد، این اتفاق در شرکت برق افتاد."
متن اصلی (انگلیسی)
Why Are Water Treatment Plants Still Connected to the Internet?
"We just need to teach this generation how to get back to paper very, very quickly."