پرش به محتوای اصلی

گارد ساحلی و FBI به دلیل حملات سایبری سوار بر نفتکش ها شدند. خطر چقدر است؟

سی‌بی‌اس۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۰۳:۱۵حدود 7 دقیقه مطالعه

به گفته مقامات آمریکایی، پرسنل گارد ساحلی ایالات متحده و ماموران FBI ماه گذشته پس از حمله سایبری به کشتی ها در حالی که به سمت ایالات متحده در حال حرکت بودند، سوار دو تانکر انرژی به مقصد تگزاس شدند.

به گفته مقامات آمریکایی، پرسنل گارد ساحلی ایالات متحده و مأموران FBI ماه گذشته پس از حمله سایبری به کشتی ها در حالی که به سمت ایالات متحده در حال حرکت بودند، سوار دو نفتکش انرژی به مقصد تگزاس شدند. یکی از این کشتی ها VL Prosperity، یک نفتکش 1093 فوتی بود که با پرچم لیبریا به مقصد تگزاس حرکت می کرد. رسانه دولتی ایران مدت کوتاهی پس از این حادثه کشتی را شناسایی کرد و مدعی شد هکرها به سیستم های پیشران، ناوبری و محموله آن دسترسی پیدا کرده اند و ارتباطات را به مدت 30 ساعت قطع کرده اند. گارد ساحلی حملات به ایران را به طور علنی نشان نداده است. اما Rear Adm.

امی گربل، فرمانده فرماندهی سایبری گارد ساحلی ایالات متحده، در یک مصاحبه اختصاصی با شبکه CBS گفت که بازرسان شواهدی از یک بازیگر سایبری مخرب پیدا کردند. گربل گفت: «آنها کار خود را با ارزیابی فناوری اطلاعات و سایر سیستم‌های موجود در کشتی آغاز کردند و متوجه فعالیت‌های مخرب سایبری شدند.»

در حال بررسی این است که آیا این دو حمله سایبری به هم مرتبط هستند و آیا ایران یا یک دشمن خارجی دیگر پشت این حملات بوده است یا خیر. چه اتفاقی افتاده است؟ VL Prosperity چیزی است که به عنوان یک ابر نفتکش شناخته می شود - بیش از سه زمین فوتبال طول دارد و قادر به حمل تقریبا 2.3 میلیون بشکه نفت است. داده های کشتی عمومی نشان می دهد که کشتی در تاریخ 1 اوت از پایانه نفتی سیدی کریر مصر به سمت گالوستون حرکت کرد. مقامات آمریکایی می گویند که در نزدیکی تنگه جبل الطارق در حول و حوش حمله سایبری پیش از ادامه آن از اقیانوس اطلس و به سمت خبرگزاری مهر آمریکا که در 20 اوت گزارش داد، سرعت آن کاهش یافت.

20 که VL Prosperity در 7 آگوست هنگام عبور از تنگه جبل الطارق مورد حمله قرار گرفت. مهر به نقل از یکی از خدمه ناشناس، ادعا می‌کند هکرها به اتاق موتور نفوذ کرده‌اند، جریان خنک‌کننده موتور را کاهش داده‌اند، سرعت موتور را افزایش داده و با سیستم‌های سوخت تداخل داشته‌اند. راب لی، مدیر عامل شرکت دراگوس، یک شرکت امنیت سایبری صنعتی متخصص در فناوری عملیاتی، گفت جزئیات گزارش ایران از نظر فنی قابل قبول است، اما هشدار داد که مقامات هنوز پشت این حادثه نیستند. "جزئیاتی که آنها منتشر کردند، از آنچه ما از این نوع وسایل نقلیه و شی می فهمیم

لی گفت: "هر چیزی که آنها می گویند بسیار واقع بینانه است." روز بعد، 21 اوت، پرسنل سایبری گارد ساحلی، افسران اجرای قانون، یک بازرس کشتی و اپراتورهای تیم اقدام سایبری FBI به مدت چهار روز سوار کشتی شدند. گرابل گفت که تیم های گارد ساحلی و گارد ساحلی که توسط تیم های گارد ساحلی به همراه تیم های گارد ساحلی به همراه گروه های بین المللی همکاری می کردند، به عنوان یکی از شرکای این کشتی بودند. در داخل کشتی — یکی از تقریبا 40 تا 50 مأموریتی که تیم حفاظت سایبری گارد ساحلی در سال گذشته انجام داده است. او گفت که محققان در جستجوی بدافزار و بررسی سیستم های فناوری اطلاعات برای ریشه کن کردن فعالیت های مخرب هستند.

گرابل افزود: «چیزی که ما نگران آن هستیم این است که سیستم‌های فناوری اطلاعات به سیستم‌های دیگر کشتی متصل می‌شوند که نیروی محرکه، ناوبری و سایر سیستم‌هایی را که برای ایمنی آن کشتی حیاتی هستند کنترل می‌کنند.» به طور معمول، محققان داده‌هایی را جمع‌آوری می‌کنند که بعدا تجزیه و تحلیل می‌شوند، و گربل به CBS News گفت که گارد ساحلی قصد دارد توصیه‌هایی را برای اصلاح وصله به مالک کشتی ارائه دهد.

او تاکید کرد که تیم‌های واکنش هیچ مدرکی دال بر ناایمن شدن کشتی هنگام سوار شدن به کشتی پیدا نکردند. حمله به کشتی چقدر دشوار است؟ نگرانی در مورد کشتی‌های باری بزرگ و زیرساخت‌های حیاتی دریایی فراتر از پرونده‌های دزدیده شده یا اختلال در ارتباطات است. بیشتر و بیشتر، کشتی‌های تجاری مدرن بر روی سیستم‌های متصل به اینترنت کار می‌کنند، با تکیه بر آن‌ها، از سیستم‌های متصل به اینترنت استفاده می‌کنند. ماشین آلات

یک حمله سایبری که به آن سیستم‌های عملیاتی نفوذ می‌کند، می‌تواند به طور بالقوه مورد استفاده قرار گیرد یا دستکاری شود. گرابل گفت: «وقتی این کشتی‌ها بسیار متصل هستند، در معرض تهدیدات سایبری قرار می‌گیرند.» و هشدار داد که حمله می‌تواند منجر به «انسداد یک کشتی یا یک حادثه آلودگی یا هر گونه خطر ایمنی و امنیتی دیگری برای بنادر و آبراه‌های ما شود.» خطر اینکه یک کشتی بزرگ در نزدیکی یک بندر آمریکایی به خطر بیفتد، چیزی است که مقامات از آن می‌ترسند. کانال را برای ورود ایمن کشتی های دیگر مسدود می کند

گرابل گفت: "تاثیر اقتصادی بالقوه نیز بسیار زیاد است. گرابل گفت سالانه 5.4 تریلیون دلار تجارت از طریق بنادر ایالات متحده جریان دارد - که می تواند به معنای خطرات اقتصادی بالا حتی برای یک اختلال نسبتا کوچک باشد." عملیات دستی باعث تاخیر زیادی در ورود و خروج تانکرها و کشتی‌های باری به بندر می‌شود." او گفت.

گرابل به سی‌بی‌اس نیوز گفت: یک مهاجم چقدر باید پیچیده باشد تا از نفوذ به شبکه‌های کامپیوتری و دستکاری ماشین‌آلات روی یک نفتکش مدرن عبور کند؟ کد منبع مخربی وجود دارد که مردم می توانند به آن دست پیدا کنند.» گرابل گفت که این کد در حال حاضر در دسترس است و افزود که «هوش مصنوعی سرعتی را که ما باید انجام دهیم را تسریع می بخشد.» او از اپراتورها خواست که تقسیم بندی شبکه، حملات فیشینگ و بهداشت اولیه سایبری را به صفر برسانند.

«فقط رعایت احتیاط‌های اولیه می‌تواند از بسیاری از این اتفاقات جلوگیری کند.» در بسیاری از کشتی‌ها، حائل بین اتصال اینترنت ماهواره‌ای و سیستم‌های حیاتی پردازنده می‌تواند به اندازه یک دیوار آتش شکننده باشد. لی گفت، پشت آن فایروال، می‌تواند یک شبکه مشترک حاوی «ناوبری، نیروی محرکه، توضیح داده شده در یک شبکه، بالاست، فرماندهی مشترک» باشد. می‌تواند این مشکل را بدتر کند، زیرا می‌تواند به مهاجمان در انتخاب سیستم‌های ضعیف محافظت شده کمک کند، و سرعت تلاش‌ها برای نقض سیستم‌های مواجهه با اینترنت در انرژی را افزایش دهد.

لی گفت: «همان چیزی که ما فکر می‌کنیم محافظت از ماست – نه اینکه شما باید یک حفاظت داشته باشید – همان چیزی است که هوش مصنوعی واقعا در آن خوب است.» با این حال، کارشناسان اذعان دارند که اگرچه کشتی‌های قدیمی‌تر ممکن است سیستم‌های کنترل دیجیتال متصل یکسانی را نداشته باشند، حتی در کشتی‌های مدرن، دستیابی به ماشین‌های حیاتی همچنان مستلزم آگاهی از محیط داخلی است. گرابل آن را توصیفی منصفانه از خطر گسترده تر نامید. این روش خوبی برای توصیف آن است، و y

او گفت: «این یک نگرانی است.» لی موافقت کرد که سناریو در صورتی واقع بینانه است که مهاجمی جای پای خود را به دست آورد. لی با تشریح احتمال دخالت از راه دور با یک دارایی دریایی، حتی به گل نشستن آن، گفت: «من فکر می کنم یک نگرانی واقع بینانه وجود دارد. دوبوز گفت: "سوپرتانکر مانند یک وسیله نقلیه کنترل از راه دور."

کشتی‌ها سیستم‌های فوق‌العاده پیچیده‌ای هستند.» او گفت، تهدید واقع‌بینانه‌تر ممکن است مهاجمی باشد که یک یا چند زیرسیستم حیاتی را مختل کند تا کشتی را ناامن کند. ادعاهای رسانه دولتی ایران تحت نظارت آمریکا علنا اعلام نکرده است که چه کسی پشت هر یک از این حملات سایبری است. اما رسانه‌های دولتی ایران شروع به انتشار محتوا در مورد حادثه VL Prosperity قبل از ایالات متحده کردند.

مقامات حتی علنا این سوار شدن را تأیید کردند. چهار روز پس از گزارش اولیه مهر، خبرگزاری تسنیم ایران مقاله‌ای با عنوان «دیگر هیچ کشتی آمریکایی ایمن نیست: آیا توپ‌ها جای خود را به کدها خواهند داد؟» منتشر کرد. DuBose افزود: اسناد در فضای مجازی ممکن است هفته ها یا ماه ها طول بکشد. به گفته Grable، محققان معمولا تاکتیک‌ها، تکنیک‌ها و رویه‌های مهاجم را - به طور موثر اثر انگشت دیجیتالی آنها - با kn مقایسه می‌کنند.

او گفت: "ما به چیزهایی به نام TTP نگاه می کنیم، که تاکتیک ها، تکنیک ها و پروتکل هایی هستند که دشمنان خاص از آنها استفاده می کنند - مانند اثر انگشت علامت تجاری آنها در مورد نحوه دسترسی آنها به سیستم ها و کارهایی که انجام می دهند و محموله های آنها." شبکه‌های فناوری اطلاعات با سیستم‌های کنترل داخلی‌شان.» از آنجایی که آنها با اینترنت روبرو هستند، این عاملی برای مهاجمان است که

دوبوز گفت: صنعت باید تهدید را جدی بگیرد و در عین حال با این تصور که همه کشتی‌ها به طور ناگهانی در برابر کنترل از راه دور آسیب‌پذیر می‌شوند مقاومت می‌کند. به این."

خواندن متن کامل در سی‌بی‌اسبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Coast Guard and FBI boarded tankers due to cyberattacks. How big is the risk?

U.S. Coast Guard personnel and FBI agents boarded two Texas-bound energy tankers last month after cyberattacks struck the vessels while they were traveling toward the United States, according to U.S. officials.

همه‌ی اخبار فناوری