گارد ساحلی و FBI به دلیل حملات سایبری سوار بر نفتکش ها شدند. خطر چقدر است؟
به گفته مقامات آمریکایی، پرسنل گارد ساحلی ایالات متحده و ماموران FBI ماه گذشته پس از حمله سایبری به کشتی ها در حالی که به سمت ایالات متحده در حال حرکت بودند، سوار دو تانکر انرژی به مقصد تگزاس شدند.
به گفته مقامات آمریکایی، پرسنل گارد ساحلی ایالات متحده و مأموران FBI ماه گذشته پس از حمله سایبری به کشتی ها در حالی که به سمت ایالات متحده در حال حرکت بودند، سوار دو نفتکش انرژی به مقصد تگزاس شدند. یکی از این کشتی ها VL Prosperity، یک نفتکش 1093 فوتی بود که با پرچم لیبریا به مقصد تگزاس حرکت می کرد. رسانه دولتی ایران مدت کوتاهی پس از این حادثه کشتی را شناسایی کرد و مدعی شد هکرها به سیستم های پیشران، ناوبری و محموله آن دسترسی پیدا کرده اند و ارتباطات را به مدت 30 ساعت قطع کرده اند. گارد ساحلی حملات به ایران را به طور علنی نشان نداده است. اما Rear Adm.
امی گربل، فرمانده فرماندهی سایبری گارد ساحلی ایالات متحده، در یک مصاحبه اختصاصی با شبکه CBS گفت که بازرسان شواهدی از یک بازیگر سایبری مخرب پیدا کردند. گربل گفت: «آنها کار خود را با ارزیابی فناوری اطلاعات و سایر سیستمهای موجود در کشتی آغاز کردند و متوجه فعالیتهای مخرب سایبری شدند.»
در حال بررسی این است که آیا این دو حمله سایبری به هم مرتبط هستند و آیا ایران یا یک دشمن خارجی دیگر پشت این حملات بوده است یا خیر. چه اتفاقی افتاده است؟ VL Prosperity چیزی است که به عنوان یک ابر نفتکش شناخته می شود - بیش از سه زمین فوتبال طول دارد و قادر به حمل تقریبا 2.3 میلیون بشکه نفت است. داده های کشتی عمومی نشان می دهد که کشتی در تاریخ 1 اوت از پایانه نفتی سیدی کریر مصر به سمت گالوستون حرکت کرد. مقامات آمریکایی می گویند که در نزدیکی تنگه جبل الطارق در حول و حوش حمله سایبری پیش از ادامه آن از اقیانوس اطلس و به سمت خبرگزاری مهر آمریکا که در 20 اوت گزارش داد، سرعت آن کاهش یافت.
20 که VL Prosperity در 7 آگوست هنگام عبور از تنگه جبل الطارق مورد حمله قرار گرفت. مهر به نقل از یکی از خدمه ناشناس، ادعا میکند هکرها به اتاق موتور نفوذ کردهاند، جریان خنککننده موتور را کاهش دادهاند، سرعت موتور را افزایش داده و با سیستمهای سوخت تداخل داشتهاند. راب لی، مدیر عامل شرکت دراگوس، یک شرکت امنیت سایبری صنعتی متخصص در فناوری عملیاتی، گفت جزئیات گزارش ایران از نظر فنی قابل قبول است، اما هشدار داد که مقامات هنوز پشت این حادثه نیستند. "جزئیاتی که آنها منتشر کردند، از آنچه ما از این نوع وسایل نقلیه و شی می فهمیم
لی گفت: "هر چیزی که آنها می گویند بسیار واقع بینانه است." روز بعد، 21 اوت، پرسنل سایبری گارد ساحلی، افسران اجرای قانون، یک بازرس کشتی و اپراتورهای تیم اقدام سایبری FBI به مدت چهار روز سوار کشتی شدند. گرابل گفت که تیم های گارد ساحلی و گارد ساحلی که توسط تیم های گارد ساحلی به همراه تیم های گارد ساحلی به همراه گروه های بین المللی همکاری می کردند، به عنوان یکی از شرکای این کشتی بودند. در داخل کشتی — یکی از تقریبا 40 تا 50 مأموریتی که تیم حفاظت سایبری گارد ساحلی در سال گذشته انجام داده است. او گفت که محققان در جستجوی بدافزار و بررسی سیستم های فناوری اطلاعات برای ریشه کن کردن فعالیت های مخرب هستند.
گرابل افزود: «چیزی که ما نگران آن هستیم این است که سیستمهای فناوری اطلاعات به سیستمهای دیگر کشتی متصل میشوند که نیروی محرکه، ناوبری و سایر سیستمهایی را که برای ایمنی آن کشتی حیاتی هستند کنترل میکنند.» به طور معمول، محققان دادههایی را جمعآوری میکنند که بعدا تجزیه و تحلیل میشوند، و گربل به CBS News گفت که گارد ساحلی قصد دارد توصیههایی را برای اصلاح وصله به مالک کشتی ارائه دهد.
او تاکید کرد که تیمهای واکنش هیچ مدرکی دال بر ناایمن شدن کشتی هنگام سوار شدن به کشتی پیدا نکردند. حمله به کشتی چقدر دشوار است؟ نگرانی در مورد کشتیهای باری بزرگ و زیرساختهای حیاتی دریایی فراتر از پروندههای دزدیده شده یا اختلال در ارتباطات است. بیشتر و بیشتر، کشتیهای تجاری مدرن بر روی سیستمهای متصل به اینترنت کار میکنند، با تکیه بر آنها، از سیستمهای متصل به اینترنت استفاده میکنند. ماشین آلات
یک حمله سایبری که به آن سیستمهای عملیاتی نفوذ میکند، میتواند به طور بالقوه مورد استفاده قرار گیرد یا دستکاری شود. گرابل گفت: «وقتی این کشتیها بسیار متصل هستند، در معرض تهدیدات سایبری قرار میگیرند.» و هشدار داد که حمله میتواند منجر به «انسداد یک کشتی یا یک حادثه آلودگی یا هر گونه خطر ایمنی و امنیتی دیگری برای بنادر و آبراههای ما شود.» خطر اینکه یک کشتی بزرگ در نزدیکی یک بندر آمریکایی به خطر بیفتد، چیزی است که مقامات از آن میترسند. کانال را برای ورود ایمن کشتی های دیگر مسدود می کند
گرابل گفت: "تاثیر اقتصادی بالقوه نیز بسیار زیاد است. گرابل گفت سالانه 5.4 تریلیون دلار تجارت از طریق بنادر ایالات متحده جریان دارد - که می تواند به معنای خطرات اقتصادی بالا حتی برای یک اختلال نسبتا کوچک باشد." عملیات دستی باعث تاخیر زیادی در ورود و خروج تانکرها و کشتیهای باری به بندر میشود." او گفت.
گرابل به سیبیاس نیوز گفت: یک مهاجم چقدر باید پیچیده باشد تا از نفوذ به شبکههای کامپیوتری و دستکاری ماشینآلات روی یک نفتکش مدرن عبور کند؟ کد منبع مخربی وجود دارد که مردم می توانند به آن دست پیدا کنند.» گرابل گفت که این کد در حال حاضر در دسترس است و افزود که «هوش مصنوعی سرعتی را که ما باید انجام دهیم را تسریع می بخشد.» او از اپراتورها خواست که تقسیم بندی شبکه، حملات فیشینگ و بهداشت اولیه سایبری را به صفر برسانند.
«فقط رعایت احتیاطهای اولیه میتواند از بسیاری از این اتفاقات جلوگیری کند.» در بسیاری از کشتیها، حائل بین اتصال اینترنت ماهوارهای و سیستمهای حیاتی پردازنده میتواند به اندازه یک دیوار آتش شکننده باشد. لی گفت، پشت آن فایروال، میتواند یک شبکه مشترک حاوی «ناوبری، نیروی محرکه، توضیح داده شده در یک شبکه، بالاست، فرماندهی مشترک» باشد. میتواند این مشکل را بدتر کند، زیرا میتواند به مهاجمان در انتخاب سیستمهای ضعیف محافظت شده کمک کند، و سرعت تلاشها برای نقض سیستمهای مواجهه با اینترنت در انرژی را افزایش دهد.
لی گفت: «همان چیزی که ما فکر میکنیم محافظت از ماست – نه اینکه شما باید یک حفاظت داشته باشید – همان چیزی است که هوش مصنوعی واقعا در آن خوب است.» با این حال، کارشناسان اذعان دارند که اگرچه کشتیهای قدیمیتر ممکن است سیستمهای کنترل دیجیتال متصل یکسانی را نداشته باشند، حتی در کشتیهای مدرن، دستیابی به ماشینهای حیاتی همچنان مستلزم آگاهی از محیط داخلی است. گرابل آن را توصیفی منصفانه از خطر گسترده تر نامید. این روش خوبی برای توصیف آن است، و y
او گفت: «این یک نگرانی است.» لی موافقت کرد که سناریو در صورتی واقع بینانه است که مهاجمی جای پای خود را به دست آورد. لی با تشریح احتمال دخالت از راه دور با یک دارایی دریایی، حتی به گل نشستن آن، گفت: «من فکر می کنم یک نگرانی واقع بینانه وجود دارد. دوبوز گفت: "سوپرتانکر مانند یک وسیله نقلیه کنترل از راه دور."
کشتیها سیستمهای فوقالعاده پیچیدهای هستند.» او گفت، تهدید واقعبینانهتر ممکن است مهاجمی باشد که یک یا چند زیرسیستم حیاتی را مختل کند تا کشتی را ناامن کند. ادعاهای رسانه دولتی ایران تحت نظارت آمریکا علنا اعلام نکرده است که چه کسی پشت هر یک از این حملات سایبری است. اما رسانههای دولتی ایران شروع به انتشار محتوا در مورد حادثه VL Prosperity قبل از ایالات متحده کردند.
مقامات حتی علنا این سوار شدن را تأیید کردند. چهار روز پس از گزارش اولیه مهر، خبرگزاری تسنیم ایران مقالهای با عنوان «دیگر هیچ کشتی آمریکایی ایمن نیست: آیا توپها جای خود را به کدها خواهند داد؟» منتشر کرد. DuBose افزود: اسناد در فضای مجازی ممکن است هفته ها یا ماه ها طول بکشد. به گفته Grable، محققان معمولا تاکتیکها، تکنیکها و رویههای مهاجم را - به طور موثر اثر انگشت دیجیتالی آنها - با kn مقایسه میکنند.
او گفت: "ما به چیزهایی به نام TTP نگاه می کنیم، که تاکتیک ها، تکنیک ها و پروتکل هایی هستند که دشمنان خاص از آنها استفاده می کنند - مانند اثر انگشت علامت تجاری آنها در مورد نحوه دسترسی آنها به سیستم ها و کارهایی که انجام می دهند و محموله های آنها." شبکههای فناوری اطلاعات با سیستمهای کنترل داخلیشان.» از آنجایی که آنها با اینترنت روبرو هستند، این عاملی برای مهاجمان است که
دوبوز گفت: صنعت باید تهدید را جدی بگیرد و در عین حال با این تصور که همه کشتیها به طور ناگهانی در برابر کنترل از راه دور آسیبپذیر میشوند مقاومت میکند. به این."
متن اصلی (انگلیسی)
Coast Guard and FBI boarded tankers due to cyberattacks. How big is the risk?
U.S. Coast Guard personnel and FBI agents boarded two Texas-bound energy tankers last month after cyberattacks struck the vessels while they were traveling toward the United States, according to U.S. officials.