پلیس فدرال آمریکا تحقیقات درباره رخنه امنیتی به شرکت Micro-Comm، سازنده تجهیزات کنترل صنعتی تصفیهخانههای آب را آغاز کرده است. این رویداد که دقیقا همزمان با موج تازه حملات سایبری منتسب به ایران علیه زیرساختهای حیاتی آمریکا رخ داده، ابعاد تازهای از آسیبپذیری زنجیره تامین صنعتی این کشور را برملا کرده است.
ماجرا: گروه باجافزاری Barracuda با ادعای انگیزههای مالی، مسئولیت حمله به شرکت مایکرو کام در ایالت کانزاس را بر عهده گرفته و نزدیک به ۸۵۰ هزار فایل شامل ۶۴۴ گیگابایت داده داخلی این شرکت را افشا کرده است.
- شرکت مایکرو کام نفوذ را در ۳۱ ژوئیه ۲۰۲۶ کشف و گروه مهاجم ۶ اوت فایلها را منتشر کرد.
- دادههای افشاشده شامل نقشههای فنی، فایلهای مربوط به مشتریان دولتی و مراکز نظامی آمریکا و اطلاعات کارکنان است.
- حدود ۲۰۰ دستگاه کنترل از راه دور این شرکت مستقیما از طریق اینترنت قابل دسترس بودهاند.
زمینه بحران: این رخنه در حالی فاش میشود که نهادهای امنیتی آمریکا پیشتر درباره حملات گسترده و فعال به کنترلکنندههای برنامهپذیر ساخت شرکتهای Siemens، Rockwell Automation و Schneider Electric در حداقل هفت ایالت آمریکا هشدار داده بودند؛ کارزاری که کارشناسان امنیتی آن را به گروههای هکری وابسته به حکومت ایران نسبت میدهند.
سازوکار: مهاجمان با سوءاستفاده از هوش مصنوعی روند اجرای عملیات علیه تجهیزات صنعتی از جمله سامانههای ساخت زیمنس را تسهیل کردهاند.
هشدار ۳۰ ژوئیه افبیآی نشان داد هکرها مستقیما تجهیزات کنترل صنعتی متصل به اینترنت را هدف گرفتهاند. افشای اسناد و فایلهای فنی مایکرو کام عملیات فیزیکی تصفیهخانهها را متوقف نکرده اما دادههای لازم برای حملات هدفمندتر و تخریبیتر در آینده را در اختیار گروههای دیگر قرار میدهد.
شرکت مایکرو کام مدعی است این رخنه یک حمله فرصتطلبانه بوده و ارتباط مستقیم با کارزار سایبری جمهوری اسلامی ندارد. همچنین اعتبارنامههای حساس مشتریان یا کلمات عبور افشا نشدهاند، اما افشای مستندات فنی خطمشی ایمنی مشتریان را با چالش جدی مواجه کرده است.
ردپای ایران: اگرچه مسئولیت این حمله خاص را یک گروه باجافزاری بر عهده گرفته، همزمانی آن با کارزار گسترده هکرهای وابسته به دستگاههای اطلاعاتی جمهوری اسلامی علیه زیرساختهای آب در ایالتهایی نظیر مینهسوتا، نگرانیها را از تقاطع تهدیدات باجافزاری و جاسوسی دولتی افزایش داده است.
