هکرهای مرتبط با حکومت ایران در حملهای کمسابقه موفق شدند فعالیت یک نیروگاه برق در بریتانیا را به مدت چهار روز کاملا متوقف کنند؛ حادثهای که اگرچه شبکهای سراسری را مختل نکرد، اما هشدارها را درباره عواقب احتمالی سهلانگاری علیه جمهوری اسلامی را به صدا درآورده است.
ماجرا: هکرهای منتسب به سپاه پاسداران با نفوذ به سیستمهای کنترلی یک نیروگاه کوچک گازی در بریتانیا، آن را برای چهار روز از مدار خارج کردند. این حادثه همزمان با حملات سایبری گسترده به تاسیسات آب در ۱۲ ایالت آمریکا رخ داده است.
مقامهای امنیتی بریتانیا نام و موقعیت دقیق نیروگاه را به دلایل امنیتی فاش نکردهاند.
دامنه آسیب: به گفته مقامهای دولت بریتانیا، این نیروگاه کوچک بوده و قطع آن خللی در شبکه سراسری برق ایجاد نکرده است. ظرفیت کم این نیروگاه باعث شده الزام قانونی برای گزارش فوری حادثه به مرکز ملی امنیت سایبری بریتانیا (NCSC) را نداشته است.
تاسیسات مورد حمله از نوع نیروگاههای پشتیبان بوده که تنها در زمان اوج مصرف یا کاهش تولید انرژیهای تجدیدپذیر وارد مدار میشوند.
این حمله نشاندهنده جسارت بیشتر گروههای هکری وابستهبه حکومت ایران در استقرار بدافزار و دستکاری سیستمهای کنترلی صنعتی در خاک اروپا است. انگیزه اصلی نه ایجاد قطعی گسترده، بلکه اثبات قابلیت نفوذ و ارسال پیام تهدیدآمیز به بریتانیا در پی تنشهای منطقهای اخیر بوده است.
سازوکار: هکرهای وابسته به حکومت ایران معمولا با هدف قرار دادن سامانههای آسیبپذیر متصل به اینترنت و سوءاستفاده از تنظیمات ضعیف امنیتی (مانند گذرواژههای پیشفرض) در تجهیزات کنترل صنعتی نفوذ میکنند.
دیدگاه سرتفا: ارزیابی ما نشان میدهد گروههای منتسب به سپاه پاسداران از فاز جاسوسی، تخریب دادهها و عملیات روانی (مانند حملات باجافزاری نمایشی یا هک سامانههای آب) عبور کرده و وارد مرحله دستکاری عملیاتی در زیرساختهای انرژی اروپا شدهاند. هدف جمهوری اسلامی نبرد تمامعیار سایبری نیست، بلکه ثبت قابلیت قطع برق در خاک متحدان آمریکا بهعنوان ابزار بازدارندگی ناهمگون است؛ سیگنالی مستقیم مبنی بر اینکه سامانههای صنعتی کماهمیتتر، پاشنه آشیل زیرساختهای حیاتی غرب هستند.
