نفوذ هکرهای وابسته به جمهوری اسلامی به یک نیروگاه برق در بریتانیا

۰۲ شهریور ۱۴۰۵

هکرهای مرتبط با حکومت ایران در حمله‌ای کم‌سابقه موفق شدند فعالیت یک نیروگاه برق در بریتانیا را به مدت چهار روز کاملا متوقف کنند؛ حادثه‌ای که اگرچه شبکه‌ای سراسری را مختل نکرد، اما هشدارها را درباره عواقب احتمالی سهل‌انگاری علیه جمهوری اسلامی را به صدا درآورده است.

ماجرا: هکرهای منتسب به سپاه پاسداران با نفوذ به سیستم‌های کنترلی یک نیروگاه کوچک گازی در بریتانیا، آن را برای چهار روز از مدار خارج کردند. این حادثه هم‌زمان با حملات سایبری گسترده به تاسیسات آب در ۱۲ ایالت آمریکا رخ داده است.

مقام‌های امنیتی بریتانیا نام و موقعیت دقیق نیروگاه را به دلایل امنیتی فاش نکرده‌اند.

دامنه آسیب: به گفته مقام‌های دولت بریتانیا، این نیروگاه کوچک بوده و قطع آن خللی در شبکه سراسری برق ایجاد نکرده است. ظرفیت کم این نیروگاه باعث شده الزام قانونی برای گزارش فوری حادثه به مرکز ملی امنیت سایبری بریتانیا (NCSC) را نداشته است.

تاسیسات مورد حمله از نوع نیروگاه‌های پشتیبان بوده که تنها در زمان اوج مصرف یا کاهش تولید انرژی‌های تجدیدپذیر وارد مدار می‌شوند.

این حمله نشان‌دهنده جسارت بیشتر گروه‌های هکری وابسته‌به حکومت ایران در استقرار بدافزار و دستکاری سیستم‌های کنترلی صنعتی در خاک اروپا است. انگیزه اصلی نه ایجاد قطعی گسترده، بلکه اثبات قابلیت نفوذ و ارسال پیام تهدیدآمیز به بریتانیا در پی تنش‌های منطقه‌ای اخیر بوده است.

سازوکار: هکرهای وابسته به حکومت ایران معمولا با هدف قرار دادن سامانه‌های آسیب‌پذیر متصل به اینترنت و سوءاستفاده از تنظیمات ضعیف امنیتی (مانند گذرواژه‌های پیش‌فرض) در تجهیزات کنترل صنعتی نفوذ می‌کنند.

دیدگاه سرتفا: ارزیابی ما نشان می‌دهد گروه‌های منتسب به سپاه پاسداران از فاز جاسوسی، تخریب داده‌ها و عملیات روانی (مانند حملات باج‌افزاری نمایشی یا هک سامانه‌های آب) عبور کرده و وارد مرحله دستکاری عملیاتی در زیرساخت‌های انرژی اروپا شده‌اند. هدف جمهوری اسلامی نبرد تمام‌عیار سایبری نیست، بلکه ثبت قابلیت قطع برق در خاک متحدان آمریکا به‌عنوان ابزار بازدارندگی ناهمگون است؛ سیگنالی مستقیم مبنی بر اینکه سامانه‌های صنعتی کم‌اهمیت‌تر، پاشنه آشیل زیرساخت‌های حیاتی غرب هستند.