دولت ایالات متحده ادعا کرد که هکرهای تحت حمایت دولت ایران بهطور فعالانه در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی در بخشهای حیاتی آمریکااز جمله تأمین آب، انرژی و خدمات دولتی محلیهستند. این ادعای تازه در حالی مطرح میشود که تنشهای سایبری میان طرفین شدت گرفته است.
در یکبیانیهایمشترک که توسط افبیآی، آژانس امنیت سایبری و زیرساخت (CISA)، آژانس امنیت ملی (NSA)، وزارت انرژی، آژانس حفاظت از محیط زیست (EPA) و چند نهاد فدرال دیگر منتشر شده، ادعا شده است که هکرهای وابسته به ایران، «کنترلرهای منطقی برنامهپذیر» (PLC) متصل به اینترنت را هدف قرار دادهاند. این اقدام به هکرها اجازه داده است تا دادههای نمایشگرهای صنعتی (HMI و SCADA) را دستکاری کرده و موجب قطعی و خسارات مالی شوند.
بر اساس این گزارش، در حالی که در هشدارهای اولیه (در آوریل ۲۰۲۶) تمرکز بر کنترلرهای ساخت شرکت «راکول» بود، در بهروزرسانی تازه مشخص شده که دامنهی این حملات به محصولات «اشنایدر الکتریک»، «زیمنس» و احتمالاً سایر سازندگان نیز گسترش یافته است.
آژانسهای امنیتی هشدار دادهاند که «بهطور بالقوه تمام» سیستمهای کنترل صنعتی که مستقیماً در معرض اینترنت قرار دارند ممکن است آسیبپذیر باشند و از مالکان زیرساختهای حیاتی خواستهاند سریعاً اقدامات حفاظتی و محدودسازی دسترسی اینترنتی را در پیش گیرند.
- هکر کیست؟ با انواع هکر آشنا شویدهک کردن چیست؟ معرفی، انواع و همه آنچه باید بدانید
در این بیانیه ادعا شده است که هدف این گروهها ایجاد اثرات مخرب در داخل ایالات متحده است و این کمپینها اخیراً احتمالاً در پاسخ به درگیریها و تنشهای جاری میان ایران، آمریکا و اسرائیل شدت یافتهاند.
طبق اعلام افبیآی، هکرها با نفوذ به سیستمهای برخی ارائهدهندگان زیرساخت، ساختار برنامهنویسی کنترلرها (فایلهای پروژه) را تغییر دادهاند تا کدهای مربوط به هشدارها و خاموشیهای اضطراری غیرفعال شود. مقامات فدرال تصریح کردند این دستکاری باعث شده تا «سیستمها بدون اطلاعرسانی به اپراتورها در مورد ناهنجاریها، وارد شرایط ناایمن و خطرناک شوند.»