
نهادهای امنیتی ایالات متحده در حال بررسی ابعاد حمله سایبری اخیر به سامانههای مرتبط با تأسیسات آب در ایالت مینهسوتا هستند. بر اساس گزارشهای منتشر شده، این نفوذ عمدتاً تجهیزات نظارت و کنترل از راه دور، از جمله کنترلکنندههای منطقی قابل برنامهریزی (PLC) را هدف قرار داده است.
وضعیت امنیت منابع آب مینهسوتا
مایک ارنستر، مسئول اطلاعرسانی وزارت امنیت عمومی مینهسوتا، تأکید کرد که این حمله سایبری هیچگونه اختلال یا تهدیدی برای سلامت و دسترسی به منابع آب این ایالت ایجاد نکرده است. با این حال، تحقیقات فنی برای شناسایی عاملان و روشهای نفوذ همچنان ادامه دارد.
فرضیههای مطرح شده در تحقیقات
- بررسی نقش احتمالی هکرهای خارجی در نفوذ به زیرساختهای حیاتی.
- ارزیابی احتمال استفاده عاملان حمله از هویتهای جعلی برای ایجاد تنشهای سیاسی بینالمللی.
- تحلیل شواهد فنی برای تعیین منشأ دقیق حملات سایبری.
تاکنون نه دولت ایالت مینهسوتا و نه مقامات فدرال آمریکا، این حادثه را به گروه یا کشور خاصی نسبت ندادهاند. مقامهای آمریکایی اعلام کردهاند که با جمعآوری دادههای فنی بیشتر، ارزیابیهای اولیه ممکن است تغییر کند.
توصیههای امنیتی برای زیرساختهای حیاتی
نیک اندرسون، سرپرست اداره امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، با اشاره به افزایش چشمگیر حملات به کنترلکنندههای منطقی قابل برنامهریزی در ماههای اخیر، هشدارهای جدی صادر کرد. وی از تمامی مالکان و بهرهبرداران زیرساختهای حیاتی خواست تا تجهیزات عملیاتی متصل به اینترنت را هرچه سریعتر از دسترس عمومی خارج کنند تا سطح آسیبپذیری در برابر حملات مشابه کاهش یابد.