وزارت امنیت داخلی ایالات متحده هشدار داد که جمهوری اسلامی احتمالا قصد دارد سیستمهای کنترلی شرکتهای انرژی آمریکا را که برای پایش مخازن ذخیرهسازی به کار میروند هدف قرار دهد.
این اقدام در صورت تحقق، بهطور بالقوه میتواند به آسیبهای فیزیکی یا نشت سوخت و مواد شیمیایی منجر شود.
شبکه ایبیسی نیوز بر اساس یک بولتن اطلاعاتی وزارت امنیت داخلی آمریکا گزارش داد که در اوایل ماه اوت، عوامل سایبری جمهوری اسلامی از هوش مصنوعی دیپسیک برای تحقیق درباره ظرفیت مخازن ذخیرهسازی مستقر در ایالات متحده استفاده کردهاند.
بر اساس این گزارش، این اقدام «احتمالاً بخشی از پژوهشهای هدفیابی علیه سیستمهای کنترل صنعتی متعلق به یک نهاد انرژی آمریکایی ادارهکننده چاههای نفت بوده است.»
وزارت امنیت داخلی آمریکا در این بولتن هشدار میدهد که اگر هکری سامانههای سنجش خودکار روی یک مخزن ذخیره نفت را هک کند، میتواند هشدارهای کاذب ایجاد کند یا مانع از ارسال هشدارهایی شود که نشاندهنده خالی بودن مخزن هستند.
بر اساس این اطلاعات، هکر همچنین میتواند «دستور خاموشی پمپها را صادر کند» که ممکن است خدماترسانی را مختل سازد، یا مقادیر دمایی را تغییر دهد تا «مانع از اعلام هشدارهایی شود که نشان میدهند محتویات مخزن بیش از حد داغ شده است.»
در این بولتن نوشته شده است: «اگر تعداد زیادی از [سامانههای سنجش خودکار مخازن] در یک منطقه خاص هک شوند، مهاجم میتواند دادههای مخزن را بهگونهای تغییر دهد که آنها را تقریباً خالی نشان دهد؛ موضوعی که به اعزام و تردد غیرضروری تانکرهای سوخترسان میانجامد. یا برعکس، مخازن را پر نشان دهد در حالی که عملاً خالی هستند، و در نتیجه به قطعی و کمبود سوخت در جایگاههای پمپ بنزین ختم شود.»
وزارت امنیت داخلی آمریکا تاکید کرده که این دادهها «معتبر و قابل اقدام» ارزیابی میشوند، هرچند هنوز «اطلاعات نهایی و تکمیلشده» تلقی نمیشوند.
هدف از صدور این بولتن، آگاهسازی شرکتهای انرژی و نهادهای مجری قانون در آمریکا از برنامههای احتمالی ایران است تا بتوانند تدابیر دفاعی لازم را اتخاذ کنند.
این اولین بار نیست که نهادهای امنیتی آمریکا درباره دسترسی عوامل سایبری جمهوری اسلامی به شبکههای زیرساختی حیاتی هشدار میدهند.
پیشتر در توصیهنامه مشترکی که سه نهاد امنیتی آمریکا شامل سازمان امنیت ملی، اداره تحقیقات فدرال آمریکا، سازمان امنیت سایبری و زیرساختها، به همراه چند نهاد امنیتی کانادا و استرالیا منتشر کردند، درباره خطر عوامل سایبری حکومت ایران علیه چندین زیرساخت حیاتی هشدار داده شده بود.
این نهادهای امنیتی اعلام کردند که مهاجمان سایبری جمهوری اسلامی با فعالیتهای مغرضانه، چندین بخش زیرساختی حیاتی از جمله بهداشت، مراکز دولتی، فناوری اطلاعات، مهندسی، و انرژی را نشانه رفته و در معرض آسیب قرار دادند.