حملات سایبری به تأسیسات آبرسانی لهستان
خلاصهٔ کاملتر
آژانس امنیت داخلی لهستان (ABW) در گزارشی که اخیراً منتشر کرد، از شناسایی حملات سایبری به پنج نیروگاه تصفیه آب خبر داد. طبق این گزارش، مهاجمان به تجهیزات صنعتی داخل این تأسیسات دسترسی پیدا کرده بودند و در بدترین حالت میتونستن ترکیب شیمیایی آب آشامیدنی رو دستکاری کنن — تهدیدی که مستقیماً سلامت عمومی رو به خطر میانداخت.
این گزارش دو سال از فعالیتهای ABW رو پوشش میده و میگه که لهستان در این مدت با چندین عملیات خرابکارانه روبرو شده که سرویسهای اطلاعاتی روسیه پشتشون بودن. این عملیاتها نهفقط زیرساختهای حیاتی مثل شبکه برق، آبرسانی و حملونقل رو هدف گرفتن، بلکه اهداف نظامی و غیرنظامی هم شامل میشدن. بر اساس گزارش، بعضی از این حملات حتی منجر به تلفات جانی شدن.
گزارش ABW بهصراحت نگفته که هکرهای پشت حملات به تأسیسات آب، وابسته به دولت روسیه بودن. اما زمینه کلی روشنه: لهستان اخیراً چندین بار هدف هکرهای دولتی روس قرار گرفته، از جمله یک تلاش ناموفق برای از کار انداختن شبکه برق کشور که بعداً به ضعفهای امنیتی در تأسیسات هدف نسبت داده شد.
این اتفاقات بخشی از یک الگوی جهانی رو شکل میدن. همین اواخر، آژانس امنیت سایبری آمریکا (CISA)، FBI و NSA در یک هشدار مشترک اعلام کردن که هکرهای وابسته به ایران دارن PLCها (کامپیوترهای صنعتی که نیروگاههای آب و برق رو کنترل میکنن) رو در تأسیسات آمریکایی هدف میگیرن. گروه هکری CyberAv3ngers هم پیش از این در سال ۲۰۲۳ به پنلهای کنترل دیجیتال چندین تأسیسات تصفیه آب در پنسیلوانیا نفوذ کرده بود.
زیرساخت آب آمریکا هم سابقه مشابهی داره؛ در سال ۲۰۲۱ یک هکر به تأسیسات تصفیه آب اولدزمار در فلوریدا نفوذ کرد و سعی کرد سطح سدیم هیدروکسید — یک ماده شیمیایی خورنده — رو به میزان خطرناکی بالا ببره. از اون موقع، CISA و FBI بارها هشدار دادن که تأسیسات آبرسانی همچنان یک هدف آسیبپذیر برای هکرهای دولتهای خارجی هستن.
سرویس اطلاعاتی لهستان معتقده که هدف کلی روسیه از این حملات، بیثباتسازی و تضعیف کشورهای غربیه. حملات سایبری و جاسوسی دیجیتال در این چارچوب فقط ابزارهایی هستن در یک استراتژی بزرگتر — همون استراتژیای که پیشتر در اوکراین و سایر مناطق جنگی آزموده شده و حالا روی کشورهایی که مسکو اونها رو دشمن دیرینهاش میدونه اجرا میشه.
نکات کلیدی:
- هکرها به ۵ تأسیسات تصفیه آب لهستان نفوذ کردن و میتونستن تجهیزات صنعتی رو کنترل کنن
- ABW این حملات رو در چارچوب خرابکاریهای سازمانیافته روسیه علیه لهستان قرار میده
- تأسیسات آب در آمریکا هم سابقه حملات مشابه دارن، از جمله نفوذ به اولدزمار فلوریدا در ۲۰۲۱
- گروه ایرانی CyberAv3ngers در ۲۰۲۳ به PLCهای تأسیسات آب پنسیلوانیا حمله کرد
- این حملات بخشی از یک الگوی جهانی برای هدف قرار دادن زیرساختهای حیاتی غرب هستن




