به گزارش واشنگتنپست، سازمانهای اطلاعاتی ایالات متحده ارزیابی کردهاند که احتمالاً ایران پشت حمله سایبری هماهنگی قرار داشته که در اوایل این هفته بیش از ۳۰ سامانه آب شهری در ایالت مینهسوتا را هدف قرار داده است. این موضوع را چندین مقام آمریکایی اعلام کردهاند.اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی این حمله است؛ حملهای که در شرایطی رخ داده که درگیری نظامی پنجماهه میان ایالات متحده و ایران در آستانه تشدید بیشتر قرار دارد.دستکم یکی از سامانهها برای مدت کوتاهی از دسترس خارج شد و در سامانهای دیگر، حسگرهای کنترل از راه دور دچار اختلال شدند. با این حال، سازمان فناوری اطلاعات ایالت مینهسوتا اعلام کرده است که در حال حاضر هیچ توصیه یا درخواستی برای تغییر نحوه مصرف آب آشامیدنی توسط شهروندان مینهسوتا وجود ندارد.بر اساس بیانیه سازمان Minnesota IT Services، حملات در روزهای یکشنبه و دوشنبه رخ دادهاند.این سازمان به همراه شهرداریهای آسیبدیده در حال همکاری با مقامات ایالتی و فدرال هستند تا اطلاعات مربوط به تهدید را با یکدیگر به اشتراک بگذارند و اقدامات لازم برای رفع آثار حمله را انجام دهند.

نیت جورج (Nate George)، شهردار شهر براهم (Braham) در ایالت مینهسوتا، در بیانیهای که بهصورت آنلاین منتشر کرد، گفت که اداره خدمات عمومی این شهر صبح زود روز دوشنبه متوجه وقوع حمله شد. پس از آنکه مشخص شد دستکم چهار شهر دیگر در مینهسوتا نیز هدف حمله قرار گرفتهاند، مسئولان به این نتیجه رسیدند که تأسیسات آب شهر هک شده است.وی گفت: «اداره خدمات عمومی سامانه آسیبدیده را از شبکه جدا کرد، نسخه پشتیبان را بازیابی نمود و ظرف حدود ۹۰ دقیقه کارخانه را دوباره راهاندازی کرد.»او همچنین افزود که در مدت زمانی که کارخانه از مدار خارج بود، ساکنان شهر از طریق برج ذخیره آب شهری آب مورد نیاز خود را دریافت میکردند.در شهر پلیموث (Plymouth) نیز چندین دستگاه که عملیات سامانههای آب و فاضلاب را کنترل میکنند، هدف حمله سایبری قرار گرفته و از مدار خارج شدند، اما اکنون دوباره به حالت عادی بازگشتهاند. این موضوع را مایکل تامپسون (Michael Thompson)، مدیر اداره خدمات عمومی این شهر، اعلام کرد.او افزود که تأمین آب آشامیدنی شهر تحت تأثیر قرار نگرفته است.با این حال، تجهیزاتی که با نام کنترلکنندههای منطقی قابل برنامهریزی (Programmable Logic Controllers یا PLC) شناخته میشوند، آسیب دیدهاند. این تجهیزات از طریق شبکه تلفن همراه شهر فعالیت میکنند و وظایفی از جمله موارد زیر را بر عهده دارند:پایش سطح آب؛اندازهگیری فشار آب؛کنترل عملکرد پمپها؛نظارت بر هشدارهای تجهیزات.وبسایت وایرد، معتقد است که حمله سایبری اخیر به تأسیسات آب میتواند توسط گروه هکری حنظله یا گروه هکری CyberAv3ngers انجام شده باشد.
حملات سایبری ایران از زمان آغاز جنگ
در این گزارش آمده است که از زمان آغاز جنگ در ۲۸ فوریه، ایران بهطور فعال ایالات متحده را هدف حملات سایبری قرار داده است، اما بیشتر این حملات پیامد قابل توجهی نداشتهاند.یکی از استثناهای مهم، حملهای بود که در ماه مارس علیه شرکت بزرگ تولید تجهیزات پزشکی Stryker انجام شد. در نتیجه آن حمله، سامانههای این شرکت به مدت دو تا سه هفته دچار اختلال شدند.این حمله توسط گروهی که خود را یک گروه هکتیویستی (Hacktivist) معرفی میکند و با نام حنظله شناخته میشود، انجام شد؛ گروهی که وزارت دادگستری آمریکا مدعی است تحت هدایت وزارت اطلاعات و امنیت جمهوری اسلامی ایران (MOIS) فعالیت میکند.ادعای هک ایمیل شخصی رئیس FBIدر ادامه گزارش آمده است که گروه حنظله در اوایل سال جاری نیز مدعی شده بود که حساب ایمیل شخصی کش پاتل (Kash Patel)، رئیس اداره تحقیقات فدرال آمریکا (FBI) را هک کرده است.هشدار جدید CISA درباره PLCهاروز پنجشنبه، آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) هشدار امنیتی جدیدی منتشر کرد.در این هشدار آمده است که این سازمان شاهد «افزایش قابل توجه» فعالیت بازیگران تهدید سایبری علیه کنترلکنندههای منطقی قابل برنامهریزی (PLC) مورد استفاده در بخش آب و فاضلاب است.نهاد CISA از تمامی سازمانهای بهرهبردار خواست:این تجهیزات را هرچه سریعتر از اینترنت جدا کنند؛تمامی گذرواژههای پیشفرض را تغییر دهند.