پرش به محتوای اصلی

حمله سایبری به نفتکش‌ها؛ وقتی جنگ دیجیتال وارد دریا می‌شود

کد خبر 1230768
حمله سایبری به نفتکش‌ها؛ وقتی جنگ دیجیتال وارد دریا می‌شود

ورود مأموران گارد ساحلی و اف‌بی‌آی آمریکا به یک نفتکش عظیم در مسیر تگزاس، پرونده‌ای را آشکار کرده که می‌تواند بعد تازه‌ای از ناامنی در صنعت انرژی را نشان دهد. مقام‌های آمریکایی تأیید کرده‌اند شبکه رایانه‌ای نفتکش VL Prosperity احتمالاً توسط عوامل سایبری خارج از آمریکا مورد نفوذ قرار گرفته است.

همزمان، گزارش‌های دیگری از بررسی حملات سایبری به دست‌کم دو نفتکش حامل انرژی سخن می‌گویند. هنوز عامل حملات به طور رسمی معرفی نشده است. نفتکش‌های امروزی مجموعه‌ای پیچیده از رایانه‌ها، حسگرها و سامانه‌های کنترل صنعتی‌اند و حمله به این شبکه‌ها می‌تواند مرز میان عملیات سایبری و حادثه فیزیکی را از بین ببرد.

به گزارش بازتاب، ماجرا از روز ۲۱ اوت آغاز شد؛ زمانی که تیمی شامل نیروهای گارد ساحلی آمریکا، متخصصان امنیت سایبری و مأموران اف‌بی‌آی سوار یک نفتکش تجاری با پرچم خارجی شدند که به سوی سواحل تگزاس حرکت می‌کرد. گارد ساحلی گفته است نشانه‌هایی وجود داشت که شبکه رایانه‌ای این کشتی توسط «عوامل سایبری خارجی» مورد نفوذ قرار گرفته باشد. نفتکش مورد بررسی، VL Prosperity، از نوع VLCC یا نفتکش بسیار بزرگ حمل نفت خام است و داده‌های رهگیری کشتی‌ها بعدتر موقعیت آن را در نزدیکی گالوستون تگزاس نشان داد.

گارد ساحلی آمریکا اعلام کرده است که ناخدا، خدمه و کارکنان ساحلی شرکت مالک کشتی با بازرسان همکاری کرده‌اند و در جریان این حادثه گزارشی از آسیب به خدمه، بی‌ثباتی کشتی، آلودگی محیط‌زیستی یا اختلال جدی عملیاتی ثبت نشده است. آنچه مقام‌های آمریکایی تاکنون تأیید کرده‌اند، کشف شواهدی از نفوذ یا به‌خطر افتادن شبکه و آغاز یک تحقیقات امنیتی گسترده است.

با این حال پرونده ممکن است به همین یک کشتی محدود نباشد. وال‌استریت ژورنال گزارش داده دولت آمریکا حملات سایبری علیه دست‌کم دو نفتکش خارجی حامل انرژی را که در مسیر بنادر آمریکایی بوده‌اند بررسی می‌کند؛ یکی حامل نفت و دیگری مرتبط با حمل گاز طبیعی مایع گزارش شده است. براساس این گزارش، رخدادها در جریان عبور کشتی‌ها از محدوده تنگه جبل‌الطارق اتفاق افتاده و بعد از ورود آنها به حوزه دریایی آمریکا، تیم‌های گارد ساحلی و اف‌بی‌آی وارد بررسی شده‌اند. این بخش از ماجرا هنوز به اندازه پرونده VL Prosperity از سوی نهادهای رسمی آمریکا با جزئیات علنی نشده است.

نفتکش مدرن؛ یک کارخانه شناور متصل به شبکه

تصویر سنتی از نفتکش، کشتی عظیمی است که میلیون‌ها بشکه نفت را از یک بندر به بندری دیگر منتقل می‌کند. اما در اتاق فرمان یک نفتکش مدرن، بخش قابل توجهی از عملیات توسط تجهیزات دیجیتال انجام می‌شود. سامانه‌های ناوبری الکترونیکی، ارتباطات ماهواره‌ای، مدیریت موتور، کنترل تجهیزات بارگیری، حسگرهای مخازن، سامانه‌های ایمنی و شبکه داخلی کشتی همگی درجات متفاوتی از وابستگی به نرم‌افزار و ارتباطات رایانه‌ای دارند.

همین تحول، بهره‌وری و ایمنی کشتی‌ها را افزایش داده اما همزمان سطح تازه‌ای از آسیب‌پذیری ایجاد کرده است. در اصطلاح امنیت سایبری، مسئله فقط شبکه IT یا همان رایانه‌های اداری، ایمیل و اسناد شرکت نیست؛ بخش حساس‌تر، شبکه OT یا «فناوری عملیاتی» است که با تجهیزات فیزیکی کشتی ارتباط دارد.

به همین دلیل تیم اعزام‌شده به VL Prosperity فقط شامل بازرسان عادی نبود. گارد ساحلی گفته متخصصان Cyber Protection Team و کارشناسان سایبری اف‌بی‌آی نیز در عملیات حضور داشته‌اند و سامانه‌های فناوری اطلاعات و فناوری عملیاتی کشتی مورد بررسی قرار گرفته است.

سرقت اطلاعات یک شرکت کشتیرانی می‌تواند خسارت مالی و اطلاعاتی ایجاد کند، اما نفوذ به فناوری عملیاتی بالقوه می‌تواند بر فعالیت فیزیکی یک کشتی اثر بگذارد. به همین دلیل نهادهای امنیت دریایی در سال‌های اخیر حملات سایبری را دیگر صرفاً مسئله‌ای مربوط به بخش فناوری اطلاعات تلقی نمی‌کنند.

چرا یک نفتکش می‌تواند هدف جذابی باشد؟

ارزش راهبردی نفتکش‌ها از محموله آنها آغاز می‌شود اما به آن ختم نمی‌شود. یک نفتکش بسیار بزرگ ممکن است میلیون‌ها بشکه نفت حمل کند و توقف چند کشتی در یک مسیر حساس می‌تواند زنجیره‌ای از تأخیرها در بنادر، پالایشگاه‌ها و بازارهای انرژی ایجاد کند.

در شرایط عادی، اختلال چندساعته در یک کشتی شاید تأثیر بزرگی بر بازار جهانی نگذارد. اما وقتی عرضه انرژی از قبل تحت فشار باشد، تنگه‌های راهبردی با محدودیت تردد روبه‌رو باشند و بازار به هر خبر امنیتی واکنش نشان دهد، یک حادثه سایبری می‌تواند اهمیت بیشتری پیدا کند.

داده‌های منتشرشده در همین هفته نشان می‌دهد عبور کشتی‌ها از تنگه هرمز به سطوح بسیار پایین‌تر از شرایط معمول رسیده است. رویترز گزارش کرده بود در یک روز تنها چهار کشتی در داده‌های قابل مشاهده از تنگه عبور کرده‌اند؛ هرچند بخشی از تردد ممکن است با خاموش‌بودن فرستنده‌های شناسایی انجام شده باشد. این اختلال‌ها یکی از عواملی بوده که نفت برنت را بالای ۱۰۰ دلار نگه داشته است.

در چنین شرایطی اگر مالکان ناوگان، بنادر یا شرکت‌های بیمه تصور کنند سطح تهدید بالا رفته است، ممکن است الزامات امنیتی بیشتر، زمان انتظار طولانی‌تر و هزینه بیمه بالاتری مطالبه شود. این هزینه در نهایت می‌تواند وارد قیمت حمل‌ونقل و انرژی شود.

آیا می‌توان عامل حمله را مشخص کرد؟

فعلاً پاسخ روشن «نه» است.

گارد ساحلی آمریکا گفته است شبکه نفتکش نشانه‌هایی از دسترسی «عوامل سایبری خارجی» داشته، اما کشور یا سازمان مشخصی را مسئول معرفی نکرده است. این تفاوت در پرونده‌های سایبری اساسی است. پیدا کردن نشانه فنی از نفوذ یک چیز است و اثبات اینکه دولت یا سازمان مشخصی پشت آن قرار داشته، چیز دیگری.

در فضای سایبری مهاجمان می‌توانند از سرورهای واسطه، حساب‌های سرقت‌شده یا زیرساخت کشورهای دیگر استفاده کنند. حتی زمانی که بدافزار یا شیوه حمله شباهت‌هایی با عملیات قبلی دارد، انتساب رسمی معمولاً به ترکیبی از شواهد فنی، اطلاعات امنیتی و سابقه عملیات نیاز دارد.

این احتیاط در شرایط فعلی اهمیت مضاعف دارد، زیرا حادثه در بحبوحه درگیری میان آمریکا و ایران و افزایش ناامنی مسیرهای انرژی رخ داده است. گمانه‌زنی درباره ارتباط احتمالی آن با جنگ به سرعت شکل گرفته، اما مقام‌های آمریکایی تا زمان انتشار این گزارش چنین ارتباطی را به عنوان نتیجه تحقیقات اعلام نکرده‌اند. بنابراین نسبت‌دادن حمله به ایران، گروه‌های وابسته به ایران یا هر بازیگر دیگری در شرایط کنونی فراتر از شواهد علنی موجود است.

همزمان، آمریکا، بریتانیا و هلند روز ۱۵ سپتامبر هشدار امنیتی جداگانه‌ای درباره فعالیت‌های سایبری منتسب به بازیگران مرتبط با ایران منتشر کردند. این هشدار مربوط به عملیات جاسوسی و بدافزاری علیه افراد بود و به خودی خود مدرکی برای انتساب پرونده نفتکش‌ها محسوب نمی‌شود. همزمانی دو خبر ممکن است در فضای رسانه‌ای باعث اتصال آنها شود، اما از نظر روزنامه‌نگاری و امنیت سایبری نباید یکی را شاهد دیگری تلقی کرد.

از GPS تا شبکه داخلی؛ تهدید دقیقاً کجاست؟

اطلاعات علنی درباره بخش دقیق مورد نفوذ در VL Prosperity محدود است و مقام‌های آمریکایی جزئیات فنی حمله را منتشر نکرده‌اند. بنابراین نمی‌توان گفت مهاجمان به کدام سامانه دسترسی داشته‌اند یا چه قابلیت‌هایی در اختیار آنها قرار گرفته بود.

اما از نگاه کلی امنیت دریایی، کشتی‌ها مجموعه‌ای از نقاط آسیب‌پذیر دارند: سیستم‌های ارتباطی متصل به اینترنت، تجهیزات ناوبری، شبکه کارکنان، نرم‌افزارهای شرکت کشتیرانی و ارتباط میان بخش اداری و عملیاتی.

نگرانی نهادهای امنیتی دقیقاً از جایی آغاز می‌شود که یک نفوذ اطلاعاتی بتواند به سامانه‌های عملیاتی نزدیک شود. به همین دلیل جداسازی شبکه‌ها، کنترل دسترسی و تشخیص نفوذ در صنعت دریایی اهمیت پیدا کرده است.

هزینه پنهان حمله سایبری به نفتکش ها

پیامد اقتصادی حملات سایبری دریایی لزوماً با غرق‌شدن یا توقف کشتی آغاز نمی‌شود. یکی از نخستین اثرها می‌تواند افزایش هزینه مدیریت ریسک باشد.

شرکت بیمه می‌خواهد بداند کشتی تا چه اندازه در مقابل حمله مقاوم است. بندر مقصد می‌خواهد مطمئن شود شناوری که به تأسیسات حیاتی نزدیک می‌شود، کنترل سامانه‌های خود را در اختیار دارد. شرکت انرژی نیز باید اطمینان پیدا کند که محموله در زمان مقرر تحویل داده خواهد شد.

اگر حملات مشابه تکرار شوند، ممکن است بازرسی سایبری کشتی‌ها در مسیرهای حساس بیشتر شود و مالکان ناوگان مجبور به سرمایه‌گذاری سنگین‌تر در امنیت دیجیتال شوند. از این منظر، حتی یک حمله بدون تلفات نیز می‌تواند اثر اقتصادی ماندگاری داشته باشد.

جنگ دریایی در حال تغییر شکل است

طی دهه‌ها امنیت دریایی عمدتاً با ناو جنگی، مین، موشک، دزدی دریایی و حفاظت از بنادر تعریف می‌شد. هیچ‌کدام از این تهدیدها از میان نرفته‌اند، اما اکنون یک لایه جدید به آنها افزوده شده است.

یک کشتی تجاری مدرن همزمان یک وسیله نقلیه، تأسیسات صنعتی، شبکه مخابراتی و سامانه رایانه‌ای است. همین ترکیب باعث شده حمله سایبری دریایی در نقطه‌ای میان جرم سایبری، جاسوسی، خرابکاری و درگیری نظامی قرار گیرد.

هنوز زود است پرونده VL Prosperity را آغاز یک «موج تازه جنگ دریایی سایبری» بدانیم. تحقیقات ادامه دارد، عامل حمله معرفی نشده و گارد ساحلی آمریکا نیز تأکید کرده حادثه به آسیب فیزیکی یا اختلال جدی منجر نشده است. اما شاید اهمیت اصلی خبر دقیقاً در همین باشد.

در زمانی که بخش بزرگی از تجارت جهانی انرژی از چند آبراه باریک عبور می‌کند، امنیت آنها دیگر فقط به حضور ناوهای جنگی وابسته نیست. پشت صفحه‌های نمایش اتاق فرمان، جبهه دیگری شکل گرفته است؛ جبهه‌ای که در آن ممکن است نخستین نشانه حمله نه انفجار در بدنه کشتی، بلکه قطع ارتباط یا هشدار یک سامانه رایانه‌ای باشد.

بازتاب را در گوگل بیشتر ببینید

نظرات کاربران

نخستین دیدگاه را درباره این خبر ثبت کنید

0 دیدگاه ثبت دیدگاه

یادآوری: نشانی ایمیل منتشر نمی‌شود و دیدگاه‌های حاوی توهین، تهمت، افترا یا واژگان نامناسب تأیید نخواهند شد.

هنوز دیدگاهی ثبت نشده است

نظر شما می‌تواند شروع یک گفت‌وگوی سازنده باشد.

دیدگاهتان را بنویسید

از درج اطلاعات شخصی، شماره تماس و پیوندهای تبلیغاتی خودداری کنید.