در جریان تب DOGE در نخستین ماههای بازگشت ترامپ، بودجه CISA کاهش یافت و کارکنان آن یکسوم کم شدند. این آژانس از زمان بازگشت ترامپ به قدرت، مدیر دائمی مورد تأیید سنا نداشته است. در آوریل، کاخ سفید کاهشهای عمیقتری در بودجه CISA پیشنهاد کرد، اما قانونگذاران جمهوریخواه نگرانیهایی مطرح کردهاند مبنی بر اینکه زیرساخت حیاتی آمریکا هماکنون بیش از حد آسیبپذیر است.
در ژوئن، جانشین نوم، مارکوین مولین، مسیر را تغییر داد. او در جلسه بودجه وزارت امنیت داخلی به قانونگذاران گفت که میخواهد ۶۰۰ موقعیت شغلی به CISA اضافه کند. آژانس نمایشگاههای استخدام جدیدی برنامهریزی کرده است و مدیر موقت، نیکلاس آندرسن، میگوید که نقشهای حیاتی دفاع سایبری را «بیرحمانه اولویتبندی» میکند. اما آمریکا اکنون نزدیک به شش ماه است که در جنگ با ایران، دشمنی سایبری تهاجمی و توانمند، قرار دارد — و آمادهسازی برای انتخابات میاندورهای در جریان است، با اطلاعاتی بسیار کمتر از CISA درباره تهدیدهای خارجی و داخلی.
هکرهایی که به ایران مرتبط دانسته میشوند اواخر ماه گذشته سامانههای آب و فاضلاب آمریکا را در بیش از ده ایالت هدف گرفتند. در براهم، مینهسوتا، این حملات موقتاً سامانه آب را از کار انداخت. مقامهای ایالتی گفتند که این شهر یکی از بیش از ۳۰ سامانهای بود که هدف قرار گرفتند و حملات را گستردهترین حملاتی که دیدهاند توصیف کردند. دولت ترامپ نقش منتسب به ایران در هک سامانههای آب را تأیید نکرده و نگفته است که چند ایالت یا سامانه تأسیساتی تحت تأثیر قرار گرفتهاند — یا اینکه رخنههای دیگری نیز رخ داده است یا خیر. سه تأسیسات بندری در کارولینای شمالی دو هفته پیش از حملات سایبری اختلال در عملیات خود را گزارش کردند، هرچند مقامها این حوادث را به عامل مشخصی مرتبط نکردهاند. اما CISA، افبیآی و سازمان حفاظت محیط زیست (EPA) ماه گذشته هشدار دادند که هکرهای وابسته به ایران در تلاشاند از آسیبپذیریهای سامانههای آمریکا سوءاستفاده کنند. کارشناسان امنیت سایبری به ما گفتند که تلاشهای هک ممکن است با نزدیکشدن انتخابات میاندورهای و ورود خصومتها با تهران به مرحلهای که ترامپ آن را مرحلهای کمجلوهتر و با هدف فشار بر اقتصاد ایران توصیف کرده، گسترش یابد. ایران ممکن است با هدفگیری زیرساخت آمریکا پاسخ دهد. وزارت امنیت داخلی به درخواست اظهارنظر پاسخ نداد.
با وجود تهدید فزاینده از سوی ایران، دولت ترامپ همچنان توجه خود را بر زیر سؤال بردن سلامت انتخابات آمریکا متمرکز کرده است. رئیسجمهور و آندرسن اخیراً هر یک با منکران انتخابات دیدار کردهاند؛ کسانی که سالها به مقامهایی که فرایند دموکراتیک را اجرا میکنند حمله کرده و خواستار شمارش دستی آرا بودهاند. دولت جلسات اطلاعاتی فدرال برای مقامهای ایالتی مسئول نظارت بر رأیگیری را متوقف کرده و بودجه یک شبکه اشتراکگذاری اطلاعات را قطع کرده است. کارکنان فدرال که درون CISA برای مقابله با اطلاعات نادرست خارجی کار میکردند به مرخصی اجباری فرستاده شدند و وزارت امنیت داخلی هدر هانی، فعال محافظهکاری که تلاش کرده بود به واژگونسازی شکست ترامپ در ۲۰۲۰ کمک کند، را برای نظارت بر سلامت انتخابات استخدام کرد. دولت در حال تحقیق درباره انتخابات ۲۰۲۰ در جورجیا و آریزونا است و خواستار دسترسی به دادههای رأیدهندگان شده است — و مولین تهدید کرده که اگر مقامهای انتخاباتی همکاری نکنند، آنها را به زندان خواهد انداخت.
مواضع دولت بیاعتمادی را عمیقتر کرده و روابط با مقامهای انتخاباتی ایالتی و محلی، بهویژه دموکراتها، را متشنج کرده است. مقامهای سابق CISA به ما گفتند که اگرچه توانایی مهاجمان خارجی برای تغییر نتایج انتخابات به دلیل تمرکززدایی سامانه همچنان پایین است، هدف گستردهتر هکرها تضعیف اعتماد به نهادهای دموکراتیک و سلامت انتخابات آمریکا خواهد بود. اما این دقیقاً همان کاری است که رئیسجمهور و متحدانش هماکنون انجام میدهند، در حالی که به طرح ادعاهای نادرست یا اثباتنشده درباره تقلب گسترده انتخاباتی ادامه میدهند. مقامهای ایالتی نگراناند که اگر هک خارجی واقعاً رخ دهد، دولت از این حادثه بهعنوان توجیهی برای فشار برای کنترل بیشتر فدرال استفاده خواهد کرد.
CISA قرار بود تخصص فنی غیرحزبی ارائه دهد و مانند اداره امنیت حملونقل (TSA) یا سرویس مخفی (Secret Service) عمل کند. این آژانس اختیار مقرراتی ندارد، بنابراین بر اعتماد مقامهای ایالتی و محلی متکی است که خواهان حمایت و مشاوره آن هستند. اما این امید که CISA بالاتر از سیاست شناور بماند، پس از انتخابات ریاستجمهوری ۲۰۲۰ آسیب دید. قانونگذاران جمهوریخواه از تلاشهای دولت بایدن برای بهکارگیری CISA علیه کمپینهای اطلاعات نادرست خارجی برآشفتند و دولت را به «سلاحیسازی» آژانس برای فشار بر شرکتهای رسانه اجتماعی و سانسور گفتار محافظهکارانه متهم کردند.
امروز، عمدتاً مقامهای دموکرات هستند که نسبت به این آژانس بدگماناند. نیمدوجین وزیر امور خارجه ایالتی دموکرات، همراه با برخی از کارکنانشان، به ما گفتند که دیگر CISA را شریکی قابل اتکا برای کمک به حفاظت از سامانههای مرتبط با انتخابات خود نمیدانند. آنها تلاش کردهاند با به اشتراکگذاشتن اطلاعات میان خود و جلب کمک پیمانکاران خصوصی، نیروهای انتظامی ایالتی و محلی، ادارات امنیت داخلی ایالتی و گارد ملی، سازمانهای مدیریت اضطراری و سازمانهای غیرانتفاعی (از جمله سازمانی پر از مقامهای سابق CISA)، نقش این آژانس را جایگزین کنند.
اما کارشناسان به ما گفتند که هیچ نهاد دیگری نمیتواند جایگزین گردآوری گسترده اطلاعات و تحلیل تهدیدی شود که دولت فدرال با بهرهگیری از شبکه آژانسها و واحدهای سایبریاش انجام میدهد. سالها طول کشید تا CISA اعتماد مقامهای انتخاباتی ایالتی و محلی را جلب کند؛ برخی از آنها در روزهای نخست به این آژانس بدگمان بودند، اما بهمرور از کمک آن در پاسخ به تهدیدهای سایبری، محدودسازی خسارت و حتی ارزیابی ساختمانها از نظر آسیبپذیری در عصری شکلگرفته از خشونت سیاسی قدردان شدند.
کربس، که اکنون مشاوری مستقل است، در یادداشت ریاستجمهوری آوریل ۲۰۲۵ با عنوان «رسیدگی به خطرات ناشی از کریس کربس و سانسور دولتی» مورد هدف قرار گرفت؛ یادداشتی که ادعا میکرد او «بهطور نادرست و بیاساس انکار کرده که انتخابات ۲۰۲۰ دستکاری و دزدیده شده است، از جمله با رد نامناسب و قاطعانه تخلف انتخاباتی گسترده و آسیبپذیریهای جدی دستگاههای رأیگیری».
حملات به سامانههای آب ممکن است گرمکردنِ پیش از مسابقه باشد. کربس به ما گفت که مهاجمان سایبری تأسیساتی را هدف میگیرند که به نحوی به اینترنت متصلاند. بسیاری از سامانههای کوچکتر آب با کارکنان کمتر فاقد تخصصاند، اما ممکن است نیاز بیشتری به انجام عملیات از راه دور داشته باشند که مستلزم اتصال است. در حملات پیشین به تأسیسات آب، هکرها بهدنبال سامانههایی با امنیت رمز عبور ضعیف بودند که به آنها اجازه میداد عملیات را تا زمان شناسایی مداخله مختل کنند. کربس گفت که این ضعفها نتیجه رویکردی گستردهتر و بیروح به خطرات سایبری است، اما افزود که منصفانه نیست مقامهای ترامپ به دولتهای محلی بگویند که دفع این حملات صرفاً مسئولیت خود آنهاست.
کمپین بمباران آمریکا در ایران پلها، کارخانههای نمکزدایی و نیروگاهها را هدف گرفته و ترامپ تهدید کرده که بقیه زیرساخت فیزیکی کشور را نابود خواهد کرد. هرچند ایران نمیتواند از هوا تلافی کند، میتواند تلاش کند آنلاین پاسخ دهد.
«اگر قرار است با کسی که میدانیم توانمندی دارد جنگ مسلحانه آغاز کنید، مسئولیت دارید با شرکای ایالتی و محلی همکاری کنید و به آنها دست یاری بدهید»، کربس گفت. «نمیتوانید یک درگیری ژئوپلیتیک در سطح جهانی داشته باشید که قرار است در سطح محلی بروز کند و در این میان هیچ کاری نکنید.»
جن ایسترلی، که در دولت بایدن CISA را اداره میکرد، به ما گفت که سامانههای آب و دیگر تأسیسات آمریکا برای حداکثرسازی کارایی و قابلیت اطمینان ساخته شدهاند، نه امنیت. «آنها ضعفهای ذاتی بسیاری دارند، اما فکر نمیکنم این شهرهای کوچک و شهرداریها مجبور باشند از خودشان در برابر دولت ایران دفاع کنند»، او گفت. او افزود که مدلهای هوش مصنوعی یافتن آسیبپذیریها و سوءاستفاده از این سامانهها را برای هکرها آسانتر کردهاند: «تهدیدها سریعتر از همیشه پیش میروند و خطرها خطرناکتر از همیشهاند.»
آدریان فونتس، دموکراتی که وزیر امور خارجه آریزوناست، به ما گفت که همچنان نسبت به CISA و دولتی که این آژانس به آن گزارش میدهد بدگمان است. «آنها همه حمایتها را از ما قطع کردند؛ تهدید کردهاند درباره ما تحقیق کنند؛ و همچنان به ترویج ادعاهای نادرست علیه مقامهای انتخاباتی در سراسر کشور ادامه دادهاند»، او گفت. «و این موضعی نیست که یک متحد بگیرد. این کاری است که یک دشمن انجام میدهد.»
یک روز پس از آنکه آمریکا تابستان گذشته به توانمندیهای هستهای ایران حمله کرد، یک مهاجم مشکوک طرفدار ایران به سرور و وبسایتهای دفتر وزیر امور خارجه آریزونا دسترسی پیدا کرد. این مهاجم سایبری وبسایتهای نمایشدهنده نتایج انتخابات مربوط به سال ۲۰۱۶ را خراب کرد و تصاویر نامزدها را با تصاویر یک آیتالله درگذشته ایرانی جایگزین کرد. کارکنان ایالتی برای محدودسازی خسارت تلاش کردند و به مقامهای دولت ایالتی اطلاع دادند. اما با توجه به مسیر جدید و کارکنان CISA، فونتس برخلاف گذشته مستقیماً به این آژانس اطلاع نداد. در عوض، دفتر او از مقامهای امنیت داخلی ایالتی خواست با CISA ارتباط برقرار کنند —، اما بدون شناسایی دفتری که تحت تأثیر قرار گرفته بود. فونتس در آن زمان به ما گفت: «به آنها اعتماد ندارم»، و افزود که اعتمادش به همکاری صادقانه این آژانس را از دست داده است.
یکی از مقامهای انتخاباتی در یک ایالت چرخشی به ما گفت که در آوریل از شرکتهای بزرگ فناوری جلسه توجیهی تهدید دریافت کرده که بر اساس اطلاعات آنها، «اطمینان بالایی دارند که ایران تلاش خواهد کرد انتخابات عمومی امسال را مختل کند». این مقام ایالتی گفت که از این اطلاعات شگفتزده نشده، اما چند هفته پیش، پس از سخنرانی ترامپ در ساعات پربیننده که مشروعیت انتخابات ۲۰۲۰ را زیر سؤال برد، متحیر شد وقتی یک مقام CISA برای نخستین بار در چند ماه اخیر تماس گرفت تا به او بگوید CISA «مایل است برگردد و کمک کند». او همچنان بدگمان است.
آندرسن، مدیر موقت CISA، روز دوشنبه هنگام حضور در یک تماس ویدئویی با وزیران امور خارجه دموکرات، با پرسشهای تند مواجه شد؛ در حالی که به گفته افراد حاضر در تماس، خودکاری را میچرخاند و نوشیدنی انرژیزا مینوشید. آنها از او پرسیدند چرا باید به آژانس اعتماد کنند، آیا CISA ارائه جلسات اطلاعاتی به آنها را از سر خواهد گرفت، و آیا پیش از انتخابات نوامبر آزمون نفوذ سامانههای آنها را دوباره آغاز خواهد کرد (خدمت دیگری که به گفته آنها خاموش شده بود). آندرسن از پاسخ به برخی پرسشها طفره رفت، به برخی دیگر پاسخهای غیرمتعهدانه داد و گفت که تعطیلیهای دولت بر خدمات مختلف اثر گذاشته است. حاضران در تماس گفتند او همچنین به گروه گفته که برخی از خدمات برای مقامهای انتخاباتی ممکن است در ۲۰۲۷ از سر گرفته شوند.
استیو سایمون، وزیر امور خارجه مینهسوتا و دموکرات، به ما گفت که برداشتش این است که CISA در زمینه خدمات مستقیم به ایالتها «تا حد زیادی چرخه انتخابات ۲۰۲۶ را کنار گذاشته است». سایمون گفت: «بهنوعی به نظر میرسید به انتظار چرخه انتخابات بعدی رضایت دادهاند، نه این چرخه.» چندین وزیر امور خارجه ایالتی گفتند که اگرچه امیدوارند دولت فدرال خدمات را پیش از انتخابات نوامبر بازگرداند، اما برای کمک معنادار CISA در این چرخه دیگر دیر شده است.









