بر اساس این گزارش، کارکنان تأسیسات پس از حمله تلاش کردند سیستمهای مجموعه را دوباره راهاندازی کنند و بازگشت آن به وضعیت عادی حدود چهار روز زمان برد.
تلگراف نام این تأسیسات را اعلام نکرده است. مقامهای بریتانیایی نیز به دلیل ملاحظات امنیتی از افشای نام نیروگاه خودداری کردهاند.
با این حال، گزارشها نشان میدهد تأسیسات مورد حمله در مقیاس نسبتاً کوچکی قرار داشته و اختلال ایجادشده تأثیری بر شبکه گسترده برق بریتانیا یا میزان کلی تولید انرژی این کشور نداشته است. نخستین حمله موفق از این نوع؟
اهمیت این حادثه بیش از آنکه به میزان برق از دسترفته مربوط باشد، به ماهیت حمله بازمیگردد.
تلگراف این رویداد را احتمالا نخستین مورد شناختهشدهای دانسته که در آن هکرهای وابسته به ایران توانستهاند یک تأسیسات انرژی در خاک بریتانیا را در نتیجه حمله سایبری عملاً برای چند روز از کار بیندازند.
این موضوع از منظر امنیت سایبری اهمیت زیادی دارد؛ زیرا حمله به زیرساختهای انرژی از جمله عملیاتهایی است که میتواند از فضای دیجیتال به پیامدهای فیزیکی در دنیای واقعی منجر شود.
در عین حال، منابع دیگر تأکید کردهاند که تأسیسات هدف، جزو زیرساختهای حیاتی بریتانیا محسوب نمیشده و حمله نیز موجب اختلال در تأمین برق عمومی کشور نشده است. بنابراین، نباید این حادثه را با حملهای که شبکه ملی برق بریتانیا را مختل کرده باشد، یکسان دانست. نقش نهادهای امنیتی بریتانیا
اگرچه مقامهای انگلیسی بهطور رسمی جزئیات این حمله را منتشر نکردهاند، گزارشها نشان میدهد نهادهای امنیت سایبری و امنیتی بریتانیا در جریان حادثه قرار گرفتهاند.
این حمله در شرایطی رخ داده که دولت بریتانیا طی ماههای گذشته بارها درباره افزایش تهدیدهای سایبری منتسب به دولتهای خارجی، از جمله ایران، روسیه و چین هشدار داده است.
مرکز ملی امنیت سایبری بریتانیا، NCSC، در ژوئن ۲۰۲۶ اعلام کرد که طی یک سال منتهی به ماه مه، بیش از ۲۰۰ حادثه سایبری مؤثر بر زیرساختهای حیاتی و اکوسیستم پشتیبان آنها مدیریت شده و حدود ۷۵ درصد این حوادث به بازیگران دولتی یا وابسته به دولتها نسبت داده شدهاند. این نهاد ایران را نیز در کنار روسیه و چین از بازیگران تهدیدکننده زیرساختهای بریتانیا معرفی کرده است. همزمانی با حملات به زیرساختهای آب آمریکا
یکی از نکات قابل توجه در گزارش تلگراف، همزمانی این حادثه با مجموعهای از حملات سایبری علیه تأسیسات آب و فاضلاب در آمریکا در ماه گذشته است.
بر اساس گزارشهای منتشرشده، سامانههای آب در چندین ایالت آمریکا هدف حملات سایبری قرار گرفتند و گزارشهای اولیه این فعالیتها را به هکرهای مرتبط با ایران نسبت میدادند. در برخی گزارشها دامنه این حملات ۱۲ ایالت اعلام شده است.
در همین زمینه، دولت آمریکا در ۱۹ اوت هشدار مشترکی درباره هدف قرار گرفتن تجهیزات کنترل صنعتی صادر کرد. آژانسهای امنیت ملی، FBI، وزارت انرژی، آژانس حفاظت محیط زیست و CISA نسبت به حملات به کنترلکنندههای صنعتی از جمله تجهیزات Siemens S7 هشدار دادند؛ تجهیزاتی که در سامانههای آب، انرژی و صنایع مختلف مورد استفاده قرار میگیرند.
با این حال، مقامهای آمریکایی در این هشدار رسمی، حملات اخیر به سامانههای آب را بهطور قطعی به ایران نسبت ندادهاند و درباره انتساب آنها همچنان احتیاط وجود دارد. افزایش نگرانی درباره حملات سایبری به زیرساختهای صنعتی
حمله گزارششده در بریتانیا در حالی مطرح شده که نگرانی درباره توانایی گروههای دولتی و وابسته به دولتها برای نفوذ به سامانههای کنترل صنعتی افزایش یافته است
سامانههای کنترل صنعتی یا ICS و تجهیزات موسوم به PLC در بخشهایی مانند تولید برق، آب، نفت و گاز و صنایع تولیدی نقش اساسی دارند. نفوذ به این سامانهها در صورت دسترسی مهاجم به بخش کنترل، میتواند پیامدهایی فراتر از سرقت اطلاعات داشته باشد و به اختلال فیزیکی در فرآیندهای صنعتی منجر شود. هشدار درباره یک روند جدید
هرچند حادثه اخیر در بریتانیا در مقیاس ملی اختلالی ایجاد نکرده، اما موفقیت مهاجمان در از مدار خارج کردن یک تأسیسات انرژی برای چهار روز میتواند از منظر امنیت زیرساختی قابل توجه باشد.
اهمیت این حادثه در واقع در اثبات امکان تبدیل یک نفوذ سایبری به اختلال فیزیکی در یک تأسیسات انرژی است؛ موضوعی که در صورت تکرار علیه مراکز بزرگتر یا زیرساختهای حیاتی، میتواند پیامدهای بسیار گستردهتری داشته باشد.
گزارش تلگراف همچنین نشان میدهد که در شرایط تشدید تنشهای ژئوپلیتیکی، دامنه عملیات سایبری منتسب به بازیگران دولتی میتواند از اهداف اطلاعاتی و جاسوسی به سمت زیرساختهای عملیاتی و صنعتی حرکت کند.
در حال حاضر، نام تأسیسات هدف و جزئیات فنی نحوه نفوذ مهاجمان اعلام نشده و مقامهای بریتانیایی نیز به صورت رسمی مسئولیت این حمله را متوجه ایران نکردهاند.
انتهای پیام

















