به گزارش روز نو، روزنامه انگلیسی «تلگراف» گزارش داد هکرهای مرتبط با ایران در ژوئیه ۲۰۲۶ (تیر / مرداد گذشته) موفق شدند یک نیروگاه تولید برق در بریتانیا را برای ۴ روز از فعالیت خارج کنند؛ حملهای که این روزنامه آن را «بیسابقه» و احتمالاً نخستین حمله موفق از این نوع در بریتانیا توصیف کرده است.
تأسیسات هدف یک مرکز بزرگ تولید برق یا بخشی از شبکه سراسری بریتانیا نبود بلکه یک «تولیدکننده کوچک انرژی» بوده است. نام و محل این تأسیسات به دلایل امنیتی اعلام نشده است. روزنامه «ایندیپندنت» نیز با استناد به گزارش تلگراف تأیید کرده این واحد پس از حمله سایبری برای ۴ روز تعطیل شد.
دولت بریتانیا تأکید کرد این حادثه هیچ خطری برای سیستم گسترده انرژی کشور ایجاد نکرد. سخنگوی دولت انگلیس به «ایندیپندنت» گفت این حادثه مربوط به یک تولیدکننده کوچک انرژی بوده و «در هیچ مقطعی» خطری متوجه سیستم گسترده انرژی بریتانیا نبوده است.
روزنامه «تایمز» نیز با عنوانی مشابه آن را نخستین حمله شناختهشده از این نوع در بخش انرژی بریتانیا توصیف کرده است.
«تلگراف» و «ایندیپندنت» مهاجمان را هکرهای مرتبط یا وابسته به ایران معرفی کردهاند. با این حال، اطلاعات فنی و اطلاعات امنیتی که مبنای این انتساب بوده، به صورت عمومی منتشر نشده است. به همین دلیل، در این گزارش از عبارت «منتسب به هکرهای مرتبط با ایران» استفاده میشود و نه اینکه مسئولیت حمله به دولت ایران به شکل قطعی اعلام شود.
همچنین تاکنون نام گروه هکری، روش دقیق نفوذ، آسیبپذیری مورد استفاده و سامانهای که مهاجمان از طریق آن وارد تأسیسات شدهاند، علنی نشده است.
به نوشته «ایندیپندنت»، این حادثه به مرکز ملی امنیت سایبری بریتانیا، NCSC، گزارش شده است. این مرکز مسئول هماهنگی و واکنش به حوادث جدی سایبری علیه سازمانهای بریتانیاست. دولت پس از این حادثه، شرکتهای فعال در حوزه برق را در جریان قرار داد و برای کسبوکارها نیز توصیههای امنیتی ارسال کرد.
اهمیت این حادثه بیش از آنکه به میزان برق از دست رفته مربوط باشد، به نوع اثرگذاری حمله بازمیگردد.
بسیاری از حملات سایبری به سرقت اطلاعات، جاسوسی، اخاذی یا اختلال در وبسایتها محدود میشوند. اما حملهای که بتواند یک تأسیسات تولید انرژی را برای چند روز از فعالیت خارج کند، نشان میدهد که تهدید سایبری میتواند به عملکرد فیزیکی زیرساختها نیز برسد.
در صنعت انرژی، سامانههای دیجیتال و فناوریهای عملیاتی برای کنترل تجهیزات و فرآیندهای تولید استفاده میشوند.
سخنگوی دولت بریتانیا در واکنش به این گزارش گفت سیستم انرژی این کشور از تابآوری بالایی برخوردار است و دولت با صنعت انرژی برای حفاظت از زیرساختها و حفظ بالاترین استانداردهای امنیتی همکاری میکند.
این حادثه در شرایطی رخ داده که مقامهای امنیت سایبری بریتانیا پیشتر درباره توانایی گروههای مرتبط با ایران هشدار داده بودند.
مرکز ملی امنیت سایبری بریتانیا در ۲ مارس ۲۰۲۶ اعلام کرد در پی تحولات خاورمیانه، سازمانهای بریتانیایی باید وضعیت امنیت سایبری خود را بازبینی کنند. این مرکز در آن زمان گفت احتمال تهدید مستقیم قابل توجه از سوی ایران علیه بریتانیا هنوز افزایش نیافته، اما خطر تهدیدهای غیرمستقیم برای سازمانهایی که در خاورمیانه حضور یا زنجیره تأمین دارند بیشتر شده است.
مرکز ملی امنیت سایبری بریتانیا همچنین ارزیابی کرد بازیگران سایبری دولتی و مرتبط با ایران همچنان توانایی انجام عملیات سایبری را دارند.
ریچارد هورن، مدیر مرکز ملی امنیت سایبری بریتانیا، نیز در سخنرانی ۲۲ آوریل ۲۰۲۶ ادعا کرد ایران «تقریباً به طور قطع» از فعالیت سایبری برای حمایت از سرکوب افرادی در بریتانیا که از نظر حکومت ایران تهدید محسوب میشوند استفاده میکند. او همچنین هشدار داد در صورت تشدید مناقشه، بریتانیا باید خود را برای حملات سایبری گستردهتر آماده کند.
هورن در همان سخنرانی گفت مرکز ملی امنیت سایبری بریتانیا به طور متوسط با حدود ۴ حادثه سایبری دارای اهمیت ملی در هفته مواجه است و بخش عمده این حوادث اکنون مستقیماً یا غیرمستقیم منشأ دولتی دارند. او همچنین بر اهمیت حفاظت از فناوریهای عملیاتی که سامانههای انرژی و خطوط تولید را کنترل میکنند، تأکید کرد.
«تایمز» نوشته است که حمله به تأسیسات انرژی بریتانیا در دورهای رخ داد که حملات سایبری دیگری علیه زیرساختهای آب در آمریکا با اتهام به هکریهای ایرانی نیز گزارش شده بود. این روزنامه این همزمانی را یکی از دلایل افزایش نگرانیها درباره فعالیت سایبری مرتبط با ایران دانسته است.
با این حال، ارتباط عملیاتی میان این حوادث ثابت نشده است.
خبرگزاری رویترز در ۱۹ اوت ۲۰۲۶ گزارش داد دولت آمریکا درباره هدف قرار گرفتن کنترلگرهای شرکت زیمنس هشدار داده است. این تجهیزات در تأسیسات مختلف از جمله آب، انرژی و صنایع تولیدی استفاده میشوند.
رویترز همچنین گزارش داد مقامهای آمریکایی نسبت به افزایش فعالیت هکرها علیه این تجهیزات نگران هستند و در برخی موارد احتمال ارتباط فعالیتها با ایران مطرح شده است؛ اما مقامهای فدرال آمریکا همه حملات اخیر به زیرساختهای آب را رسماً به ایران نسبت ندادهاند.
یکی از مواردی که همزمان مورد توجه قرار گرفته، حملات سایبری علیه سامانههای آب در ایالت مینهسوتا آمریکاست.
رویترز در ۲۸ ژوئیه گزارش داد بیش از ۳۰ سامانه آب محلی در مینهسوتا آمریکا در روزهای ۲۶ و ۲۷ ژوئیه هدف یک «حمله سایبری هماهنگ» قرار گرفتند. مقامهای ایالتی در آن زمان گفتند مسئولیت این حملات به طور رسمی مشخص نشده است.
این موضوع اهمیت هشدارهای آمریکا درباره تجهیزات صنعتی را بیشتر کرده است.
رویترز در گزارش ۱۹ اوت نوشت نهادهای آمریکایی هشدار دادهاند که مهاجمان از ابزارهای هوش مصنوعی برای کاهش زمان و سطح تخصص فنی لازم برای شناسایی و بهرهبرداری از آسیبپذیریهای سامانههای صنعتی استفاده میکنند.
با این حال، هیچ مدرک عمومی منتشر نشده است که نشان دهد مهاجمان حمله به تأسیسات انرژی بریتانیا از هوش مصنوعی استفاده کردهاند.
سابقه فعالیت سایبری مرتبط با ایران
بریتانیا پیش از این نیز ایران را به فعالیتهای سایبری علیه اهداف این کشور و متحدانش مرتبط دانسته است.
مرکز ملی امنیت سایبری بریتانیا، در هشدار رسمی خود در سپتامبر ۲۰۲۴ ادعا کرده بود گروههای سایبری فعال از طرف ایران از روشهای مهندسی اجتماعی و حملات فیشینگ هدفمند برای دستیابی به حسابهای آنلاین افراد و سازمانها استفاده میکنند.
مرکز ملی امنیت سایبری بریتانیا، همچنین در گزارش سالانه خود درباره تهدید سایبری اعلام کرده بود ایران در سالهای گذشته از عملیات سایبری برای پیشبرد اهداف نظامی و ژئوپلیتیکی خود استفاده کرده است و این تهدید میتواند متوجه سازمانهای بریتانیایی نیز باشد.
















































































































