به گزارش همشهریآنلاین به نقل از فارس، همزمان با از مدار خارج شدن پنج تأسیسات آبشیرینکن اسرائیل، گروه هکری «اویس قرنی» وابسته به سازمان دفاع سایبری انصارالله یمن با انتشار اسنادی مدعی نفوذ به بیش از ۶۰۰ کنترلگر صنعتی در زیرساختهای آب و برق اسرائیل شده است؛ رخدادی که «دیوید میولگای»، مدیرعامل شرکت بهرهبردار آبشیرینکن هادرا آن را از نظر ابعاد «بیسابقه» توصیف کرده و گفته است: «تا به حال چنین اتفاقی رخ نداده بود.»
اسرائیل طی روزهای اخیر با اختلالی کمسابقه در زیرساخت آبشیرینکنی خود مواجه شده است؛ بهطوری که پنج مورد از شش تأسیسات اصلی آبشیرینکن در امتداد سواحل مدیترانه از مدار خارج شدند و تنها تأسیسات «هادرا» به فعالیت خود ادامه داد.
رسانههای اسرائیلی علت این وضعیت را افزایش غیرعادی کدورت آب دریا و وجود حجم بالایی از جلبک و مواد معلق عنوان کردهاند. براساس این روایت، آب ورودی به تأسیسات به اندازهای کدر شده که ادامه فعالیت میتوانسته به تجهیزات آسیب وارد کند.
آبشیرینکنهای اسرائیل عمدتاً با روشی موسوم به «اسمز معکوس» کار میکنند؛ به زبان ساده، آب شور دریا با فشار از فیلترها و لایههای بسیار ریزی عبور داده میشود تا نمک و ناخالصیهای آن جدا و آب شیرین تولید شود. افزایش شدید جلبک و ذرات معلق میتواند این فیلترها را مسدود و فعالیت تأسیسات را مختل کند.
پیامدهای این اختلال به بخش کشاورزی نیز رسیده است. رسانههای اسرائیلی گزارش دادهاند کاهش آب تحویلی به کشاورزان، حدود ۲ هزار هکتار از اراضی کشاورزی را در معرض خطر قرار داده است.
مدیر هادرا: «تا به حال چنین اتفاقی رخ نداده بود»
یکی از قابلتوجهترین بخشهای گزارش رسانههای اسرائیلی، اظهارات «دیوید میولگای» (David Miulgai)، مدیرعامل شرکت بهرهبردار تأسیسات آبشیرینکن هادرا و معاون شرکت IDE Technologies است.
میولگای که به گفته Ynet حدود ۱۲ سال در این مجموعه فعالیت داشته، حادثه اخیر را از نظر ابعاد بیسابقه توصیف کرده و گفته است که در گذشته سابقه نداشته پنج تأسیسات آبشیرینکن بهطور همزمان متوقف شوند.
او درباره وضعیت ایجادشده میگوید: «تا به حال چنین اتفاقی رخ نداده بود. همیشه یک رویداد آلودگی موضعی داشتیم که چند ساعت طول میکشید و تمام میشد؛ اما اینجا ماجرا قابلتوجه است.»
گزارش Ynet درباره توقف آبشیرینکنها و اظهارات میولگای
این اظهارات نشان میدهد حتی از نگاه یکی از مدیران صنعت آبشیرینکنی اسرائیل نیز حادثه اخیر با موارد معمول کدورت یا آلودگی موضعی آب در سالهای گذشته تفاوت داشته است.
همزمانی حادثه با اعلام عملیات «اویس قرنی»
در همین مقطع، گروه هکری «اویس قرنی» (Uways Qarani) که خود را زیرمجموعه سازمان دفاع سایبری انصارالله یمن معرفی میکند، از انجام عملیاتی علیه زیرساخت آب اسرائیل خبر داد.
این گروه ابتدا اعلام کرد موفق به نفوذ به سامانههای صنعتی و تجهیزات کنترلی مورد استفاده در تأسیسات آبشیرینکن اسرائیل شده است.
اویس قرنی برای اثبات ادعای خود به انتشار بیانیه اکتفا نکرد و مجموعهای از تصاویر و ویدئوها را نیز منتشر کرد که به ادعای این گروه، دسترسی به سامانههای کنترل صنعتی اهداف اسرائیلی را نشان میدهد.
در مرحله بعد، گروه دامنه ادعای خود را گسترش داد و اعلام کرد در جریان عملیات، بیش از ۶۰۰ واحد کنترل صنعتی در بخشهای آب و برق اسرائیل مورد نفوذ قرار گرفتهاند.
این گروه همچنین مدعی شده است مقامها و رسانههای اسرائیلی تلاش کردهاند اختلالات ایجادشده را ناشی از یک پدیده طبیعی معرفی کنند و به این ترتیب، آنچه اویس قرنی «شکست امنیت سایبری» اسرائیل میخواند، پنهان کنند.
پی ال سی (PLC) و اسکادا (SCADA) مهاجمان مدعی نفوذ به چه چیزی هستند؟
در بیانیه اویس قرنی دو اصطلاح PLC و SCADA مورد اشاره قرار گرفته است؛ سامانههایی که نقش مهمی در اداره تأسیسات صنعتی دارند.
به زبان ساده، PLC را میتوان «مغز فرماندهنده تجهیزات صنعتی» دانست؛ رایانهای مخصوص محیطهای صنعتی که میتواند فرمانهایی مانند روشن و خاموش شدن پمپها، باز و بسته شدن شیرها و فعالیت بخشهای مختلف یک تأسیسات را اجرا کند.
سیستم SCADA نیز سامانهای است که اپراتورها از طریق آن وضعیت قسمتهای مختلف یک تأسیسات را مشاهده، پایش و کنترل میکنند.
از همین رو، در صورت صحت ادعای اویس قرنی درباره رسیدن به این سطح از شبکه، عملیات مورد ادعا با نفوذ معمول به یک سایت یا رایانه اداری تفاوت دارد و مستقیماً به بخش کنترل تجهیزات صنعتی مربوط میشود.
سابقه اویس قرنی؛ آب اولین هدف صنعتی نبود
ادعای اخیر نخستین باری نیست که نام اویس قرنی در ارتباط با زیرساختهای صنعتی اسرائیل مطرح میشود.
این گروه پیش از بروز اختلال اخیر در آبشیرینکنها نیز مدعی عملیات علیه زیرساخت برق اسرائیل شده و تصاویری را در ارتباط با دسترسی به سامانههای کنترل صنعتی منتشر کرده بود.
از جمله در ۲۳ اوت، یعنی بیش از یک هفته پیش از اختلال گسترده آبشیرینکنها، اویس قرنی مدعی هدف قرار دادن کنترلگرهای صنعتی مرتبط با شبکه برق و ایجاد اختلال در یک مجموعه خورشیدی اسرائیلی شده بود.
این تقدم زمانی قابلتوجه است؛ زیرا نشان میدهد تمرکز گروه بر PLC، SCADA و زیرساختهای صنعتی اسرائیل پس از انتشار خبر توقف آبشیرینکنها شکل نگرفته و پیش از حادثه اخیر نیز در فعالیتهای اعلامی این گروه وجود داشته است.
در نتیجه، ادعای عملیات علیه آبشیرینکنها در امتداد مجموعهای از ادعاهای قبلی اویس قرنی درباره هدف قرار دادن سامانههای کنترل صنعتی اسرائیل قرار میگیرد.
روایت اسرائیل؛ مشکل از دریا بود
در مقابل، روایت منتشرشده از سوی منابع اسرائیلی منشأ دیگری برای حادثه ارائه میکند.
براساس گزارشهای اسرائیلی، افزایش غیرعادی کدورت آب دریا، جلبک و پدیدههای طبیعی دریایی موجب توقف فعالیت تأسیسات شده و دستکم یک منبع اسرائیلی نیز احتمال ارتباط حادثه با حمله سایبری را رد کرده است.
در نتیجه اکنون دو روایت متفاوت درباره علت اختلال وجود دارد: از یک سو روایت اسرائیلی که از یک پدیده غیرعادی دریایی سخن میگوید و از سوی دیگر اویس قرنی که مدعی انجام عملیات سایبری علیه سامانههای کنترل صنعتی بخش آب و برق است.
با این حال، یک واقعیت میان دو روایت مورد اختلاف نیست: اختلال گسترده و غیرمعمول در تأسیسات آبشیرینکن واقعاً رخ داده است. اختلاف اصلی بر سر منشأ این اختلال است.
اظهارات میولگای مبنی بر اینکه در گذشته آلودگیها «موضعی» و «چندساعته» بودهاند و «تا به حال چنین اتفاقی رخ نداده بود» نیز بر غیرمعمول بودن ابعاد حادثه تأکید دارد.
چرا ادعای اویس قرنی جدی است؟
مجموع شواهد، ادعای اویس قرنی را قابلتوجه میکند؛ توقف تقریباً همزمان پنج آبشیرینکن، بیسابقه خواندهشدن حادثه از سوی یکی از مدیران این صنعت، ادعای نفوذ به بیش از ۶۰۰ کنترلگر صنعتی و انتشار تصاویر و ویدئوهای فنی از سوی این گروه، همگی در یک بازه زمانی رخ دادهاند.
با توجه به سابقه قبلی اویس قرنی در هدف قرار دادن زیرساختهای صنعتی اسرائیل، این قرائن باعث میشود فرضیه نقش داشتن عملیات سایبری در اختلال اخیر آبشیرینکنها، سناریویی جدی باشد که نمیتوان آن را صرفاً یک ادعای تبلیغاتی نادیده گرفت.