گزارش پنج حمله سایبری علیه شرکتهای آب آشامیدنی بریتانیا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس گزارشهای منتشرشده توسط نهاد نظارت بر آب آشامیدنی بریتانیا (DWI)، از ژانویه ۲۰۲۴ تا اکتبر ۲۰۲۵ پنج حمله سایبری به شرکتهای تأمین آب کشور صورت گرفته است.
این حملات، که بیشترین تعداد گزارششده در بازهای دو ساله محسوب میشوند، نشاندهنده افزایش خطر تهدیدات سایبری علیه زیرساختهای حیاتی بریتانیا هستند.
طبق اطلاعات ارائهشده به رسانه ریکوردد فیوچر نیوز (Recorded Future News) بر اساس قانون آزادی اطلاعات، هیچکدام از این حملات موجب اختلال در تأمین ایمن آب آشامیدنی نشدند، اما بر ساختارهای مدیریتی و پشتیبانی شرکتها اثر گذاشتند.
از ۱۵ گزارش ارسالشده به نهاد نظارت بر آب آشامیدنی بریتانیا در این بازه زمانی، پنج مورد مربوط به حوادث سایبری بوده و مابقی مسائل عملیاتی غیرسایبری بودهاند.
در حال حاضر، قوانین امنیتی موسوم به قوانین ان آی اس (NIS Regulations) تنها شرکتهایی را ملزم به گزارش حملات سایبری میکند که این حملات منجر به اختلال واقعی در خدمات ضروری شوند.
بنابراین، بسیاری از موارد از جمله فعالیتهای شناسایی یا نفوذ اولیه مشابه کارزار شناختهشده طوفان ولت الزامی برای افشای عمومی ندارند.
به گفته مقامات نهاد نظارت بر آب آشامیدنی بریتانیا، پنج حادثه گزارششده «برای اطلاعرسانی» ارسال شدهاند، زیرا با ریسکهای مرتبط با تابآوری سامانههای تأمین آب ارتباط داشتهاند.
انتظار میرود دولت بریتانیا در قالب لایحه امنیت و تابآوری سایبری که قرار است امسال به پارلمان ارائه شود، این قوانین را بازنگری کرده و آستانه گزارشدهی را کاهش دهد.
سخنگوی دولت تأکید کرد:
تهدیدات سایبری پیچیده، مداوم و پرهزینهاند. لایحه جدید امنیت سایبری قرار است دفاع ما را تقویت کرده و از خدمات عمومی حیاتی محافظت کند.
کارشناسان امنیتی این اقدام داوطلبانه شرکتهای آب را مثبت ارزیابی کردند و آن را نشانهای از افزایش فرهنگ اشتراکگذاری اطلاعات در میان اپراتورهای زیرساخت حیاتی دانستند.
اگرچه در سالهای اخیر چند حمله باجافزاری به سامانههای فناوری اطلاعات شرکتهای آب (از جمله ساوث استف واتر (South Staffs Water) در بریتانیا) انجام شده است، اما حملات موفق به سامانههای فناوری عملیاتی (OT) بسیار نادر هستند.
با این حال، مقامات امنیتی هشدار دادهاند که افزایش چنین حملاتی، بهویژه علیه کنترلرهای صنعتی (PLC) میتواند تهدیدی جدی برای تأمین آب و سایر خدمات حیاتی باشد.