کمک هکرهای داوطلب دفکان به شرکتهای آب آمریکا
به گزارش کارگروه بین الملل خبرگزاری سایبربان، سال گذشته جیک براون، مقام سابق دولت آمریکا و مدیر فعلی «ابتکار سیاست سایبری» دانشگاه شیکاگو، با انتشار یک فراخوان آنلاین بهدنبال داوطلبانی برای ایمنسازی یک شرکت آب بود.
استقبال آنقدر زیاد شد که سایت را بست و فهرستی با ۳۵۰ داوطلب تشکیل داد.
این اقدام منجر به شکلگیری ابتکار دفکان فرانکلین (DEF CON Franklin) شد؛ برنامهای ۹ماهه که هکرهای کلاهسفید را با شرکتهای آب در ایالتهای ایندیانا، اورگن، یوتا و ورمانت مرتبط کرد.
هدف این پروژه، ارائه خدمات رایگان برای مقابله با تهدیدات روبهرشد دولتهای متخاصم بود.
خدمات شامل نقشهبرداری از فناوری عملیاتی (OT)، بهبود پروتکلهای رمز عبور و ارزیابی آسیبپذیریها بود.
براون میگوید مرحله بعد، گسترش سریع این طرح برای کمک به بیش از ۵۰ هزار شرکت آبرسانی در سراسر آمریکا است که اغلب منابع و تخصص لازم برای مقابله با تهدیدات سایبری پیچیده را ندارند.
الهام این پروژه از تهدیدات کمپین طوفان ولت (Volt Typhoon) چین و حملات سایبری ایران به بخش آب، بهویژه پس از حمله ۷ اکتبر ۲۰۲۳ به رژیم صهیونیستی، گرفته شد.
براون بهعنوان معاون موقت مشاور ارشد سایبری کاخ سفید، با پیامدهای این حملات بهطور مستقیم روبهرو شد و دریافت که حمایت دولتی کافی نیست.
دفکان فرانکلین به افتخار بنجامین فرانکلین، بنیانگذار نخستین آتشنشانی داوطلبانه در آمریکا نامگذاری شد.
این طرح با پشتیبانی مالی کریگ نیومارک فیلانتروپیز (Craig Newmark Philanthropies) و همکاری نهادهایی چون انجمن ملی آب روستایی (NRWA) و اسپن دیجیتال (Aspen Digital) پیش میرود.
انجمن ملی آب روستایی نقش واسطه را برای جلب اعتماد جامعه بسته و محتاط شرکتهای آب ایفا کرده است.
یکی از چالشها، بیاعتمادی شرکتهای کوچک آب به تهدیدات خارجی است.
اما داوطلبان حتی با نمونههایی از حملات فیشینگ چینی به کارکنان شرکتهای کوچک مواجه شدهاند.
براون تأکید میکند که چین و ایران حتی به سیستمهای کوچک توجه دارند.
بهدلیل کاهش حمایت فدرال و تعطیلی بخشی از سازمان حفاظت محیط زیست (EPA) و کاهش توان آژانس امنیت سایبری و زیرساخت (CISA)، براون معتقد است زمان برای گسترش آرام این برنامه وجود ندارد و باید از فناوری برای مقیاسبندی سریع استفاده کرد.
تیم او بهدنبال ابزارهای سایبری کاملاً رایگان است تا شرکتها را در زمینههایی مانند شناسایی داراییها و اسکن شبکه مجهز کند.
این ابزارها با کمک داوطلبان راهاندازی و متناسب با نیاز بخش آب تنظیم میشوند.
تمام داوطلبان حداقل ۱۰ سال تجربه دارند و بسیاری سابقه کار در دولت یا تیمهای امنیتی بزرگ را دارند.
با این حال براون میگوید که این راهحل موقت است و دولت باید نهایتاً مسئولیت تأمین ابزارهای پیشرفته را بر عهده بگیرد، زیرا امنیت آب آشامیدنی و زیرساخت حیاتی، یک مسأله امنیت ملی است.