حمله سایبری منتسب به ایران؛ تاسیسات انرژی بریتانیا چهار روز از مدار خارج شد
یک تأسیسات تولید انرژی در بریتانیا در پی یک حمله سایبری منتسب به هکرهای مرتبط با ایران، در ماه ژوئیه ۲۰۲۶ (تیر و مرداد ۱۴۰۵) برای چهار روز از مدار خارج شد. این حادثه که روزنامه تلگراف گزارش داده، از آن جهت اهمیت دارد که میتواند نخستین مورد شناختهشده از ایجاد اختلال عملیاتی در یک تأسیسات تولید انرژی بریتانیا توسط یک گروه مرتبط با ایران باشد.
بر اساس گزارشها، پس از وقوع حمله، کارکنان تأسیسات برای بازگرداندن سامانهها و فعالیت عادی مجموعه حدود چهار روز زمان صرف کردند. با این حال، محل و نام دقیق این تأسیسات اعلام نشده است و مقامهای بریتانیایی تأکید کردهاند که مجموعه هدف در مقیاس بسیار کوچکی فعالیت میکرد و بخشی از زیرساخت حیاتی کشور به شمار نمیرفت.
حمله سایبری به شبکه برق بریتانیا منجر نشد
با وجود شدت ظاهری این حمله، اختلال ایجادشده هیچ تأثیری بر شبکه سراسری برق یا تأمین انرژی بریتانیا نداشته است. دولت این کشور نیز تأکید کرده که حادثه هیچ تهدیدی برای عملکرد شبکه برق و تأمین انرژی عمومی ایجاد نکرده است.
گزارشها همچنین نشان میدهند تأسیسات هدف بسیار کوچکتر از نیروگاههای اصلی بریتانیا بوده و ظرفیت آن در مقایسه با ظرفیت کل شبکه برق کشور ناچیز محسوب میشود. بنابراین، این حادثه را نباید با حملهای به شبکه ملی برق یا یک خاموشی گسترده در بریتانیا یکسان دانست.

با این حال، اهمیت ماجرا بیشتر به موفقیت مهاجمان در ایجاد اختلال فیزیکی در یک سامانه انرژی مربوط میشود. تا پیش از این، نمونه شناختهشدهای از حمله سایبری منتسب به یک بازیگر مرتبط با ایران که توانسته باشد یک تأسیسات تولید برق بریتانیا را بهطور کامل از مدار خارج کند، گزارش نشده بود.
نقش نهادهای امنیت سایبری بریتانیا
این حادثه در اختیار نهادهای امنیتی و سایبری بریتانیا قرار گرفته است. مرکز ملی امنیت سایبری این کشور، موسوم به NCSC، از اظهارنظر درباره جزئیات این حمله خودداری کرده است؛ رویکردی که با رویه معمول این نهاد در قبال حوادث امنیتی مشخص سازگار است.
در واکنش به این حادثه، دولت بریتانیا مدیران شرکتهای فعال در صنعت برق را در جریان تهدید قرار داده و توصیههایی برای تقویت تدابیر امنیتی در اختیار شرکتها گذاشته است.
این اتفاق همچنین در شرایطی رخ داده که نهادهای امنیتی بریتانیا و آمریکا درباره افزایش فعالیت گروههای مرتبط با ایران علیه زیرساختهای صنعتی هشدار دادهاند. در ژوئیه ۲۰۲۶، نهادهای آمریکایی دامنه هشدار خود درباره حملات به سامانههای کنترل صنعتی را گسترش دادند و هدفگیری تجهیزات شرکتهایی مانند Siemens، Schneider Electric و Rockwell Automation را نیز مطرح کردند.
همزمانی با حملات سایبری به زیرساختهای آمریکا
حادثه بریتانیا تقریباً همزمان با مجموعهای از حملات سایبری علیه زیرساختهای آب و فاضلاب در آمریکا رخ داد. گزارشهای منتشرشده از حمله به تأسیسات متعدد در چندین ایالت خبر میدهند و برخی کارشناسان و نهادهای امنیتی، گروههای مرتبط با ایران را در مظان اتهام قرار دادهاند.
در یکی از هشدارهای رسمی آمریکا، آژانس امنیت سایبری و امنیت زیرساختها (CISA)، افبیآی، NSA و وزارت انرژی درباره فعالیت مهاجمان مرتبط با ایران علیه تجهیزات کنترل صنعتی هشدار دادند. این هشدار به تلاش برای دسترسی و ایجاد تغییر در PLCها و سامانههای کنترل صنعتی اشاره داشت.
با این حال، در موضوع انتساب حملات به ایران همچنان باید میان گزارشهای رسانهای، ارزیابی کارشناسان امنیت سایبری و تأیید رسمی نهادهای دولتی تفاوت قائل شد. در مورد حادثه بریتانیا نیز مقامهای این کشور تاکنون بهطور رسمی مسئولیت حمله را متوجه دولت ایران نکردهاند.
چرا حمله به سامانههای صنعتی اهمیت دارد؟
سامانههای کنترل صنعتی یا ICS و تجهیزاتی مانند PLC در زیرساختهایی از جمله نیروگاهها، تأسیسات آب و فاضلاب، صنایع نفت و گاز و کارخانههای تولیدی استفاده میشوند. نفوذ به این سامانهها برخلاف حملات معمول سرقت اطلاعات، میتواند در صورت دسترسی مهاجم به بخش عملیاتی، پیامدهای فیزیکی نیز ایجاد کند.
حمله اخیر بریتانیا نشان میدهد حتی یک تأسیسات کوچک نیز میتواند هدف حملات سایبری قرار بگیرد و برای مدتی از فعالیت خارج شود. هرچند این حادثه هیچ اختلالی در شبکه ملی برق ایجاد نکرد، توانایی ایجاد چنین اختلالی از نظر امنیت زیرساختی قابل توجه است.
در حال حاضر جزئیات فنی نفوذ، روش مورد استفاده مهاجمان و هویت دقیق گروه مسئول منتشر نشده است. بنابراین، نسبت دادن قطعی این حمله به یک گروه یا نهاد مشخص ایرانی همچنان نیازمند شواهد و تأیید رسمی است.
