حمله سایبری منتسب به ایران؛ تاسیسات انرژی بریتانیا چهار روز از مدار خارج شد

یک تأسیسات تولید انرژی در بریتانیا در پی یک حمله سایبری منتسب به هکرهای مرتبط با ایران، در ماه ژوئیه ۲۰۲۶ (تیر و مرداد ۱۴۰۵) برای چهار روز از مدار خارج شد. این حادثه که روزنامه تلگراف گزارش داده، از آن جهت اهمیت دارد که می‌تواند نخستین مورد شناخته‌شده از ایجاد اختلال عملیاتی در یک تأسیسات تولید انرژی بریتانیا توسط یک گروه مرتبط با ایران باشد.

بر اساس گزارش‌ها، پس از وقوع حمله، کارکنان تأسیسات برای بازگرداندن سامانه‌ها و فعالیت عادی مجموعه حدود چهار روز زمان صرف کردند. با این حال، محل و نام دقیق این تأسیسات اعلام نشده است و مقام‌های بریتانیایی تأکید کرده‌اند که مجموعه هدف در مقیاس بسیار کوچکی فعالیت می‌کرد و بخشی از زیرساخت حیاتی کشور به شمار نمی‌رفت.

حمله سایبری به شبکه برق بریتانیا منجر نشد

با وجود شدت ظاهری این حمله، اختلال ایجادشده هیچ تأثیری بر شبکه سراسری برق یا تأمین انرژی بریتانیا نداشته است. دولت این کشور نیز تأکید کرده که حادثه هیچ تهدیدی برای عملکرد شبکه برق و تأمین انرژی عمومی ایجاد نکرده است.

گزارش‌ها همچنین نشان می‌دهند تأسیسات هدف بسیار کوچک‌تر از نیروگاه‌های اصلی بریتانیا بوده و ظرفیت آن در مقایسه با ظرفیت کل شبکه برق کشور ناچیز محسوب می‌شود. بنابراین، این حادثه را نباید با حمله‌ای به شبکه ملی برق یا یک خاموشی گسترده در بریتانیا یکسان دانست.

تاسیسات انرژی بریتانیا

با این حال، اهمیت ماجرا بیشتر به موفقیت مهاجمان در ایجاد اختلال فیزیکی در یک سامانه انرژی مربوط می‌شود. تا پیش از این، نمونه شناخته‌شده‌ای از حمله سایبری منتسب به یک بازیگر مرتبط با ایران که توانسته باشد یک تأسیسات تولید برق بریتانیا را به‌طور کامل از مدار خارج کند، گزارش نشده بود.

نقش نهادهای امنیت سایبری بریتانیا

این حادثه در اختیار نهادهای امنیتی و سایبری بریتانیا قرار گرفته است. مرکز ملی امنیت سایبری این کشور، موسوم به NCSC، از اظهارنظر درباره جزئیات این حمله خودداری کرده است؛ رویکردی که با رویه معمول این نهاد در قبال حوادث امنیتی مشخص سازگار است.

در واکنش به این حادثه، دولت بریتانیا مدیران شرکت‌های فعال در صنعت برق را در جریان تهدید قرار داده و توصیه‌هایی برای تقویت تدابیر امنیتی در اختیار شرکت‌ها گذاشته است.

این اتفاق همچنین در شرایطی رخ داده که نهادهای امنیتی بریتانیا و آمریکا درباره افزایش فعالیت گروه‌های مرتبط با ایران علیه زیرساخت‌های صنعتی هشدار داده‌اند. در ژوئیه ۲۰۲۶، نهادهای آمریکایی دامنه هشدار خود درباره حملات به سامانه‌های کنترل صنعتی را گسترش دادند و هدف‌گیری تجهیزات شرکت‌هایی مانند Siemens، Schneider Electric و Rockwell Automation را نیز مطرح کردند.

هم‌زمانی با حملات سایبری به زیرساخت‌های آمریکا

حادثه بریتانیا تقریباً هم‌زمان با مجموعه‌ای از حملات سایبری علیه زیرساخت‌های آب و فاضلاب در آمریکا رخ داد. گزارش‌های منتشرشده از حمله به تأسیسات متعدد در چندین ایالت خبر می‌دهند و برخی کارشناسان و نهادهای امنیتی، گروه‌های مرتبط با ایران را در مظان اتهام قرار داده‌اند.

در یکی از هشدارهای رسمی آمریکا، آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA)، اف‌بی‌آی، NSA و وزارت انرژی درباره فعالیت مهاجمان مرتبط با ایران علیه تجهیزات کنترل صنعتی هشدار دادند. این هشدار به تلاش برای دسترسی و ایجاد تغییر در PLCها و سامانه‌های کنترل صنعتی اشاره داشت.

با این حال، در موضوع انتساب حملات به ایران همچنان باید میان گزارش‌های رسانه‌ای، ارزیابی کارشناسان امنیت سایبری و تأیید رسمی نهادهای دولتی تفاوت قائل شد. در مورد حادثه بریتانیا نیز مقام‌های این کشور تاکنون به‌طور رسمی مسئولیت حمله را متوجه دولت ایران نکرده‌اند.

چرا حمله به سامانه‌های صنعتی اهمیت دارد؟

سامانه‌های کنترل صنعتی یا ICS و تجهیزاتی مانند PLC در زیرساخت‌هایی از جمله نیروگاه‌ها، تأسیسات آب و فاضلاب، صنایع نفت و گاز و کارخانه‌های تولیدی استفاده می‌شوند. نفوذ به این سامانه‌ها برخلاف حملات معمول سرقت اطلاعات، می‌تواند در صورت دسترسی مهاجم به بخش عملیاتی، پیامدهای فیزیکی نیز ایجاد کند.

حمله اخیر بریتانیا نشان می‌دهد حتی یک تأسیسات کوچک نیز می‌تواند هدف حملات سایبری قرار بگیرد و برای مدتی از فعالیت خارج شود. هرچند این حادثه هیچ اختلالی در شبکه ملی برق ایجاد نکرد، توانایی ایجاد چنین اختلالی از نظر امنیت زیرساختی قابل توجه است.

در حال حاضر جزئیات فنی نفوذ، روش مورد استفاده مهاجمان و هویت دقیق گروه مسئول منتشر نشده است. بنابراین، نسبت دادن قطعی این حمله به یک گروه یا نهاد مشخص ایرانی همچنان نیازمند شواهد و تأیید رسمی است.