چرا آمریکا حملههای سایبری به شبکه برق روسیه را افزایش داده است
به گفته مقامات رسمی دولت فعلی و سابق آمریکا، دولت ایالات متحده آمریکا با هدف اخطار به ولادیمیر پوتین، رییسجمهوری روسیه، حملههای سایبری به شبکه برق این کشور را افزایش داده است.
مقامات رسمی دولت آمریکا در مصاحبههایی طی سه ماه گذشته از گسترش حملههای سایبری آمریکا علیه شبکه برق و اهدافی دیگر در روسیه گفتهاند که با وجود محرمانگی، از آنها به عنوان ابزاری برای رساندن پیامی مستقیم در مقابل حملههای سایبری و دستکاریهای روسها در انتخابات میانه سال گذشته استفاده شده است.
مدافعان این استراتژی تهاجمی معتقدند که این رویکرد پس از سالها اخطارهای «افبیآی» و دپارتمان امنیت ملی آمریکا برای مقابله با استفاده روسها از بدافزار، به منظور خرابکاری در شبکه برق آمریکا، خط لولههای گاز و نفت و آب در صورت اختلاف با ایالات متحده در آینده لازم بوده است.
از طرفی، گسترش این حملهها میتواند ریسک یک جنگ سرد سایبری بین واشنگتن و مسکو را افزایش دهد.
مقامات دولتی آمریکا از ارائه جزییات در رابطه با حملههای سایبری که با مجوز سال گذشته کاخ سفید و کنگره انجام میشوند، توضیح بیشتری ندادند اما پنتاگون عملیات دفاع و حمله را در این نبرد سایبری مدیریت میکند.
جان بولتون، مشاور امنیت ملی رییسجمهوری آمریکا، به تازگی در یک جلسه عمومی اشاره کرد که آمریکا هماکنون در حال طرحریزی اهداف دیجیتال برای حمله است که «به روسیه یا هر کس دیگر که در حال انجام عملیات سایبری علیه ماست، این پیام را برساند که شما بهای این کار را پرداخت خواهید کرد.»
سالهاست که شبکههای برق جبهه این نبردهای سایبری بودهاند. مقامات دولتهای سابق و فعلی آمریکا از سال ۲۰۱۲ اشاره کردهاند که آمریکا در حال برنامهریزی برای تحت کنترل گرفتن شبکه برق روسیه است.
اما در حال حاضر سیاست آمریکا در این نبرد سایبری با برنامهریزی برای آلودن سیستمهای روسیه به بدافزارها و در دست گرفتن کنترل زیرساختهای آنها، به تهاجم بیشتر متمایل شده است. این رویکرد در سیاست سایبری آمریکا بیسابقه است؛ رویکردی که همزمان با اخطار به طرف مقابل با حملههای متقابل، نوعی آمادگی برای پیشدستی در درگیریهای احتمالی آتی بین واشنگتن و مسکو را هم در بر میگیرد.
ژنرال پال ناکاسون (Paul Nakasone) که فرمانده عملیات سایبری ایالات متحده است، به صراحت در مورد سیاست حمله از جلو برای نفوذ به شبکه اطلاعاتی روسیه در جهت نمایش پاسخ این کشور به حملههای سایبری علیه آمریکا صحبت کرده است. او سال گذشته در جلسه سنا گفت: «آنها (روسها) از ما نمیترسند.»
دونالد ترامپ تابستان گذشته دستور ایجاد یک واحد عملیاتی جدید را با سندی تحت عنوان یادداشت امنیت ملی شماره ۱۳ رییسجمهوری که اسناد مرتبط با آن هنوز محرمانه هستند، به ژنرال ناکاسون داد که طبق آن، اقدامات سایبری تهاجمی بدون نیاز به تصویب و تایید ریاست جمهوری قابل اجرا و انجام باشند.
اما آنچه هماکنون در شبکه برق روسیه در حال انجام است وابسته به یک دستور مجزا است که کنگره آمریکا تابستان گذشته تصویب کرده است.
یک مقام ارشد اطلاعاتی که نخواست نامش فاش شود، بدون اشاره به جزییات اسناد محرمانه به نیویورکتایمز گفت: «این دستور بسیار پرخاشگرانه و تهاجمیتر از تصمیم سال گذشته است. ما کارهایی میکنیم که در مقیاس فعلی، طی سالهای اخیر هرگز به آنها فکر نکرده بودیم.»
سوال مهمی که بدون دسترسی به محتویات اسناد محرمانه مربوط به عملیات سایبری نمیتوان به آن پاسخ داد این است که آمریکا باید تا چه حد به شبکه برق روسیه نفوذ کند؟ پاسخ این سوال میتواند نشان دهد که در صورت صدور دستور آیا روسیه در خاموشی فرو میرود یا برای مثال تنها ارتش این کشور فلج خواهد شد؟
سخنگوهای آقای بولتون و ژنرال ناکاسون از پاسخ به پرسشهای مرتبط با حملههای سایبری به روسیه سر باز زدهاند. مقامات شورای امنیت ملی آمریکا هم توضیحی در این رابطه ندادهاند اما اعلام کردند که انتشار گزارش نیویورک تایمز در خصوص حمله سایبری آمریکا به شبکه برق روسیه نگرانی امنیتی به بار نمیآورد.
جان بولتون در یک کنفرانس خبری که روز سهشنبه گذشته به میزبانی والاستریت ژورنال برگزار شد، اشاره کرد که سال گذشته «مقابله با تهدیدهای سایبری مهمترین مساله ما بوده است و تمرکز ما نیز بر آن معطوف شد. اما در حال حاضر ما آماده انجام عملیات متقابل هستیم». او ادامه داد: «ما مادامی که شما متوجه این رفتار متقابل از سمت ما نشوید، هزینهها را با این روش برای شما بالا میبریم.»
دو مقام رسمی دولت آمریکا در گفتگو با نیویورکتایمز گفتهاند که معتقدند ترامپ در جریان هیچ یک از جزییات مربوط به تعبیه کدهای نرمافزاری مخرب به منظور جاسوسی یا حمله به شبکه برق روسیه نیست.
با این وجود پنتاگون و مقامات امنیتی آمریکا اشاره کردهاند که به واسطه وجود نگرانی در فسخ دستور ترامپ، او را در جریان جزییات قرار دادهاند. آنها اضافه کردند با توجه به اینکه قانون جدید، حملهها و عملیات سایبری را با عملیات نظامی روی زمین، در هوا و همچنین دریا یکسان در نظر گرفته، امکان خلاصهسازی گزارشها و پنهانسازی جزییات در آنها وجود ندارد.
اما مقامات سابق و فعلی امنیت ملی آمریکا توصیفهای مختلفی از این عملیات سایبری دارند. برخی آن را سیگنالدهی به روسیه توصیف میکنند و بعضی این عملیات را حرکتی استراتژیک در جهت نمایش آمادگی آمریکا برای مقابله به حساب میآورند.
تاکنون مدرکی دال بر از کار افتادن هیچ یکی از نیروگاههای شبکه برق روسیه به واسطه حملههای سایبری ایالات متحده کشف یا منتشر نشده و حمله مشابهی از سمت روسیه در آمریکا هم گزارش نشده است. اما با توجه به اینکه احتمالا کد مخرب در شبکه برق هر دو کشور از سوی یکدیگر تعبیه شده است، در صورت بروز مخاصمه بین دو کشور، ممکن است عملکرد زیرساختهای حساسی که برق خانهها، کارخانهها و بیمارستانها را تامین میکنند دچار مشکل شود.
بیش از یک دهه از نفوذ روسها به زیرساختهای آمریکا میگذرد و این مساله برگ برنده روسیه در رقابت سایبری با آمریکا به حساب میآمده است.
طبق یک سند محرمانه پنتاگون، کشف یک نفوذ موفق از سوی روسها در سال ۲۰۰۸ منجر به ایجاد بخش عملیات سایبری در آمریکا در دوره ریاست جمهوری باراک اوباما شده است.
با این وجود دولت اوباما با توجه به ترس آمریکا از آسیبپذیری بیشتر زیرساختهای این کشور در قیاس با زیرساختهای روسیه، میلی به پاسخ متقابل به حملههای سایبری روسها نشان نمیداد.
با پایان دوره اول ریاست جمهوری اوباما، مقامات دولت اقدام به جمعآوری یک گروه هک تحت عنوان Energetic Bear (خرس فعال) یا Dragonfly (سنجاقک) کرد که با عنوان محققان امنیتی خصوصی شناخته میشدند. اما این تصور که جاسوسان روس در جریان این اقدام هستند، منجر به توقف موقت فعالیت آنها در مقیاس عملیاتی شد. اما این تصور در سال ۲۰۱۴ از بین رفت.
به گفته جان هالتکوئیست (John Hultquist) مدیر بخش تحلیل امنیتی شرکت فایرآی: «این اولین قدم برای یک آمادگی بلندمدت در جهت مقابله با یک حمله اساسی بود.»
در دسامبر ۲۰۱۵ نیروهای امنیتی روس با خاموش کردن بخشی از شبکه برق در غرب اوکراین منجر به قطع برق هزاران نفر از مردم این کشور شدند. این حمله تنها چند ساعت به طول انجامید اما برای به کار افتادن زنگ خطر در کاخ سفید کافی بود.
تیمی از کارشناسان آمریکایی برای ارزیابی خسارت به اوکراین فرستاده شدند و کشف کردند آنچه در اوکراین اتفاق افتاده مشابه رخنهای است که در شبکه انرژی آمریکا وجود دارد و آن را آسیبپذیر میکند.
تا ماههای آخر دولت اوباما، وظیفه بخش فرماندهی سایبری عمدتا به کشف عملیات جاسوسی روسها محدود شده بود. در همین دوره، در کنفرانسی که توسط بنیاد هیولت (Hewlett Foundation) برگزار شد، اریک رُزنباخ (Eric Rosenbach) که رییس سابق ستاد وزارت دفاع بود اخطار داد که زمان انجام یک حرکت تهاجمی در رابطه با این حملهها فرا رسیده است.
اما پس از ماجرای دستکاری در انتخابات ۲۰۱۶ آمریکا و مساله رخنه در شبکه انرژی آمریکا، دولت اوباما سیاست منفعل را در قبال این موارد پیش گرفت. با این وجود اوباما دستور داد با انجام تحریکاتی در شبکه برق روسیه، نوعی پیام به روسها در قبال حملههای آنها بدهند، اما جزییات این دستورات هرگز عمومی نشد و مشخص نیست تا چه میزان موثر بودهاند.
با آغاز به کار دولت ترامپ، هکرهای روسی حملهها را افزایش دادند. نخستین تصمیم تیم سایبری تحت رهبری ترامپ، سیاست عمومی کردن رفتارهای روسیه در این مقوله بود. در اوایل سال ۲۰۱۸، ترامپ در یک سخنرانی از روسیه به عنوان مسئول بیشتر خرابکاریهای سایبری در تاریخ بشر یاد کرد که عامل خاموشی در بخش قابل توجهی از اوکراین و اثرگذاری بر عملکرد شرکتهای آمریکایی فدکس (FedEx) و مرک (Merck) شد.
مرداد سال گذشته، ژنرال ناکاسون با استفاده از مجوزی که در اختیار داشت با کمک نیروهای مخفی ریاست جمهوری یک عملیات سایبری را رهبری کرد که وظیفهاش در هم کوبیدن سیستمهای کامپیوتری آژانس تحقیقات امنیتی روسیه عنوان شد. این آژانس مظنون اصلی دستکاری در انتخابات ریاست جمهوری ۲۰۱۶ در آمریکا شناخته میشود. این یکی از چهار عملیاتی است که در آن دوره انجام شد و برخی مقامات بدون اشاره به جزییات، به صورت عمومی در مورد آنها صحبت کردند.
اما آنچه مشخص است، تحرکات اخیر ایالات متحده، چه سیگنال باشد چه زمینهای برای حمله همهجانبه به زیرساختهای روسیه، با نظارت و رضایت کنگره در حال انجام است.
به گفته برخی مقامهای رسمی دولت، فرماندهی سایبری ایالات متحده در حال امکانسنجی دسترسی روسها به شبکه برق آمریکا است که در طول برگزاری انتخابات ۲۰۲۰ با خاموشی در ایالتهای کلیدی از دستکاریهای احتمالی در این انتخابات پیشگیری کنند. با این وجود، باید به دنبال راهکارهای متقابل هم بود.
سوالی که وجود دارد این است که آیا تعبیه این مینهای سایبری در شبکه برق یک کشور خارجی راهی مناسب برای برقراری تعادل قدرت با کشوری مانند روسیه است؟ آیا با توجه به ناکارآمدی استراتژی جنگ سرد هستهای، هدف گرفتن شبکه برق و انرژی راهکاری مناسب و مشروع برای برقراری توازن قدرت به حساب میآید؟