امنیت سایبری سامانه‌های کنترل و اتوماسیون صنعتی و اسکادا به دلیل به‌کارگیری در زیرساخت‌های حساس، حیاتی و مهم در این دهه به حدی پراهمیت شده است که به‌عنوان یک دغدغه مهم بین‌المللی عنوان‌شده است. کشورهای توسعه‌یافته تاکنون با صدور فرمان‌های ویژه الزام‌آور از سوی مقامات، برقراری امنیت سایبری را به‌عنوان یکی از اهداف اصلی خود در بحث امنیت ملی تبیین کرده‌اند. سامانه‌های کنترل و اتوماسیون صنعتی حوزه صنعت برق نیز به دلیل اهمیت بسیار بالای خود از حملات و رخدادهای سایبری بی‌بهره نبوده‌اند، حمله‌ی بدافزاری به زیرساخت‌های برق اوکراین (2015 تا 2017) و قطع برق سراسری ونزوئلا موجب شد توجه نفوذگران به سمت سامانه‌های کنترل صنعتی حوزه برق بیشتر جلب شود و این نکته بر آن‌ها روشن شود که این سامانه‌ها تا چه میزان حساس و آسیب‌پذیر هستند.

اواخر عصر پنجشنبه 16 اسفندماه (7 مارس) خاموشی‌های سراسری برق در 20 تا 23 ایالت ونزوئلا رخ داد؛ کشور ونزوئلا جمعاً 23 ایالت دارد که در منابع مختلف خبری، اخبار ضدونقیضی از قطع برق بین 20 تا 23 ایالت این کشور گزارش‌شده است. قطع برق در ساعت اوج مصرف در پایتخت این کشور، کاراکاس، اتفاق افتاد و سپس قطعی برق  به سایر ایالات این کشور نیز سرایت کرد.

 مقامات ونزوئلا در روز پنجشنبه خرابکاری عمدی در نیروگاه برق‌آبی «گوری » را دلیل این خاموشی سراسری عنوان کرده‌اند. به گزارش اسپوتنیک، نیکولاس مادورو رئیس‌جمهور ونزوئلا در اظهاراتی گفت: یک حمله سایبری علیه یکی از تأسیسات انرژی ونزوئلا در روز شنبه رخ‌داده است. وی در ادامه افزود: این حمله سایبری مانع از برقراری مجدد جریان برق شده است.

 مادورو اظهار داشت: توانسته‌ایم جریان مجدد برق را در 70 درصد کشور برقرار کنیم ولی ظهر شنبه یک حمله سایبری دیگر علیه یکی از تأسیسات انرژی کشور انجام‌شده است (قطع برق دوم). به همین دلیل همه پیشرفت‌های حاصل‌شده برای برقراری مجدد جریان برق در کشور، مختل شده است. رئیس‌جمهور ونزوئلا مخالفان دولت را به حمله به تأسیسات انرژی و برق کشور متهم کرده است. وی دراین‌باره گفت: تندروهای مخالف دولت، عاملان اصلی این حملات علیه کشور هستند و از تسلیحات فناوری‌های پیشرفته‌ای استفاده کرده‌اند که تنها دولت آمریکا این فناوری‌ها را در سطح جهان در اختیار دارد. 

قطع برق ونزوئلا به همین دو بار ختم نشد و در 25 مارس شاهد سومین قطع برق و در 31 مارس شاهد چهارمین قطع برق در این کشور بودیم. گزارش حاضر را  در مرکز توسعه فناوری امنیت اطلاعات و ارتباطات صنعت برق تهیه‌ نموده ایم و در آن تلاش شده تا بر اساس اخبار، گزارش‌های موجود و تحلیل‌های تخصصی ابعاد مختلف این حادثه بررسی شود. با توجه به ماهیت حادثه، اخبار و تحلیل‌های جدید ارائه می‌شود و این گزارش به‌مرور تکمیل می‌گردد.

❗️حادثه قطع برق ونزوئلا تا این لحظه  دارای شش سناریو احتمالی و نکات بسیاری است که در این گزارش به تفصیل به آنها پرداخته شده است و با ارجاع دقیق به مراجع معتبر مشخص شده است که احتمال حمله سایبری در این حوداث قوت پیدا کرده است.

🔔این گزارش دارای مالکیت معنوی متعلق به مرکز امنیت ICT پژوهشگاه نیرو است.

🔖با توجه به اهمیت این حادثه سایبر-فیزیکی متولیان و مسئولین محترم صنایع، به ویژه صنعت برق که تمایل به دریافت گزارش را دارند لطفا یک ایمیل(ایمیل کاری) حاوی معرفی کوتاه خود و شماره تماس به آدرس ذیل ارسال نمایند تا تقاضای ارسال گزارش و اطلاعات آنها را در اختیار مدیر محترم مرکز امنیت قرار گیرد و در صورت صلاحدید مدیر مرکز، نسخه فاقد طبقه بندی گزارش برای شما ارسال شود.

 

✉️آدرس ایمیل: mmAhmadian[aatt]nri.ac.ir

فهرست مطالب گزارش در به روزرسانی 12 اردیبهشت 98

1- مقدمه......................................................................................... 3

2- مروری به وضعیت صنعت برق در ونزوئلا.............................................. 5

3- حواشی سیاسی و اخبار حاصله از آن................................................ 8

4- جزئیات ماجرای قطع برق ونزوئلا........................................................ 10

5- تکرار قطع برق در ونزوئلا ..................................................................18

6- مقایسه حادثه قطع برق ونزوئلا با قطع برق سراسری آمریکای شمالی.... 18

7- تبعات و خسارات گزارش‌شده ..........................................................20

8- آیا واقعاً حمله سایبری دلیل قطع برق ونزوئلا بوده است ؟.................... 21

9- درس‌هایی از این حادثه................................................................. 23

10- نتیجه گیری................................................................................. 26

11- مراجع...................................................................................... 28

 

📈گزارش مفصل تحلیل حادثه قطع برق ونزوئلا، حمله سایبری یا  خرابکاری صنعتی؟!
  • آتش سوزی در ایستگاه برق شرکت فولاد در اثر حمله سایبری به ونزوئلا(لینک فیلم 1 ،لینک فیلم2 )
    • در پی قطع برق سراسری در ونزوئلا، برخی منابع گزارش دادند در روز شنبه 9 مارس ایستگاه برق SIDOR در شهر Puerto Ordaz در اثر قطع برق دچار آتش سوزی شد . SIDOR یکی از بزرگترین شرکت فولادسازی در ونزوئلا است.