الأمن السيبراني

قراصنة يستهدفون 30 نظام مياه أمريكيًا عبر وحدات تحكم مكشوفة

1 min read

قراصنة يستهدفون 30 نظام مياه أمريكيًا عبر وحدات تحكم مكشوفة
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

حاول قراصنة اختراق ما لا يقل عن 30 نظام مياه بلدي في مينيسوتا في 26-27 يوليو 2026، ومنذ ذلك الحين أُبلغ عن هجمات إلكترونية مماثلة في ميشيغان وخمس ولايات أخرى. استهدف المهاجمون وحدات التحكم المنطقية القابلة للبرمجة - وهي أجهزة كمبيوتر صغيرة تشغّل المضخات والصمامات وغيرها من المعدات - بدلاً من الشبكات المكتبية، بهدف السيطرة على البنية التحتية الحيوية للمياه. استجاب مسؤولو المرافق بإيقاف تشغيل أجهزة الكمبيوتر الخاصة بالتحكم وتشغيل المعدات يدويًا، وأكدوا أن المياه ظلت آمنة للشرب. أصدر مكتب التحقيقات الفيدرالي ووكالة حماية البيئة نشرة مشتركة في 30 يوليو 2026، أكدا فيها أن المهاجمين وصلوا عن بُعد إلى وحدات تحكم Rockwell Automation MicroLogix المتصلة مباشرة بالإنترنت وغيّروا عناوين IP وكلمات المرور الخاصة بها. لم تنسب الحكومة الأمريكية الهجمات بعد، على الرغم من أن الشكوك الأولية وقعت على قراصنة يُزعم أنهم موالون لإيران. وفقًا لوكالة الأمن السيبراني وأمن البنية التحتية، كانت بعض المرافق لا تزال تستخدم كلمات مرور افتراضية من الشركة المصنعة، وهي ثغرة استُغلت في حوادث مماثلة عام 2023 تتعلق بقراصنة مرتبطين بإيران استهدفوا وحدات تحكم Unitronics. يحذر باحثون في المعهد الوطني للمعايير والتكنولوجيا من أن المتسللين قد يستبدلون تعليمات التحكم المشروعة بأوامر خبيثة، مما قد يعطل تدفق المياه أو جودتها. تسلط الهجمات الضوء على ضعف حوالي 152,000 نظام مياه شرب عام في الولايات المتحدة، يعتمد الكثير منها على معدات صناعية قديمة تفتقر إلى ميزات الأمان الحديثة وتعمل بأطقم صغيرة. ردًا على ذلك، حثت وكالة الأمن السيبراني وأمن البنية التحتية المرافق على إزالة وحدات التحكم ولوحات المعلومات من الاتصالات المباشرة بالإنترنت، واستخدام بوابات آمنة أو شبكات VPN للوصول عن بُعد، وتغيير كلمات المرور الافتراضية، وفصل الشبكات التشغيلية عن أنظمة الأعمال. تقدم مجموعة من خبراء الأمن السيبراني المتطوعين إرشادات، لكن المرافق الأصغر قد تحتاج إلى تمويل حكومي أو خدمات مشتركة للدفاع ضد الاختراقات المستقبلية.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.