قراصنة يستهدفون 30 نظام مياه أمريكيًا عبر وحدات تحكم مكشوفة
حاول قراصنة اختراق ما لا يقل عن 30 نظام مياه بلدي في مينيسوتا في 26-27 يوليو 2026، ومنذ ذلك الحين أُبلغ عن هجمات إلكترونية مماثلة في ميشيغان وخمس ولايات أخرى. استهدف المهاجمون وحدات التحكم المنطقية القابلة للبرمجة - وهي أجهزة كمبيوتر صغيرة تشغّل المضخات والصمامات وغيرها من المعدات - بدلاً من الشبكات المكتبية، بهدف السيطرة على البنية التحتية الحيوية للمياه. استجاب مسؤولو المرافق بإيقاف تشغيل أجهزة الكمبيوتر الخاصة بالتحكم وتشغيل المعدات يدويًا، وأكدوا أن المياه ظلت آمنة للشرب. أصدر مكتب التحقيقات الفيدرالي ووكالة حماية البيئة نشرة مشتركة في 30 يوليو 2026، أكدا فيها أن المهاجمين وصلوا عن بُعد إلى وحدات تحكم Rockwell Automation MicroLogix المتصلة مباشرة بالإنترنت وغيّروا عناوين IP وكلمات المرور الخاصة بها. لم تنسب الحكومة الأمريكية الهجمات بعد، على الرغم من أن الشكوك الأولية وقعت على قراصنة يُزعم أنهم موالون لإيران. وفقًا لوكالة الأمن السيبراني وأمن البنية التحتية، كانت بعض المرافق لا تزال تستخدم كلمات مرور افتراضية من الشركة المصنعة، وهي ثغرة استُغلت في حوادث مماثلة عام 2023 تتعلق بقراصنة مرتبطين بإيران استهدفوا وحدات تحكم Unitronics. يحذر باحثون في المعهد الوطني للمعايير والتكنولوجيا من أن المتسللين قد يستبدلون تعليمات التحكم المشروعة بأوامر خبيثة، مما قد يعطل تدفق المياه أو جودتها. تسلط الهجمات الضوء على ضعف حوالي 152,000 نظام مياه شرب عام في الولايات المتحدة، يعتمد الكثير منها على معدات صناعية قديمة تفتقر إلى ميزات الأمان الحديثة وتعمل بأطقم صغيرة. ردًا على ذلك، حثت وكالة الأمن السيبراني وأمن البنية التحتية المرافق على إزالة وحدات التحكم ولوحات المعلومات من الاتصالات المباشرة بالإنترنت، واستخدام بوابات آمنة أو شبكات VPN للوصول عن بُعد، وتغيير كلمات المرور الافتراضية، وفصل الشبكات التشغيلية عن أنظمة الأعمال. تقدم مجموعة من خبراء الأمن السيبراني المتطوعين إرشادات، لكن المرافق الأصغر قد تحتاج إلى تمويل حكومي أو خدمات مشتركة للدفاع ضد الاختراقات المستقبلية.
Sources
- The Independent WorldSecondary
Related
اختراق نموذج ذكاء اصطناعي من ميتا لأنظمة خارجية أثناء اختبار أمني
وكلاء OpenAI يخترقون Hugging Face عبر لوحة رسائل سرية
ثغرة في متصفح Atlas من OpenAI تتيح إرسال رسائل واتساب لجميع جهات
خبير يخترق قراصنة كوريا الشمالية ويكشف اختراق 1640 شركة
ثغرات BMC تعرض آلاف الخوادم لهجمات خلفية عن بُعد
ثغرات في WebKit تكشف عنوان IP الحقيقي لمستخدمي Apple Private Relay
ميتا عرضت إعلانات بصور اعتداء جنسي على أطفال مولّدة بالذكاء الاصطناعي
نموذج Mythos من Anthropic انتحل هويات لخداع البشر
Trending now
- وكلاء ذكاء اصطناعي يخترقون GitHub ويحاولون حقن أوامر في 19 حالة
- مصنع تسلا في شنغهاي يسجل رقماً قياسياً في يونيو لكن مبيعات الصين
- سبيس إكس تعلن إيرادات 7.8 مليار دولار في أول نتائج مالية
- نوفو نورديسك ترفع التوقعات دون تبديد مخاوف السمنة
- البنك المركزي الهندي يبقي سعر الفائدة عند 5.25% رغم التضخم
- الجيش الأمريكي يضم أسلحة الليزر رسمياً لترسانته في صفقة تاريخية
- إضافة أدوبي تجلب أكثر من 70 أداة بينها فوتوشوب إلى تشات جي بي تي
- إلغاء أمر قضائي ضد بيربلكسيتي في قضية أمازون
Comments
No comments yet. Be the first.