الأمن السيبراني

قراصنة مرتبطون بإيران يخترقون مرافق مياه في مينيسوتا بأكثر من 30 خرقًا

2 min read

قراصنة مرتبطون بإيران يخترقون مرافق مياه في مينيسوتا بأكثر من 30 خرقًا
Photo: Xavier Cee · Unsplash
0 0
XWhatsAppTelegramLinkedIn

تسربت مذكرة حصلت عليها مجلة وايرد في 30 يوليو 2026، تربط سلسلة من الهجمات الإلكترونية على مرافق المياه والصرف الصحي في مينيسوتا بإيران. وثيقة مركز تحليل وتبادل معلومات المياه (WaterISAC)، وهي أول وثيقة رسمية تثبت هذا الارتباط، تقول إن مركز مينيسوتا للدمج وجد أن الهجمات تتوافق مع حملة قرصنة وصفتها وكالة الأمن السيبراني وأمن البنية التحتية (CISA) بأنها منفذة من قبل قراصنة مرتبطين بإيران.

تم استهداف أكثر من 30 نظامًا بلديًا للمياه والصرف الصحي في مينيسوتا. اخترق القراصنة وحدات تحكم منطقية قابلة للبرمجة (PLCs) يمكن الوصول إليها عن بعد، بهدف محتمل هو التسبب في فقدان ضغط النظام وتلوث محتمل للمياه، وفقًا للمذكرة. في مدينة براهام، تسبب الهجوم في انقطاع قصير لمحطة المياه. تمكنت المرافق من تخفيف المزيد من الاختراق، وفقًا للمسؤولين، وبقيت مياه الشرب آمنة.

وصف جو سلوفيك، باحث سابق في الأمن السيبراني في مختبرات لوس ألاموس الوطنية، الهجمات بأنها حالة نادرة من استهداف دولة لبنية تحتية مدنية خارج حرب روسيا في أوكرانيا. وحذر من أن التعطيل الموثق وتعديل معايير السلامة عبر عدة مواقع يجب أن يثير قلقًا كبيرًا، وأن المرافق الأخرى التي تستخدم نفس التكنولوجيا لا تزال عرضة للخطر.

نشرت شركة الأمن السيبراني Tenable تقريرًا في 28 يوليو يشير إلى أن مجموعة إيرانية تدعى CyberAv3ngers، المرتبطة بالحرس الثوري الإسلامي، قد تكون مسؤولة. ذكرت صحيفة نيويورك تايمز في 30 يوليو أن المسؤولين خلصوا إلى أن الهجمات نفذها على الأرجح قراصنة مدعومون من الدولة الإيرانية.

ظهرت CyberAv3ngers لأول مرة في أواخر عام 2023، مستهدفة أجهزة Unitronics المستخدمة في مرافق المياه، ومنذ ذلك الحين تصاعدت إلى اختراق شركة نفط وغاز أمريكية ونشر برمجيات خبيثة تسمى IOControl.

بينما لا تزال المجموعة المحددة وراء هجمات مينيسوتا غير مؤكدة—أشار الباحث في Claroty، يوناتان هراري، إلى أدلة تشير إلى مجموعة إيرانية أخرى، Handala—كل المؤشرات تشير إلى تورط إيراني. تحذير منفصل من CISA، تم تحديثه في 22 يوليو، كان قد حذر من أن جهات مرتبطة بإيران تستهدف وحدات التحكم المنطقية القابلة للبرمجة لإحداث تعطيل تشغيلي، لكنه لم يذكر حوادث مينيسوتا.

في 30 يوليو، أصدرت CISA تحذيرًا جديدًا يفيد بأن الهجمات أدت إلى إصدار تحذيرات بغلي المياه وتشغيل يدوي مستمر. وحثت مرافق المياه على فصل وحدات التحكم المنطقية القابلة للبرمجة عن الإنترنت، واستخدام كلمات مرور قوية، والسماح للأجهزة الموثوقة فقط، محذرة من أن الجهات الفاعلة تستهدف مرافق المياه بجميع أحجامها.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.