قراصنة مرتبطون بإيران يخترقون مرافق مياه في مينيسوتا بأكثر من 30 خرقًا
تسربت مذكرة حصلت عليها مجلة وايرد في 30 يوليو 2026، تربط سلسلة من الهجمات الإلكترونية على مرافق المياه والصرف الصحي في مينيسوتا بإيران. وثيقة مركز تحليل وتبادل معلومات المياه (WaterISAC)، وهي أول وثيقة رسمية تثبت هذا الارتباط، تقول إن مركز مينيسوتا للدمج وجد أن الهجمات تتوافق مع حملة قرصنة وصفتها وكالة الأمن السيبراني وأمن البنية التحتية (CISA) بأنها منفذة من قبل قراصنة مرتبطين بإيران.
تم استهداف أكثر من 30 نظامًا بلديًا للمياه والصرف الصحي في مينيسوتا. اخترق القراصنة وحدات تحكم منطقية قابلة للبرمجة (PLCs) يمكن الوصول إليها عن بعد، بهدف محتمل هو التسبب في فقدان ضغط النظام وتلوث محتمل للمياه، وفقًا للمذكرة. في مدينة براهام، تسبب الهجوم في انقطاع قصير لمحطة المياه. تمكنت المرافق من تخفيف المزيد من الاختراق، وفقًا للمسؤولين، وبقيت مياه الشرب آمنة.
وصف جو سلوفيك، باحث سابق في الأمن السيبراني في مختبرات لوس ألاموس الوطنية، الهجمات بأنها حالة نادرة من استهداف دولة لبنية تحتية مدنية خارج حرب روسيا في أوكرانيا. وحذر من أن التعطيل الموثق وتعديل معايير السلامة عبر عدة مواقع يجب أن يثير قلقًا كبيرًا، وأن المرافق الأخرى التي تستخدم نفس التكنولوجيا لا تزال عرضة للخطر.
نشرت شركة الأمن السيبراني Tenable تقريرًا في 28 يوليو يشير إلى أن مجموعة إيرانية تدعى CyberAv3ngers، المرتبطة بالحرس الثوري الإسلامي، قد تكون مسؤولة. ذكرت صحيفة نيويورك تايمز في 30 يوليو أن المسؤولين خلصوا إلى أن الهجمات نفذها على الأرجح قراصنة مدعومون من الدولة الإيرانية.
ظهرت CyberAv3ngers لأول مرة في أواخر عام 2023، مستهدفة أجهزة Unitronics المستخدمة في مرافق المياه، ومنذ ذلك الحين تصاعدت إلى اختراق شركة نفط وغاز أمريكية ونشر برمجيات خبيثة تسمى IOControl.
بينما لا تزال المجموعة المحددة وراء هجمات مينيسوتا غير مؤكدة—أشار الباحث في Claroty، يوناتان هراري، إلى أدلة تشير إلى مجموعة إيرانية أخرى، Handala—كل المؤشرات تشير إلى تورط إيراني. تحذير منفصل من CISA، تم تحديثه في 22 يوليو، كان قد حذر من أن جهات مرتبطة بإيران تستهدف وحدات التحكم المنطقية القابلة للبرمجة لإحداث تعطيل تشغيلي، لكنه لم يذكر حوادث مينيسوتا.
في 30 يوليو، أصدرت CISA تحذيرًا جديدًا يفيد بأن الهجمات أدت إلى إصدار تحذيرات بغلي المياه وتشغيل يدوي مستمر. وحثت مرافق المياه على فصل وحدات التحكم المنطقية القابلة للبرمجة عن الإنترنت، واستخدام كلمات مرور قوية، والسماح للأجهزة الموثوقة فقط، محذرة من أن الجهات الفاعلة تستهدف مرافق المياه بجميع أحجامها.
Sources
- WiredSecondary
Related
أوكتا تستحوذ على بيرميسو مقابل 200 مليون دولار لتأمين الهويات الذكية
التحقيق في هجوم إلكتروني إيراني على 30 نظام مياه في مينيسوتا
اختراق CareCloud يكشف بيانات 345 ألف مريض
كروم يدفع تحديثات أمنية مرتين أسبوعياً بعد اكتشاف 1072 ثغرة بالذكاء
عامل OpenAI يخترق Hugging Face بـ 17,600 إجراء في 4.5 أيام
انسحاب خوارزمية HAWK بعد هجوم Mythos يخفض المفتاح للنصف
اختراق قاعدة بيانات وزارة التعليم والشرطة: سرقة 740 ألف سجل
Cyera تستحوذ على Oasis Security مقابل مليار دولار في ثالث صفقة هذا العام
Trending now
- أمازون توقف معظم نماذج الذكاء الاصطناعي الرائدة في إعادة هيكلة استراتيجية
- لأول مرة.. تلسكوبات راديوية ترصد النفايات الفضائية نهارًا
- مبيعات كابكوم القياسية: ريزدنت إيفل ريكويم تتجاوز 8 ملايين نسخة
- مهمة إنقاذ سويفت التابعة لناسا تواجه مشكلة في التحكم بالوضع
- صاروخ أريان 6 يكمل أول إقلاع عمودي
- إكس بوكس تكشف عن تشكيلة Gamescom 2026 مع Fable و Gears of War: E-Day
- كينيا تحقق في نفوق 15 فيلاً في حديقة أمبوسيلي
- تسلا سايبرتراك يُوصف بأنه أكبر فشل في تاريخ السيارات الأمريكية
Comments
No comments yet. Be the first.