Peretas Terkait Iran Ganggu Utilitas Air Minnesota dalam 30+ Serangan
Sebuah memo bocor yang diperoleh WIRED pada 30 Juli 2026 menghubungkan serangkaian serangan siber pada utilitas air dan limbah Minnesota ke Iran. Dokumen Water Information Sharing and Analysis Center (WaterISAC), makalah resmi pertama yang membuat kaitan tersebut, menyatakan bahwa Minnesota Fusion Center menemukan serangan itu selaras dengan kampanye peretasan yang oleh Badan Keamanan Siber dan Infrastruktur (CISA) digambarkan dilakukan oleh peretas afiliasi Iran.
Lebih dari 30 sistem air dan limbah kota di Minnesota menjadi sasaran. Peretas mengompromikan pengontrol logika terprogram (PLC) yang dapat diakses dari jarak jauh, dengan kemungkinan tujuan menyebabkan hilangnya tekanan sistem dan potensi kontaminasi air, demikian pernyataan memo. Di kota Braham, serangan menyebabkan pemadaman singkat pabrik air. Fasilitas mampu mengurangi kompromi lebih lanjut, kata pejabat, dan air minum tetap aman.
Joe Slowik, mantan peneliti keamanan siber di Los Alamos National Labs, menyebut serangan itu sebagai kasus langka penargetan infrastruktur sipil oleh negara di luar perang Rusia di Ukraina. Ia memperingatkan bahwa gangguan dan modifikasi parameter keselamatan yang terdokumentasi di berbagai lokasi seharusnya menimbulkan kekhawatiran signifikan, dan bahwa fasilitas lain yang menggunakan teknologi yang sama tetap rentan.
Perusahaan keamanan siber Tenable menerbitkan laporan pada 28 Juli yang menyatakan kelompok Iran CyberAv3ngers, yang terkait dengan Korps Garda Revolusi Islam, mungkin bertanggung jawab. The New York Times melaporkan pada 30 Juli bahwa pejabat menyimpulkan serangan kemungkinan dilakukan oleh peretas yang disponsori negara Iran.
CyberAv3ngers pertama kali muncul pada akhir 2023, menargetkan perangkat Unitronics yang digunakan di fasilitas air, dan sejak itu meningkat menjadi membobol perusahaan minyak dan gas AS serta menyebarkan malware bernama IOControl.
Meskipun kelompok spesifik di balik serangan Minnesota masih belum pasti—peneliti Claroty Yhonatan Harari mencatat bukti yang mengarah ke kelompok Iran lain, Handala—semua tanda menunjukkan keterlibatan Iran. Sebuah nasihat CISA terpisah, yang diperbarui pada 22 Juli, telah memperingatkan bahwa aktor terkait Iran menargetkan PLC untuk menyebabkan gangguan operasional, tetapi tidak menyebutkan insiden Minnesota.
Pada 30 Juli, CISA mengeluarkan nasihat baru yang menyatakan serangan menyebabkan imbauan merebus air dan operasi manual yang berkepanjangan. Ia mendesak utilitas air untuk memutuskan PLC dari internet, menggunakan kata sandi yang kuat, dan mengizinkan daftar perangkat tepercaya, memperingatkan bahwa aktor ancaman menargetkan entitas air dari semua ukuran.
Sources
- WiredSecondary
Related
Okta Akuisisi Permiso Sekitar $200M untuk Amankan Identitas AI
AS Selidiki Serangan Siber Terkait Iran pada 30 Sistem Air Minnesota
Peretasan CareCloud: 345.000 Pasien Terdampak, Data Medis Dicuri
Chrome rilis perbaikan keamanan dua kali seminggu setelah AI temukan
Agen OpenAI Retas Hugging Face dalam 17.600 Tindakan Selama 4,5 Hari
Algoritma HAWK Ditarik Usai Serangan AI Mitos
Peretas Curi 740.000 Data dari Dinas Pendidikan dan Basis Data Polisi
Cyera akuisisi Oasis Security senilai $1 miliar, akuisisi ketiga tahun ini
Trending now
- AS Larang Impor Robot Bergerak Canggih, Termasuk Humanoid
- Amazon Hentikan Sebagian Besar Model AI Unggulan dalam Perombakan Strategi
- Teleskop Radio Deteksi Sampah Antariksa di Siang Hari untuk Pertama Kalinya
- Penjualan Capcom Cetak Rekor, Resident Evil Requiem Tembus 8 Juta Unit
- Misi Penyelamatan Swift NASA Alami Masalah Kontrol Sikap
- Kenya Selidiki Kematian 15 Gajah di Taman Amboseli
- Studi menemukan peristiwa geologi besar terjadi dalam siklus 27,5 juta tahun
- Tesla Cybertruck disebut sebagai kegagalan terbesar dalam sejarah otomotif AS
Comments
No comments yet. Be the first.