هاكرز استهدفوا أنظمة المياه البلدية في 7 ولايات هذا الأسبوع، حسبما قال مكتب التحقيقات الفيدرالي.

هاكرز استهدفوا أنظمة المياه البلدية في 7 ولايات هذا الأسبوع، حسبما قال مكتب التحقيقات الفيدرالي.

تم الإبلاغ عن هجمات إلكترونية تستهدف أنظمة المياه البلدية في سبع ولايات على الأقل هذا الأسبوع، مما دفع FBI ووكالة حماية البيئة لتحذير المرافق العامة في جميع أنحاء البلاد من أن قراصنة الإنترنت يحاولون تعطيل البنية التحتية الحيوية للمياه.

في بيان الخدمة العامة يوم الخميس، قالت الوكالات إن مرافق المياه والصرف الصحي قد أبلغت FBI عن الحوادث، حيث أدى بعض الأنشطة الخبيثة إلى تدهور عمليات المياه. لا يذكر الإعلان أسماء الولايات.

يأتي التحذير بعد أن استهدف القراصنة أكثر من 30 منشأة مياه بلدية في مينيسوتا في هجوم يحمل علامات التدخل الإيراني، وفقًا لمسؤول في إنفاذ القانون. لا يزال قيد التحقيق.

قال متحدث باسم وكالة خدمات تكنولوجيا المعلومات في مينيسوتا يوم الخميس إنه لا توجد مؤشرات على أن الاختراقات قد تلوثت أي منابع مياه بلدية. وقالت وكالة الأمن السيبراني والأمن الداخلي الفيدرالية في تحذير منفصل إن بعض الهجمات الأكبر على البنية التحتية للمياه قد “أدت إلى إشعارات بغلي الماء وعمليات يدويّة مستمرة”، على الرغم من أنها لم تذكر المكان.

لم تنسب السلطات في مينيسوتا والحكومة الأمريكية بشكل علني النشاط الخبيث في الولاية إلى جهة معينة. وبالمثل، لم تحدد FBI وEPA الجاني وراء الاختراقات في الولايات الأخرى.

اتهم الرئيس دونالد ترامب، خلال حديثه إلى الصحفيين يوم الجمعة في كامب ديفيد، قادة ولاية مينيسوتا والحاكم تيم والتز، الذي كان مرشح الحزب الديمقراطي لمنصب نائب الرئيس في الانتخابات 2024.

قال ترامب: “أعتقد أنني ألوم مينيسوتا لأنه من الواضح أنها غير كفؤة”. “أود أن ألومه على مينيسوتا والحاكم، الحاكم الفاسد في مينيسوتا. يحبون أن يقولوا: ‘أوه، إنه إيران.’ يجب أن تكون إيران محظوظة. لدى إيران مشاكل أكبر من القلق بشأن مينيسوتا.”

ردًا على طلب التعليق، قال والتز جزئيًا: “يعلم ترامب من هو المسؤول تمامًا عن هذا الهجوم، ويعلم أن ولايات أخرى قد تعرضت للهجوم أيضًا. هذا هو ما تبدو عليه الحروب الحديثة، ويظهر بشكل أكبر أنه لا يوجد خطة للفوز في حرب مع إيران.”

ركزت نصيحة FBI وEPA على التكتيكات المستخدمة في الهجمات أكثر من التركيز على النسبة.

قالت النصيحة الفيدرالية إن الجهات الخبيثة على الإنترنت، أو الMCAs، استهدفت علامات تجارية محددة من أنظمة التحكم المستخدمة من قبل مرافق المياه البلدية، على الرغم من أن FBI وEPA حثت مشغلي جميع الأنظمة على اتخاذ الاحتياطات.

في وقت سابق من هذا الأسبوع، أصدرت وزارة الموارد الطبيعية في ولاية ويسكونسن منشورًا إلى جهات الاتصال بالمياه في الولاية، قائلة إن مسؤولي الاستخبارات يعتقدون أنه “قد تكون الأنظمة داخل ويسكونسن عرضة للاتصالات من الجهات الخبيثة على الإنترنت.”

قال المنشور: “هذا يقودنا للاعتقاد بأن التهديد السيبراني مستمر في ويسكونسن ويحتاج إلى اتخاذ إجراءات فورية لمنع آثار خطيرة محتملة على أنظمتنا.”

أكد متحدث باسم وزارة الموارد الطبيعية في ويسكونسن أن مسؤولي الاستخبارات في الولاية “لم يؤكدوا بعد أن الأنظمة في ويسكونسن قد تعرضت لروابط ولكنهم يشعرون بالقلق من أنها قد تكون عرضة للروابط من الجهات الخبيثة على الإنترنت.”

في التحذير، قالت ويسكونسن إن مينيسوتا أبلغت أن القراصنة تمكنوا من خفض ضغط النظام، مما تسبب في “عدة حوادث أدت إلى تفعيل الإنذارات وتحفيز استجابة من إنفاذ القانون.”

في بريد إلكتروني، رفض المتحدث باسم وكالة تكنولوجيا المعلومات في مينيسوتا توصيفات ويسكونسن للهجوم وآثاره الملحوظة.

قالت المتحدثة، إميلي زيمر: “لم تبلغ مينيسوتا أن الجهات الخبيثة خفضت الضغط عبر عدة أنظمة مياه أو أن تغيرات الضغط أدت إلى استجابة من إنفاذ القانون.”

US Water Systems Cyberattack Minnesota
استهدفت هجمة إلكترونية التكنولوجيا التشغيلية في أكثر من 30 نظام مياه في مينيسوتا، بما في ذلك نظام بليموث، في وقت سابق من هذا الأسبوع، وفقًا لما ذكره المسؤولون في الولاية.إلين شميت / AP

قالت الوكالات إن القراصنة قد وصلوا عن بعد إلى الأجهزة المتصلة بالإنترنت، وغيّروا عناوين IP وكلمات المرور، وتسببوا في فقدان المرافق العامة لقدرات المراقبة والتحكم.

تدعو النصيحة الفيدرالية مشغلي الأنظمة إلى إزالة وحدات التحكم القابلة للبرمجة، أو PLCs، من التعرض المباشر للإنترنت بوضعها خلف بوابات آمنة وجدران نارية؛ استخدام كلمات مرور قوية؛ وتقييد الاتصالات بين أجهزة أنظمة التحكم المصرح بها من خلال قوائم التحكم في الوصول.

قالت زيمر، المتحدثة باسم وكالة تكنولوجيا المعلومات في مينيسوتا: “يتطلب النسبة تحليلًا دقيقًا للأدلة الفنية جنبًا إلى جنب مع معلومات تهديد وطنية ودولية أوسع، وشركاؤنا الفيدراليون هم الأكثر قدرة على قيادة هذا العمل.”

وقع الاختراق في مينيسوتا بعد أيام فقط من تحذير المسؤولين الأمريكيين علنًا من أن القراصنة المدعومين من إيران كانوا يستهدفون البنية التحتية الحيوية للأمة وسط تصاعد النزاع العسكري بين واشنطن وطهران.

في نصيحة عامة بتاريخ 22 يوليو، حثت CISA، بالإضافة إلى FBI وغيرها من الوكالات الفيدرالية، الشركات على تعزيز دفاعاتها، قائلة إن القراصنة المرتبطين بطهران كانوا يحاولون اختراق الأجهزة الأوتوماتيكية المستخدمة لإدارة أنظمة البنية التحتية.

كما حذرت وكالات الاستخبارات الأمريكية من أن إيران أصبحت أكثر قدرة واستعدادًا لتنفيذ عمليات سيبرانية عدوانية وأنها حاولت استهداف أنظمة المياه في عام 2023.

قال برايسون بورت، مؤسس شركة الأمن السيبراني Scythe وخبير في أمان أنظمة التحكم الصناعية، إن إفصاحات FBI هذا الأسبوع تؤكد الحاجة إلى مزيد من الوعي العام بالمخاطر التي تمثلها الاختراقات في البنية التحتية.

قال بورت: “نحتاج إلى أن نكون مستعدين”. “توضح هجمات مثل هذه أن هناك أشخاصًا يريدون إلحاق الضرر بالولايات المتحدة اليوم.”



المصدر

About أيهم الندّار

أيهم الندّار صحفي مستقل يركز على تغطية القضايا السياسية العربية والتطورات الإقليمية، مع اهتمام بتحليل الأحداث وتأثيرها على المنطقة.

View all posts by أيهم الندّار →