هجمات سيبرانية تصل إلى أنظمة التحكم في المياه بسبع ولايات أميركية على الأقل
وصلت هجمات سيبرانية إلى تقنيات تشغيل مرافق مياه في سبع ولايات أميركية على الأقل، وأحدثت تعطلاً محدوداً من دون ضرر معلن لمياه الشرب أو الصحة العامة. يحقق مكتب التحقيقات الفيدرالي في الوقائع، بينما تبقى الصلة المحتملة بإيران غير مؤكدة.
لم تعد الهجمات السيبرانية على مرافق المياه الأميركية مجرد تحذير نظري. فقد وصلت أنشطة خبيثة إلى أنظمة تتحكم في الآبار والمضخات ومعدات المعالجة في سبع ولايات على الأقل، بينها أكثر من 30 مرفقاً مجتمعياً في مينيسوتا وتسعة مرافق في ميشيغان. ومع ذلك، لم تشر الجهات الرسمية إلى تلوث مياه الشرب أو خطر معروف على الصحة العامة.
الخلاصة في 30 ثانية
- ماذا حدث؟ اخترق مهاجمون تقنيات تشغيل متصلة بالإنترنت في مرافق مياه بعدة ولايات أميركية. اضطرت بعض الفرق إلى الانتقال مؤقتاً إلى التحكم اليدوي، وتوقف مصنع صغير في مينيسوتا نحو 90 دقيقة.
- لماذا يهم؟ هذه الأجهزة لا تحفظ بيانات فقط، بل تتحكم في معدات مادية. لذلك قد يتحول جهاز مكشوف أو كلمة مرور ضعيفة إلى تعطل في خدمة يعتمد عليها السكان.
- ما الذي لم يُثبت؟ لم يحدد مكتب التحقيقات الفيدرالي الجهة المنفذة. يجري فحص صلة محتملة بإيران، لكن الإسناد غير محسوم والأضرار المعلنة بقيت محدودة.
الرقم الأهم
تضرر أكثر من 30 نظام مياه في مينيسوتا، فيما قال محققون فيدراليون إن النشاط الخبيث وصل إلى مرافق في سبع ولايات على الأقل.
لماذا تختلف هذه الهجمات عن سرقة البيانات؟
تستخدم مرافق المياه تقنيات تشغيل لمراقبة الخزانات وتشغيل المضخات والتحكم في الآبار وتنظيم مراحل المعالجة. ويؤدي جزء كبير من هذه المهام ما يسمى وحدات التحكم المنطقية القابلة للبرمجة (Programmable Logic Controller أو PLC)، وهي حواسيب صناعية صغيرة صممت أساساً للتحكم المستقر في المعدات، لا لمواجهة تهديدات الإنترنت الحديثة.
لهذا السبب يتجاوز الخطر تسريب ملفات العملاء. فعندما يصل المهاجم إلى وحدة تحكم، يمكنه تعطيل جهاز أو قطع رؤية المشغلين عن بُعد. لم تتحول الوقائع الحالية إلى أزمة صحية، لكنها أثبتت أن ثغرة رقمية قد تصل مباشرة إلى خدمة مادية يومية.
ما الذي حدث داخل المرافق المتضررة؟
قالت هيئة خدمات تقنية المعلومات في مينيسوتا إن هجمات منسقة استهدفت تقنيات التشغيل في أكثر من 30 نظام مياه مجتمعي يومي 26 و27 يوليو. وفعّلت الولاية استجابة مشتركة ضمت جهات الصحة والسلامة العامة والوكالات الفيدرالية، ولم تكن لديها طلبات نشطة تدعو السكان إلى تغيير طريقة استخدام مياه الشرب.
اختلف حجم التعطل من مكان إلى آخر. ففي مدينة Braham أوقف المهاجمون أدوات تحكم مرتبطة ببئر ومحطة معالجة. عزل العاملون النظام المتضرر وشغلوا نظاماً احتياطياً خلال نحو 90 دقيقة، بينما اعتمدت المدينة مؤقتاً على المياه المخزنة في البرج. وفي Plymouth فُصلت وحدات تحكم متضررة في برجي مياه و14 محطة لرفع مياه الصرف، ثم استمر العمل يدوياً إلى أن عادت الاتصالات.
وفي الأول من أغسطس أعلنت ميشيغان تأثر تسعة أنظمة أخرى. وقال مسؤولو الولاية إن المشغلين المحليين عالجوا المشكلات وإن جميع الأنظمة واصلت العمل بأمان. وأفادت وكالة أسوشيتد برس بأن مكتب التحقيقات الفيدرالي يحقق في الوقائع، لكنه لم يسم جهة مسؤولة علناً.
كيف يصبح جهاز تحكم صناعي بوابة للهجوم؟
تضع بعض المرافق وحدات التحكم على الشبكة كي يتمكن الموظفون أو الموردون من متابعة المعدات عن بُعد. تتحول هذه الراحة إلى مخاطرة عندما تبقى كلمات المرور الافتراضية، أو تكون بيانات الدخول ضعيفة، أو توجد اتصالات خلوية غير موثقة، أو يغيب وسيط أمني يفصل الجهاز عن الإنترنت العام.
في 30 يوليو حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية من زيادة كبيرة في استهداف وحدات التحكم داخل قطاع المياه. ودعت المرافق إلى إزالة الأجهزة المكشوفة من الإنترنت ومراجعة الاتصالات التي يركبها الموردون، بما فيها أجهزة الاتصال الخلوي التي قد لا تظهر في قوائم الأصول المعتادة.
وكان تحذير فيدرالي مشترك نُشر في 22 يوليو قد وصف استهداف جهات مرتبطة بإيران لوحدات تحكم مكشوفة بهدف إحداث تعطيل. يقدم ذلك سياقاً مهماً، لكن تشابه الأسلوب مع هجمات سابقة لا يثبت أن الجهة نفسها نفذت كل واقعة جديدة.
قبل أن نبالغ في النتيجة
- وصف مرفق بأنه متضرر يعني تأكيد نشاط خبيث في تقنياته، ولا يعني بالضرورة انقطاع المياه عن كل مجتمع أو تغيير تركيب مياه الشرب.
- لم تسند أي جهة رسمية الهجمات إلى طرف محدد. وذكرت شبكة CBS News أن المحققين يدرسون صلة محتملة بإيران، مع تحذير مصادرها من أن التقدير قد يتغير بعد جمع مزيد من الأدلة التقنية.
- لا يثبت السجل العلني حتى الآن أن جهة واحدة نسقت جميع الهجمات، ولا يكشف مدة الوصول إلى كل نظام أو ما إذا كانت هناك مرافق إضافية لم تُكتشف بعد.
ما الذي ينبغي أن يحدث الآن؟
تبدأ الاستجابة بخطوات عملية: عزل وحدات التحكم المكشوفة، تغيير كلمات المرور الافتراضية، توثيق كل اتصال عن بُعد، والتأكد من قدرة المحطات على مواصلة العمل يدوياً. وتحتاج المرافق أيضاً إلى نسخ احتياطية مختبرة وفصل واضح بين شبكات الأعمال والأنظمة التي تدير المعدات.
تكشف هذه الوقائع مشكلة أوسع، فالمرافق المحلية الصغيرة قد تجد نفسها على خط تماس في صراع سيبراني دولي من دون موظفي الأمن وميزانيات شركات الطاقة الكبرى. ويعني الأثر المحدود هذه المرة أن الكشف السريع والخطط اليدوية نجحا، لا أن نقاط الضعف غير مهمة.
ما هي الخلاصة؟
وصل مهاجمون إلى أدوات رقمية تتحكم في خدمات مياه أساسية، لكن الفرق المحلية احتوت الوقائع المعروفة من دون أزمة صحية معلنة. الاختبار التالي هو ما إذا كانت المرافق والجهات المنظمة ستخفض تعرض الأجهزة للإنترنت، وتحسن التحكم في الوصول، وتتمرن على الاستعادة قبل أن يسبب هجوم لاحق ضرراً أكبر.
كيانات وموضوعات موثّقة
المصادر والمراجع5 مصادر
المراجع الخارجية المستخدمة لدعم المعلومات الواردة في هذا المقال.
- Minnesota IT Services: statewide response to attacks on water-system operational technology
- CISA alert on increased targeting of water-sector programmable logic controllers
- Joint federal advisory on Iranian-affiliated actors targeting industrial controllers
- Associated Press report on affected systems in Michigan and Minnesota
- CBS News report on incidents across at least seven states
نشر بواسطة
مكتب نيو تقنية – سياسات التقنية
فريق تحريري مؤسسي تابع لنيو تقنية