اختراق إلكتروني يستهدف شركة مياه أمريكية.. شبهة إيرانية وراء الهجوم
تحقيق أمريكي يكشف اختراق شركة متخصصة في تكنولوجيا المياه بكميات ضخمة من البيانات المسروقة
أعلنت السلطات الأمريكية فتح تحقيق في اختراق إلكتروني استهدف شركة أمريكية متخصصة في تكنولوجيا مرافق المياه بولاية كانساس، في حادثة كشفت عن مخاطر جديدة تهدد البنية التحتية الحيوية في الولايات المتحدة.
تفاصيل الاختراق
أكدت شركة Micro-Comm ومكتب التحقيقات الفيدرالي «FBI» تعرض الشركة لهجوم إلكتروني، في واقعة لم يسبق الإعلان عنها. وادعت مجموعة قرصنة تدعى Barracuda مسؤوليتها عن الهجوم، مؤكدة أن دوافعها مالية ولا تعمل لصالح أي حكومة.
البيانات المسروقة
نشرت المجموعة في السادس من أغسطس الماضي ما قالت إنه نحو 850 ألف ملف مسروق من الشركة، بإجمالي يقارب 644 غيغابايت من البيانات. وتزود Micro-Comm مرافق الصرف الصحي بأنظمة تحكم، وتنتج وحدات تحكم منطقية قابلة للبرمجة (PLC)، وهي أجهزة تستخدم للتحكم في المعدات داخل شبكات البنية التحتية الحيوية.
مخاوف أمنية متزايدة
يثير الاختراق مخاوف بشأن قدرة أنظمة المياه المحلية على مواجهة الهجمات الإلكترونية المتزايدة، خصوصًا مع اعتماد العديد من المنشآت على أنظمة تحكم صناعية متصلة بالشبكات الرقمية. وجاءت الحادثة في وقت شهد فيه الولايات المتحدة موجة من الهجمات الإلكترونية استهدفت وحدات تحكم صناعية في عدة ولايات خلال يوليو الماضي.
تحذيرات من حملة إيرانية
يعتقد خبراء الأمن السيبراني أن تلك الهجمات كانت جزءًا من حملة إلكترونية طويلة الأمد مرتبطة بإيران. وقد حذرت السلطات الأمريكية في 30 يوليو من استهداف قراصنة لوحدات تحكم صناعية تنتجها شركات عالمية كبرى.
إفادة الشركة المتضررة
أوضح جيم كوت، أحد مالكي Micro-Comm، أن الشركة اكتشفت الاختراق في 31 يوليو، وأن مكتب التحقيقات الفيدرالي أبلغها بأن الهجوم يبدو انتهازيًا ولم يستهدف الشركة تحديدًا. وأكد كوت أن الملفات المسروقة لا تتضمن معلومات حساسة مثل كلمات المرور أو بيانات الدخول للعملاء.
تحقيق فيدرالي جار
قال ديكسون لاند، المتحدث باسم مكتب الـFBI في مدينة كانساس سيتي، إن المكتب على اتصال بشركة Micro-Comm بشأن الاختراق، ويعمل على التنسيق مع أجهزة إنفاذ قانون أخرى. وأكدت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) أن الاختراق لا يرتبط بشكل مباشر بالحملة الإلكترونية الأخيرة.
مخاطر البيانات المسربة
أظهرت بيانات أن نحو 200 نظام من أنظمة SCADAview CSX التابعة لـMicro-Comm يمكن الوصول إليها عبر الإنترنت. وحذّر باحثون من أن المعلومات المسربة قد تمنح المهاجمين معرفة مفيدة على المدى الطويل، ما قد يساعدهم في تحديد نقاط ضعف مستقبلية.
تحليل ذكي:
يبرز هذا الاختراق المخاطر المتزايدة التي تهدد البنية التحتية الحيوية في الولايات المتحدة، لا سيما في ظل الاعتماد المتزايد على الأنظمة الرقمية في إدارة مرافق المياه. ورغم نفي الشركة استهداف أنظمة المياه بشكل مباشر، فإن حجم البيانات المسروقة ووجود معلومات فنية حساسة يثيران تساؤلات حول مدى أمان هذه الأنظمة في مواجهة الهجمات الإلكترونية، لا سيما في ظل شبهات ارتباطها بحملات إيرانية محتملة.
ملخص الخبر:
- فتحت السلطات الأمريكية تحقيقًا في اختراق إلكتروني استهدف شركة Micro-Comm المتخصصة في تكنولوجيا مرافق المياه بولاية كانساس
- أعلنت مجموعة Barracuda مسؤوليتها عن الهجوم، وادعت دوافع مالية دون ارتباط حكومي
- تم سرقة نحو 850 ألف ملف بإجمالي 644 غيغابايت من البيانات، دون احتوائها على معلومات حساسة للعملاء
- حذرت السلطات الأمريكية من حملة إلكترونية طويلة الأمد مرتبطة بإيران استهدفت أنظمة تحكم صناعية في عدة ولايات
- نفت الشركة استهداف أنظمة المياه بشكل مباشر، لكنها أوصت بتغيير كلمات المرور كإجراء احترازي
- كشف باحثون عن إمكانية الوصول إلى 200 نظام من أنظمة الشركة عبر الإنترنت، ما يثير مخاوف بشأن الأمن السيبراني
التعليقات (0)
أضف تعليقك