حذرت ست وكالات حكومية من أن قراصنة يعملون نيابة عن الحكومة الإيرانية يعطلون العمليات في العديد من مواقع البنية التحتية الحيوية الأمريكية، على الأرجح ردا على الحرب المستمرة في البلاد مع الولايات المتحدة.

في تقرير استشاري نُشر يوم الثلاثاء، حذر مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية ووكالة الأمن القومي ووكالة حماية البيئة ووزارة الطاقة والقيادة السيبرانية الأمريكية “بشكل عاجل” من أن APT، أو مجموعة التهديد المستمر المتقدمة، تستهدف PLCs، وهي اختصار لوحدات التحكم المنطقية القابلة للبرمجة. توجد هذه الأجهزة، التي تكون عادةً بحجم محمصة الخبز، في المصانع ومراكز معالجة المياه ومصافي النفط وغيرها من الأماكن الصناعية، وغالبًا ما تكون في أماكن نائية. أنها توفر واجهة بين أجهزة الكمبيوتر المستخدمة في الأتمتة والآلات المادية.

خلل في العمليات وخسارة مالية

وجاء في التحذير: “منذ مارس 2026 على الأقل، حددت وكالات التأليف (من خلال التعاملات مع المنظمات الضحية) مجموعة APT تابعة لإيران والتي عطلت وظيفة الشركات العامة المحدودة”. “تم نشر هذه الشركات العامة المحدودة عبر العديد من قطاعات البنية التحتية الحيوية في الولايات المتحدة (بما في ذلك الخدمات والمرافق الحكومية، وأنظمة مياه الصرف الصحي (WWS)، وقطاعات الطاقة) ضمن مجموعة واسعة من عمليات الأتمتة الصناعية. وقد عانى بعض الضحايا من اضطراب تشغيلي وخسارة مالية.”

ومن بين الشركات المحدودة العامة التي تم اختراقها أو استهدافها تلك التي صنعتها شركة Rockwell Automation/Allen-Bradley. قالت شركة الأمن Censys يوم الأربعاء إن فحص الإنترنت الذي أجرته حدد 5219 جهازًا من هذا القبيل معرضًا للإنترنت. وكان 75 بالمائة منهم موجودين في الولايات المتحدة ومن المحتمل أن يكونوا في مواقع بعيدة حيث توجد المعدات. البنية التحتية المستخدمة لاستهداف الأجهزة هي “محطة عمل هندسية واحدة متعددة المنازل تعمل بنظام Windows وتقوم بتشغيل سلسلة أدوات Rockwell”.

شاركها.
اترك تعليقاً