هجوم سيبراني منسّق يستهدف أنظمة المياه في مينيسوتا

شهدت ولاية مينيسوتا الأميركية في يومي 26 و27 يوليو 2026 هجوماً سيبرانياً منسقاً استهدف أكثر من ثلاثين نظاماً مجتمعياً للمياه، ما دفع السلطات إلى إعلان استجابة طارئة على مستوى الولاية. هذا الهجوم الذي ضرب البنية التحتية التشغيلية للمياه كشف عن هشاشة الأنظمة الحيوية أمام التهديدات الرقمية المتصاعدة.

تداعيات مباشرة على محطات المياه

مدينة براهام كانت الأكثر تضرراً، حيث توقفت محطة المياه عن العمل بالكامل، واضطرت السلطات المحلية إلى مطالبة السكان بتقليل استهلاك المياه حتى استئناف المعالجة. أما بليموث فقد واجهت مشكلات في الاتصالات الخلوية عند برجين للمياه وعدة محطات رفع لمياه الصرف، لكنها واصلت التشغيل اليدوي لتفادي الانقطاع. في المقابل، تمكنت ساوث سانت بول ومابل بلين من الحفاظ على الخدمات رغم تعطّل أنظمة التحكم الآلي، فيما أعلنت الأخيرة حالة طوارئ محلية لدعم جهود الاستجابة.

غموض حول هوية المهاجمين

أوضحت هيئة خدمات تكنولوجيا المعلومات في مينيسوتا (MNIT) أن التحقيقات لا تزال جارية لتحديد هوية المهاجمين، نوعية المنتجات المستهدفة، الثغرات المستغلة، أو ما إذا كان قد تم تسريب بيانات. وأكدت أن الهجمات اتسمت بخصائص مشتركة من حيث التوقيت، أسلوب الوصول، والبنية التحتية المستهدفة، ما يعزز فرضية التنسيق. غير أن السلطات لم تحسم بعد ما إذا كان جهة واحدة تقف وراء جميع الحوادث.

تنسيق حكومي لمواجهة الأزمة

تعمل MNIT بالتعاون مع وكالات حكومية أميركية مثل وكالة الأمن السيبراني والبنية التحتية (CISA)، وكالة حماية البيئة (EPA)، مكتب التحقيقات الفيدرالي (FBI)، إضافة إلى المرافق المتضررة، على احتواء الهجوم، التحقيق في ملابساته، واستعادة الأنظمة. وأكد جون إسرائيل، المفوض المساعد في MNIT ورئيس أمن المعلومات في مينيسوتا، أن “الهجمات السيبرانية ضد البنية التحتية الحرجة تتطلب استجابة حكومية شاملة ومنسقة”.

ارتباط محتمل بحملة إيرانية أوسع

قبل أربعة أيام من هجمات مينيسوتا، وسّعت وكالات أميركية تحذيراتها بشأن نشاط مجموعات مرتبطة بإيران تستهدف وحدات التحكم المنطقي القابلة للبرمجة (PLCs) من شركات مثل روكويل، شنايدر، وسيمنز. هذه الحملات تضمنت التلاعب بملفات المشاريع، تعديل البيانات المعروضة عبر واجهات الإنسان-الآلة، وتعطيل أنظمة الإنذار والإيقاف. شركة Tenable أشارت إلى أن النمط التشغيلي للهجمات في مينيسوتا يتوافق مع أسلوب مجموعة CyberAv3ngers المرتبطة بفيلق الحرس الثوري الإيراني، رغم عدم صدور نسب رسمي.

تحذيرات فيدرالية إضافية

في 30 يوليو، أصدر الـFBI ووكالة حماية البيئة تحذيراً جديداً يفيد بأن مرافق المياه والصرف في سبع ولايات على الأقل تعرضت لهجمات استهدفت وحدات Rockwell MicroLogix 1100 و1400. المهاجمون قاموا بتغيير عناوين الـIP وكلمات المرور عن بُعد، ما أدى إلى فقدان القدرة على المراقبة والتحكم، وتسبب في بعض الحالات بانخفاض الضغط أو حدوث فيضانات. ورغم عدم ربط هذه الحوادث مباشرة بهجمات مينيسوتا، إلا أنها تعكس اتساع نطاق التهديدات ضد قطاع المياه الأميركي.

توصيات دفاعية عاجلة

أوصت CISA بضرورة تسجيل اتصالات المودم الخلوي، تقييد الوصول إلى وحدات التحكم، فحص ملفات المشاريع الجارية لرصد أي تغييرات غير مصرح بها، والتحقق من النسخ الاحتياطية قبل الاستعادة. كما شددت على وضع وحدات التحكم في وضع التشغيل فقط بعد التأكد من سلامة ملفاتها، في محاولة لتقليل فرص نجاح الهجمات المستقبلية.

محمد طاهر
محمد طاهر
المقالات: 1832

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.