News
MARKET SIGNAL:

هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً

موجز التحرير

أفادت The Hacker News بأن Minnesota فتحت استجابة على مستوى الولاية بعد تأثر أكثر من 30 نظام مياه مجتمعي، بينما لا تزال هوية الجهة المنفذة وطريقة الوصول غير مؤكدتين.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: The Hacker News
هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً

قالت MNIT إن أكثر من 30 نظام مياه مجتمعي في Minnesota تأثر خلال يومين، ما حول تعطل مرافق محلية إلى استجابة على مستوى الولاية لأنظمة التشغيل الصناعية. أفادت The Hacker News بالحادث الذي وقع في 26 و27 يوليو بعد أن أكدت Minnesota IT Services، أو MNIT، نطاق أنظمة المياه المتأثرة.

لم تنتج الهجمات انقطاعاً واحداً موحداً. طلبت Braham من السكان تقليل استخدام المياه بعد توقف محطة المعالجة، وحافظت Plymouth على الخدمة يدوياً بعد مشكلات اتصالات خلوية في برجي مياه ومحطات رفع لمياه الصرف، وأعلنت Maple Plain حالة طوارئ محلية بعد تأثر أدوات التحكم الآلية.

استجابة Minnesota تشمل ضوابط المياه والصرف

قالت MNIT لـ The Hacker News إن أكثر من 30 نظام مياه في أنحاء الولاية تأثر، بينما اختلف الأثر من مرفق إلى آخر. وكانت الوكالة لا تزال تحدد عدد الأنظمة التي تعرضت لتعطل تشغيلي.

تشمل الاستجابة على مستوى الولاية الاحتواء والتحقيق والتعافي وتبادل معلومات التهديدات. وتعمل MNIT مع وكالات الولاية وCISA وEPA وFBI والمرافق المعنية.

وصف John Israel، الذي يشغل منصب مساعد مفوض MNIT وكبير مسؤولي أمن المعلومات في الولاية، الهجمات على البنية التحتية الحيوية بأنها قضية تتطلب استجابة حكومية منسقة. ونسبت الوكالة إلى الاستجابة احتواء الحادث والحد من آثار أشد على الخدمات الأساسية.

حتى 28 يوليو، قالت MNIT إنها لم تكن على علم بطلبات نشطة من السكان لتغيير استخدام مياه الشرب. وفصل ذلك الإشعار على مستوى الولاية عن تعطل الخدمة المحلي الذي وصفته Braham وPlymouth وMaple Plain.

التشابه في التوقيت لا يحسم الإسناد

خلق النمط التشغيلي مشكلة إسناد بدلاً من قائمة نهائية بالجهات المسؤولة. حددت MNIT خصائص مشتركة بين الحوادث، بما في ذلك التوقيت وأنماط الوصول ونوع البنية التحتية المستهدفة، لكن المحققين لم يحددوا ما إذا كانت جهة واحدة مسؤولة عن كل الحالات.

قبل أربعة أيام من حوادث Minnesota، وسعت وكالات أميركية تحذيراً بشأن نشاط مرتبط بإيران ضد وحدات تحكم منطقية قابلة للبرمجة متصلة بالإنترنت من Rockwell Automation وSchneider Electric وSiemens وربما مصنعين آخرين. وتناول التحذير نفسه تغييرات في ملفات المشاريع والتلاعب بالمعلومات المعروضة عبر واجهات التحكم الصناعية.

لم تربط أي جهة في Minnesota أو وكالة فيدرالية علناً اختراقات أنظمة المياه بذلك التحذير السابق. قال Scott Caveza، الباحث في Tenable، لـ The Hacker News إن الأساليب تتسق مع تكتيكات مرتبطة بـ CyberAv3ngers ومجموعات أخرى متصلة بـ Islamic Revolutionary Guard Corps Cyber-Electronic Command في إيران، لكن قضية Minnesota لم تحصل على إسناد رسمي.

المشغلون ما زالوا بلا تفاصيل المنتج والوصول

يترك الحادث سجلاً تقنياً غير مكتمل للمرافق. لم تسم MNIT الجهة المنفذة أو المنتجات المتأثرة أو الثغرة المستغلة أو طريقة الوصول أو أي نتيجة تتعلق بسرقة بيانات، وتحتفظ الوكالة بالتفاصيل التقنية بينما يستمر التحقيق.

الأثر على الخدمة العامة أضيق لكنه فوري. توقف معالجة المياه في Braham، وتشغيل Plymouth اليدوي، وإعلان Maple Plain للطوارئ يوضح أن حوادث التحكم الآلي يمكن أن تنتقل بسرعة من استجابة أمنية إلى عمليات المدن، حتى عندما لا تكون قيود مياه الشرب مطبقة على مستوى الولاية.

يحتوي تحذير CISA الأوسع على إرشادات على مستوى القطاع، لكنه لا يحدد عائلة وحدات تحكم خاصة بـ Minnesota أو ثغرة مستغلة في تلك الحوادث. ولا يزال التحقيق نشطاً بينما يواصل المستجيبون تقييم الأنظمة المتأثرة.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
منصة Cracken الأمنية ذاتية الخدمة تضع اختبارات الذكاء الاصطناعي الهجومية خلف ضوابط وصول
الأمن السيبراني

منصة Cracken الأمنية ذاتية الخدمة تضع اختبارات الذكاء الاصطناعي الهجومية خلف ضوابط وصول

أفادت TNW بأن Cracken فتحت فئة ذاتية الخدمة بقيمة 199 دولاراً شهرياً لاختبارات الأمن الاستباقية بالذكاء الاصطناعي، مع إبقاء نموذجها الهجومي غير المقيد وأدلة التشغيل الحساسة خلف ضوابط مؤسسية.

تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائما
الأمن السيبراني

تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائما

أخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.

Cloudflare Precursor يقيس جلسات المتصفح مع وصول زيارات الروبوتات إلى 57 بالمئة
الأمن السيبراني

Cloudflare Precursor يقيس جلسات المتصفح مع وصول زيارات الروبوتات إلى 57 بالمئة

أفادت SiliconANGLE بأن Cloudflare أتاحت Precursor عموما لقياس سلوك الزوار عبر جلسات المتصفح الكاملة بدلا من فحص الوصول مرة واحدة. وتضع Cloudflare زيارات الروبوتات عند نحو 57 بالمئة من طلبات الويب، لكنها لم تكشف التسعير أو معدلات الإنذارات الخاطئة لدى العملاء.

دراسة تصحيح AI تبقي البشر في مراجعة الثغرات
الأمن السيبراني

دراسة تصحيح AI تبقي البشر في مراجعة الثغرات

ذكرت The Register أن 1Password Off-by-1 Labs اختبرت 6,080 تصحيحًا مولدًا بالذكاء الاصطناعي عبر ست CVEs ووجدت إصلاحات ذاتية نظيفة في 26.0% من الحالات، ما يترك فرق الأمن أمام مشكلة إشراف لا بديلًا عن مراجعة الثغرات.

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI
الأمن السيبراني

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI

تجادل محللة Gartner Emily Tan بأن الهجمات المدعومة بالذكاء الاصطناعي تجعل مقاييس النتائج وخطط التعافي وتحليل مسارات الهجوم أكثر فائدة لقادة الأمن من لوحات حجم التصحيح.

SourTrade تجعل المتصفح يجمع برمجية Windows خبيثة عبر malvertising
الأمن السيبراني

SourTrade تجعل المتصفح يجمع برمجية Windows خبيثة عبر malvertising

ذكرت The Hacker News أن Confiant حللت حملة SourTrade، وهي عملية malvertising تستخدم صفحات تداول مزيفة وتجميعا داخل المتصفح لتغيير ملفات Windows malware الموجهة إلى متداولي التجزئة ومستثمري crypto.

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
الأمن السيبراني

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية
الأمن السيبراني

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية

أفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.