هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً
أفادت The Hacker News بأن Minnesota فتحت استجابة على مستوى الولاية بعد تأثر أكثر من 30 نظام مياه مجتمعي، بينما لا تزال هوية الجهة المنفذة وطريقة الوصول غير مؤكدتين.

قالت MNIT إن أكثر من 30 نظام مياه مجتمعي في Minnesota تأثر خلال يومين، ما حول تعطل مرافق محلية إلى استجابة على مستوى الولاية لأنظمة التشغيل الصناعية. أفادت The Hacker News بالحادث الذي وقع في 26 و27 يوليو بعد أن أكدت Minnesota IT Services، أو MNIT، نطاق أنظمة المياه المتأثرة.
لم تنتج الهجمات انقطاعاً واحداً موحداً. طلبت Braham من السكان تقليل استخدام المياه بعد توقف محطة المعالجة، وحافظت Plymouth على الخدمة يدوياً بعد مشكلات اتصالات خلوية في برجي مياه ومحطات رفع لمياه الصرف، وأعلنت Maple Plain حالة طوارئ محلية بعد تأثر أدوات التحكم الآلية.
استجابة Minnesota تشمل ضوابط المياه والصرف
قالت MNIT لـ The Hacker News إن أكثر من 30 نظام مياه في أنحاء الولاية تأثر، بينما اختلف الأثر من مرفق إلى آخر. وكانت الوكالة لا تزال تحدد عدد الأنظمة التي تعرضت لتعطل تشغيلي.
تشمل الاستجابة على مستوى الولاية الاحتواء والتحقيق والتعافي وتبادل معلومات التهديدات. وتعمل MNIT مع وكالات الولاية وCISA وEPA وFBI والمرافق المعنية.
وصف John Israel، الذي يشغل منصب مساعد مفوض MNIT وكبير مسؤولي أمن المعلومات في الولاية، الهجمات على البنية التحتية الحيوية بأنها قضية تتطلب استجابة حكومية منسقة. ونسبت الوكالة إلى الاستجابة احتواء الحادث والحد من آثار أشد على الخدمات الأساسية.
حتى 28 يوليو، قالت MNIT إنها لم تكن على علم بطلبات نشطة من السكان لتغيير استخدام مياه الشرب. وفصل ذلك الإشعار على مستوى الولاية عن تعطل الخدمة المحلي الذي وصفته Braham وPlymouth وMaple Plain.
التشابه في التوقيت لا يحسم الإسناد
خلق النمط التشغيلي مشكلة إسناد بدلاً من قائمة نهائية بالجهات المسؤولة. حددت MNIT خصائص مشتركة بين الحوادث، بما في ذلك التوقيت وأنماط الوصول ونوع البنية التحتية المستهدفة، لكن المحققين لم يحددوا ما إذا كانت جهة واحدة مسؤولة عن كل الحالات.
قبل أربعة أيام من حوادث Minnesota، وسعت وكالات أميركية تحذيراً بشأن نشاط مرتبط بإيران ضد وحدات تحكم منطقية قابلة للبرمجة متصلة بالإنترنت من Rockwell Automation وSchneider Electric وSiemens وربما مصنعين آخرين. وتناول التحذير نفسه تغييرات في ملفات المشاريع والتلاعب بالمعلومات المعروضة عبر واجهات التحكم الصناعية.
لم تربط أي جهة في Minnesota أو وكالة فيدرالية علناً اختراقات أنظمة المياه بذلك التحذير السابق. قال Scott Caveza، الباحث في Tenable، لـ The Hacker News إن الأساليب تتسق مع تكتيكات مرتبطة بـ CyberAv3ngers ومجموعات أخرى متصلة بـ Islamic Revolutionary Guard Corps Cyber-Electronic Command في إيران، لكن قضية Minnesota لم تحصل على إسناد رسمي.
المشغلون ما زالوا بلا تفاصيل المنتج والوصول
يترك الحادث سجلاً تقنياً غير مكتمل للمرافق. لم تسم MNIT الجهة المنفذة أو المنتجات المتأثرة أو الثغرة المستغلة أو طريقة الوصول أو أي نتيجة تتعلق بسرقة بيانات، وتحتفظ الوكالة بالتفاصيل التقنية بينما يستمر التحقيق.
الأثر على الخدمة العامة أضيق لكنه فوري. توقف معالجة المياه في Braham، وتشغيل Plymouth اليدوي، وإعلان Maple Plain للطوارئ يوضح أن حوادث التحكم الآلي يمكن أن تنتقل بسرعة من استجابة أمنية إلى عمليات المدن، حتى عندما لا تكون قيود مياه الشرب مطبقة على مستوى الولاية.
يحتوي تحذير CISA الأوسع على إرشادات على مستوى القطاع، لكنه لا يحدد عائلة وحدات تحكم خاصة بـ Minnesota أو ثغرة مستغلة في تلك الحوادث. ولا يزال التحقيق نشطاً بينما يواصل المستجيبون تقييم الأنظمة المتأثرة.




















