TechVaultHub

US Government Warns of Iranian Hackers Targeting Industrial Control Systems

By طاقم عمل TechVaultHub

أصدر مكتب التحقيقات الفيدرالي (FBI) ووكالة الأمن القومي (NSA) وCISA (CISA) تنبيهًا رسميًا بشأن تسلل قراصنة إيرانيين مدعومين من الدولة بشكل نشط إلى أنظمة التحكم الصناعية المتصلة بالإنترنت في مزودي الطاقة والمياه الأمريكيين. وبحسب ما ورد تتسبب هذه التطفلات في حدوث اضطرابات تشغيلية وتعطيل وظائف مراقبة السلامة الحيوية.

الوكالات المعنية
مكتب التحقيقات الفيدرالي، وكالة الأمن القومي، وزارة الطاقة، وCISA
الأهداف الأولية
وحدات التحكم المنطقية القابلة للبرمجة من Rockwell وSchneider Electric وSiemens
سياق الصراع
الحرب المستمرة بين إيران والولايات المتحدة وإسرائيل منذ فبراير 2026
التأثير المبلغ عنه
تعطيل عمليات إيقاف التشغيل والتلاعب بالإنذارات وانقطاع نظام التشغيل
تَحَقّق
تقرير من مصدر واحد – لم يتم تأكيده بشكل مستقل بعد
Advertisement
1

نطاق تهديد الأمن السيبراني

أصدرت السلطات الفيدرالية تحذيرًا استشاريًا محدثًا من أن جهات التهديد الإيرانية المرتبطة بالدولة تستغل بنجاح الشبكات التشغيلية المتصلة بالإنترنت. تركز هذه الهجمات على وحدات التحكم المنطقية القابلة للبرمجة، والتي تعمل بمثابة العمود الفقري للعمليات الصناعية. تم رصد استهداف معدات من شركة روكويل في البداية، ثم اتسع التحقيق بشكل كبير ليشمل الأجهزة المهمة المصنعة من قبل شنايدر إلكتريك وسيمنز. ويحذر المسؤولون الآن من أن جميع أنظمة التحكم الصناعية التي تظل مكشوفة للإنترنت العام تواجه خطرًا متزايدًا للاختراق. ومن خلال معالجة البيانات المعروضة على واجهات التحكم هذه، يقوم المهاجمون بإنشاء روايات تشغيلية كاذبة يمكن أن تؤدي إلى انقطاع الخدمة فعليًا وعدم الاستقرار داخل الخدمات الأساسية.

2

العمليات التكتيكية ومخاطر السلامة

إن تعقيد هذه التطفلات يتجاوز مجرد سرقة البيانات أو التجسس، مما يشكل تهديدًا مباشرًا لسلامة المنشأة. وفقًا للمحققين الفيدراليين، تعرض مزود بنية تحتية واحد على الأقل لاختراق حيث قام المتسللون بتغيير منطق البرمجة الداخلي خصيصًا لتعطيل وظائف الإغلاق والإنذار الحرجة. لقد أعمت هذه المناورة التكتيكية المشغلين بشكل فعال، مما سمح للأنظمة الصناعية بالتحول إلى حالات غير آمنة دون إطلاق التحذيرات اللازمة أو التدخلات اليدوية. تمثل مثل هذه الإجراءات تحولًا متعمدًا نحو العمليات السيبرانية المدمرة. وتؤكد الوكالات أن الدافع الأساسي وراء هذه الجهود التخريبية يبدو أنه الانتقام المتعلق بالصراع الجيوسياسي المستمر الذي يشمل الولايات المتحدة وإسرائيل وإيران، والذي بدأ في فبراير.

3

نمط أوسع من النشاط المرتبط بإيران

تعد هذه الهجمات الأخيرة على البنية التحتية جزءًا من حملة أكبر ومتطورة من العدوان الرقمي المنسوبة إلى الجهات الفاعلة الإيرانية منذ اندلاع الأعمال العدائية الإقليمية. نطاق هذه العمليات واسع النطاق، ويشمل التجسس التقليدي، والكشف العلني عن البيانات الخاصة، ونشر البرامج الضارة العدوانية والمدمرة. ومن الجدير بالذكر أن مجموعة القرصنة المعروفة باسم حنظلة تم ربطها بالعديد من الحوادث البارزة، بما في ذلك مسح عشرات الآلاف من الأجهزة عن بعد في شركة سترايكر الطبية الأمريكية. وبينما زعمت المجموعة أيضًا أنها انتهكت مزود المياه في كاليفورنيا في يونيو، ذكرت المنشأة المستهدفة أن التحقيق اللاحق لم يكشف عن أي دليل على الوصول غير المصرح به إلى شبكة التحكم التشغيلية الخاصة بها.

Advertisement

The Balanced View

Concerns & criticism

لا تزال الوكالات الفيدرالية تشعر بقلق عميق من أن استمرار هذه الاختراقات، إلى جانب التعديل الناجح لمنطق السلامة الحرجة في وحدات التحكم الصناعية، يخلق احتمالية كبيرة لحدوث أضرار مادية واسعة النطاق إذا لم يتم معالجة نقاط الضعف في البنية التحتية المعرضة للإنترنت بشكل عاجل.

What's next

يتم حث موفري البنية التحتية الحيوية على مراجعة أنظمتهم التي تواجه الإنترنت على الفور وتعزيز أمان وحدات التحكم المنطقية القابلة للبرمجة. ومن المتوقع أن تقدم الوكالات الفيدرالية تحديثات فنية مستمرة بينما تواصل مراقبة الاستراتيجيات المتطورة لمجموعات القرصنة المدعومة من الدولة.

Frequently Asked Questions

#cybersecurity#critical-infrastructure#industrial-control-systems#iranian-hackers#cisa-alert#handala-group#operational-technology-security
Advertisement