TechVaultHub

Iranian-Linked Cyberattacks Target Water Utilities Across Seven US States

By Kakitangan TechVaultHub

Gelombang serangan siber canggih yang menyasarkan utiliti air dan air sisa telah berkembang dari Minnesota untuk merangkumi sekurang-kurangnya tujuh negeri. Pegawai persekutuan mengesyaki kempen itu didalangi oleh pelakon yang bersekutu dengan Iran, mengakibatkan kawalan orang kurang upaya dan notis air mendidih setempat.

Skop Kejadian
Serangan siber disahkan di tujuh negeri A.S
Suspek Utama
Kumpulan penggodaman yang berkaitan dengan Iran
Kesan kepada Infrastruktur
Kawalan digital dilumpuhkan dan notis air mendidih awam
Cadangan Tebatan
Pembuangan PLC bersambung Internet dan pelaksanaan senarai dibenarkan
Pengesahan
Laporan sumber tunggal — belum disahkan secara bebas
Advertisement
1

Skala dan Kesan Serangan

Satu siri serangan siber yang sangat mengganggu telah melanda infrastruktur kritikal di seluruh Amerika Syarikat, menyasarkan utiliti air dan air sisa di sekurang-kurangnya tujuh negeri. Walaupun laporan awal tertumpu pada berpuluh-puluh kemudahan di Minnesota, Biro Penyiasatan Persekutuan (FBI) telah mengesahkan skop kempen adalah lebih luas. Pencerobohan ini mewakili salah satu ancaman paling teruk kepada sistem kawalan perindustrian Amerika—seni bina digital penting yang menghubungkan pengurusan perisian dengan jentera fizikal. Agensi Keselamatan Siber dan Infrastruktur (CISA) telah menyatakan bahawa dalam beberapa keadaan, penyerang berjaya melumpuhkan kawalan digital. Gangguan ini telah memaksa beberapa utiliti untuk mengeluarkan notis air mendidih, yang menunjukkan risiko pencemaran air yang ketara. Setakat ini, FBI dan Agensi Perlindungan Alam Sekitar sedang menyelaraskan dengan sistem perbandaran yang terjejas untuk menangani pelanggaran dan memulihkan operasi yang selamat, walaupun butiran khusus mengenai jumlah kerosakan masih dalam siasatan.

2

Atribusi dan Konteks Politik

Pihak berkuasa persekutuan telah mengaitkan aktiviti berniat jahat ini dengan penggodam yang bergabung dengan Iran. Penilaian ini disokong oleh memo kerajaan yang bocor yang mengaitkan serangan utiliti semasa dengan nasihat terdahulu yang dikeluarkan oleh CISA pada awal April 2026. Walaupun penilaian komuniti perisikan, respons daripada tokoh politik telah ditandakan dengan perselisihan faham yang ketara. Presiden Donald Trump secara terbuka mengaitkan kesalahan atas serangan yang berpusat di Minnesota itu kepada pentadbiran Gabenor Tim Walz. Pendirian partisan ini mencerminkan retorik yang dilihat semasa kitaran pilihan raya 2016, apabila Presiden menafikan penglibatan Rusia dalam penggodaman DNC walaupun agensi perisikan AS secara rasmi mengaitkan aktiviti itu kepada Kremlin. Perbezaan antara bukti teknikal yang disediakan oleh agensi keselamatan siber dan naratif politik yang beredar di ruang awam merumitkan tindak balas negara terhadap apa yang jelas merupakan kempen tajaan asing yang canggih terhadap perkhidmatan penting.

3

Kelemahan Teknikal dan Pemulihan

Sifat serangan ini menyerlahkan kelemahan kritikal dalam postur keselamatan penyedia utiliti Amerika, khususnya mengenai pengurusan peralatan yang menghadap ke Internet. Peranti yang terjejas, yang dikenali sebagai pengawal logik boleh atur cara (PLC), direka bentuk untuk mengurus proses mekanikal tetapi selalunya tidak mempunyai keselamatan dalaman yang teguh. CISA dan FBI telah mengeluarkan panduan segera kepada pengendali utiliti, menasihati mereka supaya segera memutuskan sambungan pengawal ini daripada internet awam. Tambahan pula, pegawai menekankan bahawa peranti tersebut yang mesti kekal dalam rangkaian harus dilindungi dengan kata laluan yang kukuh dan kompleks dan bukannya konfigurasi lalai. Agensi itu juga menyokong pelaksanaan senarai kebenaran yang ketat, yang akan menghalang mana-mana peranti yang tidak dibenarkan atau tidak diiktiraf daripada mewujudkan sambungan ke rangkaian kawalan utiliti. Langkah-langkah ini dilihat sebagai langkah penting untuk menghalang pergerakan sisi selanjutnya oleh penggodam yang ingin mengeksploitasi kekurangan keselamatan perimeter dalam penuaan atau persekitaran industri yang tidak dikonfigurasikan dengan betul.

Advertisement

The Balanced View

Concerns & criticism

Agensi persekutuan, termasuk CISA dan FBI, menyatakan kebimbangan besar bahawa serangan ini adalah sebahagian daripada kempen yang lebih luas dan berterusan terhadap infrastruktur kritikal yang mengancam kesihatan dan keselamatan awam melalui gangguan sistem bekalan air.

What's next

FBI dan EPA meneruskan penyiasatan berterusan mereka ke lokasi tertentu yang terjejas dan tempoh ancaman itu. Pengendali utiliti di seluruh negara dijangka meningkatkan audit keselamatan untuk memastikan sistem kawalan mereka diasingkan daripada akses luar yang tidak dibenarkan.

📄 Sources

Frequently Asked Questions

#cybersecurity#critical-infrastructure#iran-cyber-warfare#water-utility-attacks#cisa#fbi
Advertisement