TechVaultHub

US Government Warns of Iranian Hackers Targeting Industrial Control Systems

By Kakitangan TechVaultHub

FBI, NSA dan CISA telah mengeluarkan amaran rasmi mengenai penggodam yang disokong kerajaan Iran secara aktif menyusup masuk ke sistem kawalan industri yang berkaitan dengan internet di pembekal tenaga dan air Amerika. Pencerobohan ini dilaporkan menyebabkan gangguan operasi dan melumpuhkan fungsi pemantauan keselamatan kritikal.

Agensi Terlibat
FBI, NSA, Jabatan Tenaga dan CISA
Sasaran Utama
Pengawal logik boleh atur cara dari Rockwell, Schneider Electric dan Siemens
Konteks Konflik
Perang yang berterusan melibatkan Iran, A.S. dan Israel sejak Februari 2026
Kesan yang Dilaporkan
Melumpuhkan proses penutupan, manipulasi penggera, dan gangguan sistem operasi
Pengesahan
Laporan sumber tunggal — belum disahkan secara bebas
Advertisement
1

Skop Ancaman Keselamatan Siber

Pihak berkuasa persekutuan telah mengeluarkan amaran nasihat terkini bahawa aktor ancaman berkaitan negara Iran berjaya mengeksploitasi rangkaian operasi yang disambungkan ke internet. Tumpuan serangan ini tertumpu pada pengawal logik boleh atur cara, yang berfungsi sebagai tulang belakang untuk operasi industri. Pada mulanya diperhatikan peralatan penyasaran dari Rockwell, penyiasatan telah meluas dengan ketara untuk memasukkan perkakasan kritikal yang dikeluarkan oleh Schneider Electric dan Siemens. Pegawai kini memberi amaran bahawa hampir semua sistem kawalan industri yang kekal terdedah kepada internet awam menghadapi risiko kompromi yang lebih tinggi. Dengan memanipulasi data yang dipaparkan pada antara muka kawalan ini, penyerang mencipta naratif operasi palsu yang boleh menyebabkan gangguan fizikal dan ketidakstabilan dalam perkhidmatan penting.

2

Operasi Taktikal dan Risiko Keselamatan

Kecanggihan pencerobohan ini melangkaui pencurian data atau pengintipan semata-mata, menimbulkan ancaman langsung kepada keselamatan kemudahan. Menurut penyiasat persekutuan, sekurang-kurangnya satu penyedia infrastruktur mengalami pelanggaran di mana penggodam mengubah logik pengaturcaraan dalaman khusus untuk melumpuhkan penutupan kritikal dan fungsi penggera. Manuver taktikal ini secara berkesan membutakan pengendali, membolehkan sistem perindustrian beralih ke keadaan tidak selamat tanpa mencetuskan amaran yang diperlukan atau campur tangan manual. Tindakan sedemikian mewakili peralihan yang disengajakan ke arah operasi siber yang merosakkan. Agensi menekankan bahawa motivasi utama di sebalik usaha mengganggu ini nampaknya adalah tindakan balas yang berkaitan dengan konflik geopolitik yang berterusan melibatkan Amerika Syarikat, Israel dan Iran, yang bermula pada bulan Februari.

3

Corak Lebih Luas Aktiviti Berkaitan Iran

Serangan infrastruktur baru-baru ini adalah sebahagian daripada kempen pencerobohan digital yang lebih besar dan berkembang yang dikaitkan dengan pelakon Iran sejak tercetusnya permusuhan serantau. Spektrum operasi ini adalah luas, merangkumi pengintipan tradisional, pendedahan awam data peribadi dan penggunaan perisian hasad yang agresif dan merosakkan. Terutamanya, kumpulan penggodaman yang dikenal pasti sebagai Handala telah dikaitkan dengan beberapa insiden berprofil tinggi, termasuk pemadaman jauh berpuluh-puluh ribu peranti di firma perubatan A.S. Stryker. Walaupun kumpulan itu juga mendakwa telah melanggar pembekal air California pada bulan Jun, utiliti yang disasarkan menyatakan bahawa penyiasatan seterusnya tidak mendedahkan bukti akses tanpa kebenaran yang mencapai rangkaian kawalan operasi mereka.

Advertisement

The Balanced View

Concerns & criticism

Agensi persekutuan kekal amat bimbang bahawa kegigihan penggodaman ini, digabungkan dengan kejayaan pengubahsuaian logik kritikal keselamatan dalam pengawal industri, mewujudkan kebarangkalian tinggi kerosakan fizikal berskala besar jika kelemahan dalam infrastruktur yang terdedah kepada internet tidak dipulihkan dengan segera.

What's next

Penyedia infrastruktur kritikal digesa supaya segera mengaudit sistem yang menghadap ke Internet mereka dan memperkukuhkan keselamatan pengawal logik boleh atur cara. Agensi persekutuan dijangka menyediakan kemas kini teknikal yang berterusan sambil mereka terus memantau strategi berkembang kumpulan penggodam yang disokong kerajaan ini.

📄 Sources

Frequently Asked Questions

#cybersecurity#critical-infrastructure#industrial-control-systems#iranian-hackers#cisa-alert#handala-group#operational-technology-security
Advertisement