وكالات فيدرالية تحقق في هجمات سيبرانية تستهدف البنية التحتية للمياه في الولايات المتحدة
تحقق السلطات الفيدرالية في سلسلة متزايدة من الخروقات السيبرانية ضد أنظمة المياه العامة في ولايات متعددة في أعقاب تحذيرات بشأن مجموعات تهديد أجنبية.
The Global Wire Newsroom ·
Link preview · horizonglobalnews.com
وكالات فيدرالية تحقق في هجمات سيبرانية تستهدف البنية التحتية للمياه في الولايات المتحدة
تحقق السلطات الفيدرالية في سلسلة متزايدة من الخروقات السيبرانية ضد أنظمة المياه العامة في ولايات متعددة في أعقاب تحذيرات بشأن مجموعات تهديد أجنبية.
تُرجم هذا المقال آليًا بواسطة الذكاء الاصطناعي في غرفة أخبارنا عن الأصل الإنجليزي. اقرأ بالإنجليزية

تجري أجهزة إنفاذ القانون الفيدرالية تحقيقات نشطة في سلسلة متسعة من الحوادث السيبرانية التي تستهدف مرافق المياه العامة في عدة ولايات عبر البلاد، وفقًا لما أفاد به Michael Casey.
يواصل Federal Bureau of Investigation فحص الخروقات، ويعمل على تحديد الكيانات المحددة المسؤولة عن اختراق الشبكات التشغيلية الرقمية لمرافق المياه المحلية. وفي حين لم ينسب المسؤولون الفيدراليون رسمياً مسؤولية حاسمة عن النطاق الكامل للاختراقات الأخيرة، تتزامن هذه الحوادث مع تحذيرات متكررة من أجهزة الاستخبارات والأمن السيبراني الأمريكية بشأن جهات تهديد إيرانية تستهدف بفعالية أنظمة التحكم الصناعي في قطاع الأشغال العامة.
## Scope of Recent Incidents
تعكس الموجة الأخيرة من النشاط السيبراني نمطًا متزايدًا من التهديدات الرقمية الموجهة نحو البنية التحتية الوطنية الحيوية، وفقًا لما أفاد به Michael Casey. وقد أبلغ مشغلو المرافق العامة في نطاقات قضائية متعددة عن وصول غير مصرح به للشبكة، أو تعطل في الأنظمة، أو محاولات مسح واستغلال موجهة نحو بنيتهم التحتية التشغيلية.
عندما تقع حوادث سيبرانية داخل قطاع المياه، يقود FBI استجابة الحكومة الفيدرالية الجنائية والاستخبارات المضادة، بالتنسيق مع Cybersecurity and Infrastructure Security Agency لإجراء التحقيقات الرقمية الجنائية، وتحليل ناقلات الهجوم، ومساعدة المرافق المتضررة في عزل الأنظمة المخترقة. ويتمثل الهدف الرئيسي لهذه التحقيقات الجارية في تحديد ما إذا كانت الخروقات تمثل حملات منسقة من قبل وحدات تجسس سيبراني ترعاها دول أو جهات انتهازية مستقلة تحاول استغلال ثغرات معروفة.
## Threats to Operational Technology
تعتمد مرافق معالجة المياه ومياه الصرف الصحي بشكل كبير على أنظمة التحكم الصناعي، بما في ذلك أنظمة Supervisory Control and Data Acquisition وأجهزة Programmable Logic Controllers، لمراقبة العمليات المادية وإدارتها. وتتحكم هذه الأنظمة المؤتمتة في عمليات حيوية مثل مستويات المعالجة الكيميائية، وإدارة ضغط المياه، ومواضع الصمامات، وضخ التوزيع.
وعلى عكس شبكات تكنولوجيا المعلومات التقليدية التي تعالج البيانات الإدارية والمعاملات المالية، تدير التكنولوجيا التشغيلية البنية التحتية المادية بشكل مباشر. ويمكن أن يتيح اختراق هذه الأنظمة للمشغلين غير المصرح لهم تعديل روتين الجرعات الكيميائية، أو تعطيل المضخات، أو حجب شاشات التحكم الإدارية. وتاريخياً، اعتمدت العديد من أنظمة المياه على العزل المادي عن الشبكات الخارجية لمنع الوصول غير المصرح به. ومع ذلك، ومع تحديث المرافق، ربطت العديد منها تكنولوجيتها التشغيلية مباشرة ببوابات متصلة بالإنترنت أو برامج مراقبة عن بُعد للسماح بالوصول الإداري من خارج الموقع، مما عرض أجهزة التحكم دون قصد لشبكات المسح العالمية.
## Foreign Cyber Activity and Tactical Context
يأتي تحقيق FBI الجاري بعد فترة من القلق الرسمي المتزايد بشأن جهات التهديد الأجنبية، وتحديداً المجموعات السيبرانية الإيرانية المدعومة من الدولة. وقد سلطت التنبيهات السيبرانية الفيدرالية الصادرة خلال الأشهر الأخيرة الضوء على حملات منسقة قامت بها مجموعات التهديد المتقدمة المستمرة التابعة للحرس الثوري الإيراني واستهدفت مكونات البنية التحتية الحيوية.
وأشارت وكالات الأمن السيبراني إلى أن المشغلين الموالين لإيران يستهدفون بشكل متكرر أجهزة تحكم ومعدات صناعية من علامات تجارية محددة تُركت متاحة عبر الإنترنت العام ببيانات اعتماد ضعيفة. وفي تنبيهات سابقة، حذرت السلطات الفيدرالية من أن جهات التهديد قامت بمسح الإنترنت بشكل منهجي بحثاً عن واجهات التفاعل بين الإنسان والآلة ومعدات التحكم الصناعي المكشوفة، مستخدمة في كثير من الأحيان كلمات المرور الافتراضية للإدارة لتغيير شاشات العرض الخاصة بالأجهزة أو تعطيل العمليات البلدية. وفي حين لم ينته المحققون علناً من تحديد الجهة المسؤولة عن كل مرفق تأثر مؤخراً، فإن المنهجيات الملاحظة في عدة حوادث أخيرة تشبه إلى حد كبير التكتيكات والتقنيات والإجراءات المنسوبة سابقاً إلى المجموعات الإيرانية.
## Structural Vulnerabilities in Public Utilities
يضم قطاع المياه ومياه الصرف الصحي في U.S. ما يقرب من 15,000 نظام لمياه الشرب و16,000 مرفق لمعالجة مياه الصرف الصحي، وتدير الغالبية العظمى منها حكومات بلديات محلية أو مناطق مرافق عامة صغيرة. وتخلق هذه التجزئة الشديدة تحديات دفاعية فريدة في جميع أنحاء البلاد.
تعمل العديد من المرافق البلدية الصغيرة والمتوسطة الحجم تحت قيود ميزانية صارمة وتفتقر إلى موظفي أمن سيبراني متخصصين. وغالباً ما يتم صيانة التكنولوجيا التشغيلية داخل هذه المرافق من قبل مهندسي المحطة أو مقاولين من أطراف ثالثة قد يعطون الأولوية لاستمرارية تشغيل النظام والسلامة المادية على حساب بروتوكولات الأمن الرقمي. وبناءً على ذلك، تعاني العديد من المرافق من نواقص شائعة في ممارسات النظافة السيبرانية، بما في ذلك ثغرات البرامج غير المعالجة، والمصادقة عن بعد أحادية العامل، والمعدات القديمة التي لا يمكنها دعم التحديثات الأمنية الحديثة.
## Federal Policy and Regulatory Oversight
استجابة للمخاطر السيبرانية المرتفعة عبر قطاعات البنية التحتية الحيوية، سعى المنظمون الفيدراليون ووكالات الأمن إلى تعزيز المتطلبات السيبرانية الإلزامية لأنظمة المياه العامة. وقد عملت Environmental Protection Agency، التي تمتلك السلطة القانونية الفيدرالية الأساسية على سلامة مياه الشرب بموجب Safe Drinking Water Act، جنبًا إلى جنب مع CISA لتشجيع المرافق على إدراج تقييمات الأمن السيبراني في تقييمات السلامة الدورية الإلزامية.
ومع ذلك، واجهت الجهود المبذولة لوضع معايير أمن سيبراني فيدرالية ملزمة لمرافق المياه البلدية عقبات تنظيمية وقانونية وتشغيلية. وقد طعن العديد من المسؤولين في الولايات وجمعيات صناعة المياه في وقت سابق في المحاولات الفيدرالية لفرض إجراءات تدقيق سيبراني محددة، بحجة أن المرافق المحلية تتطلب تمويلاً فيدرالياً ودعماً فنياً بدلاً من التفويضات الإدارية لتحقيق الامتثال. ورداً على ذلك، ركزت CISA على تقديم خدمات مسح الثغرات المجانية، والمساعدة في الاستجابة للحوادث، وأهداف أداء الأمن السيبراني الطوعية المصممة لمشغلي البنية التحتية صغيرة الحجم.
## Defensive Recommendations and Remediation
لحماية شبكات المياه من عمليات الفحص المستمرة ومحاولات الاختراق النشطة، توصي وكالات الدفاع السيبراني الفيدرالية بأن تتطرق المرافق العامة إلى اعتماد استراتيجيات الدفاع المتعمق الأساسية. وتحث الإرشادات الأمنية المشغلين على إجراء تدقيق فوري لجميع أجهزة التحكم المتصلة بالإنترنت، وفصل الشبكات الصناعية عن الإنترنت العام حيثما كان ذلك ممكناً، وطلب المصادقة متعددة العوامل لجميع عمليات الوصول الإداري عن بعد.
علاوة على ذلك، يؤكد خبراء الأمن السيبراني على أهمية الاحتفاظ بقدرات التشغيل اليدوي. ومن خلال الحفاظ على آليات التجاوز المادي ومعدات المراقبة التناظرية، يمكن لمشغلي المحطات ضمان بقاء معايير مياه الشرب الآمنة ووظائف التوزيع الأساسية سليمة حتى لو عانت شبكات التحكم الرقمية من فقدان تام للتوافر.
## What Comes Next
مع استمرار FBI في تحقيقه الوطني في الاختراقات، تحافظ السلطات السيبرانية الفيدرالية على تواصل نشط مع لجان المرافق في الولايات وقيادات مناطق المياه المحلية لنشر معلومات التهديدات وأنماط المؤشرات في الوقت الفعلي. وتُحث أقسام الأشغال العامة على الإبلاغ الفوري عن أي سلوك غير عادي للأجهزة أو محاولات وصول غير مصرح بها إلى مراكز الاستجابة الفيدرالية.
ومن المتوقع أن يؤدي النطاق المتوسع لهذه الحوادث إلى تكثيف المناقشات التشريعية في Washington بشأن التمويل الفيدرالي لحماية البنية التحتية الحيوية، ومتطلبات المرونة السيبرانية، وبرامج المساعدة الفنية المحتملة المصممة لحماية المرافق العامة المحلية من مجموعات التهديد السيبراني التابعة لدول أجنبية متطورة.
يستند هذا التقرير الإخباري إلى تغطية أصلية نشرها Michael Casey.
المصدر: Michael Casey



