حمله سایبری هماهنگ به شبکه آبرسانی مینهسوتا
شبانهروز 26 و 27 ژوئیه، حملات سایبری هدفمند فناوریهای عملیاتی را در بیش از 30 سامانه آبرسانی محلی در ایالت مینهسوتا به چالش کشید. این رویداد منجر به فعالسازی پروتکلهای پاسخدهی امنیتی در سطح ایالت شد و نشاندهنده توانمندی جدید گروههای نفوذگر در هدفگیری زیرساختهای حیاتی است.
اختلالات گسترده در تأسیسات تصفیه و توزیع آب
بر اساس گزارشهای رسمی، شهرهای برهام، پیموند، سانت پال جنوبی و میل پین بیشترین آسیب را دیدهاند. تصفیهخانه آب برهام کاملاً از مدار خارج شد و مدیران شهری شهروندان را تا زمان بازگشت سیستمهای تصفیه به مصرف بهینه آب فراخواندند. پیموند با مشکلات ارتباطی موبایل در دو برج آبرسانی و چندین ایستگاه پمپاژ فاضلاب مواجه شد اما عملیات را بهصورت دستی مدیریت کرد. در سوی دیگر، کنترلهای خودکار تأسیسات سانت پال جنوبی و میل پین مختل شد؛ بهطوریکه مقامات میل پین برای تسریع عملیات اضطراری، وضعیت بحران محلی را اعلام کردند.
ابهامات امنیتی و واکنش نهادهای فدرال
سرویس فناوری اطلاعات مینهسوتا تأیید کرد که هیچ درخواست رسمی برای تغییر الگوی مصرف آب آشامیدنی دریافت نکرده است. با این حال، جزئیات هویت مهاجمان، روش نفوذ اولیه، محصولات آسیبپذیر و شواهدی مبنی بر سرقت دادهها هنوز افشا نشده است. مقامات همچنین توضیح ندادهاند که چگونه این حمله طبقهبندی «هماهنگ» شده است و آیا یک بازیگر منفرد یا یک ابزار دسترسی واحد، این شبکه گسترده را به هم پیوند داده است. اداره فناوری اطلاعات مینهسوتا اعلام کرده که عملیات مهار، بازسازی و بهاشتراکگذاری هوش تهدید را با همکاری آژانسهای امنیتی پیش میبرد. آژانس امنیت سایبری و زیرساختهای ایالات متحده و اداره تحقیقات فدرال هماکنون پرونده را با دقت پیگیری میکنند.
توجه داشته باشید که عدد اعلامشده مربوط به سامانههای هدفقرارگرفته است و لزوماً تعداد سیستمهایی نیست که اثبات شده نفوذپذیر یا از مدار خارج شده باشند. هنوز دقیقاً مشخص نیست چند واحد عملیاتی با دسترسی غیرمجاز یا اختلالات فنی مواجه بودهاند.
پیوند احتمالی با کمپینهای قبلی و تهدیدات پیچیده
تحلیلگران امنیتی الگوهای این حملات را به هشدارهای اخیر آژانسهای آمریکایی درباره گروههای وابسته به ایران پیوند میدهند که ماههاست روی کنترلکنندههای منطقی برنامهپذیر تمرکز دارند. در آن کمپینها، مهاجمان با دستکاری فایلهای پروژه و رابطهای اپراتوری، فرآیندهای کنترل نظارتی را هدف قرار داده و منطقهای هشدار را غیرفعال میکردند. شرکت تحقیقات تهدیدات اعلام کرده زمانبندی و رفتار اپراتیوی این رویداد با اکوسیستم تهدیدی CyberAv3ngers همخوانی دارد، هرچند انتساب رسمی هنوز صورت نگرفته است.
دستورالعملهای دفاعی و اقدامات اجتنابناپذیر
در راستای مقابله با تهدیدات مشابه، مراجع امنیتی توصیههای فوری زیر را برای اپراتورهای زیرساختی منتشر کردهاند:
- لاگبرداری دقیق: ثبت و پایش مداوم اتصالات شبکه و مودمهای ارتباطی تأسیسات.
- محدودسازی دسترسی: قطع هرگونه ارتباط غیرضروری کنترلکنندهها با اینترنت و محدود کردن دسترسی به شبکههای داخلی معتبر.
- بازرسی فایلهای پروژه: بازرسی دورهای فایلهای فعال روی کنترلکنندهها برای کشف تغییرات مخرب یا دستکاریهای پنهان.
- مدیریت امن بکآپ: اعتبارسنجی کامل فایلهای پشتیبان پیش از هرگونه عملیات بازگردانی و اطمینان از عدم آلودگی آنها.
- کنترل فیزیکی: استفاده از کلیدهای حالت سختافزاری روی کنترلکنندهها و گذاشتن دستگاه در حالت عملیاتی تنها پس از تایید هویت فایلهای پروژه.
تا تاریخ 29 ژوئیه 2026، تیمهای واکنش سریع همچنان در حال ارزیابی دقیق سیستمهای آسیبدیده هستند و شواهدی مبنی بر شناسایی کامل کنترلکنندهها یا حفرههای امنیتی مورد سوءاستفاده منتشر نشده است. این رویداد هشداری جدی برای ارتقای چتر دفاعی صنایع آب و تأکید بر اصل «اعتماد صفر» در زیرساختهای حیاتی است.





