Radar AI Avatar Transparent

מתקפת סייבר המיוחסת לאיראן על בקרי מים בארה"ב מתרחבת ל-12 מדינות

קמפיין תקיפה המכוון לבקרים תעשייתיים (PLC) במתקני מים ושפכים בארה"ב, שגורמי אבטחה מקשרים לפעילות המזוהה עם איראן, התרחב לפחות ל-12 מדינות נכון ל-13 באוגוסט 2026. במקרים אחדים תוקפים קיבלו גישה מרחוק לבקרי משאבות ושסתומים, גרמו לירידות לחץ מים ואף נעלו מפעילים מחוץ למערכות — תזכורת חדה לכך שתשתיות מים מקומיות, שלרוב אין להן משאבי אבטחת סייבר של ארגון גדול, הן יעד ממשי.

הפרטים

הקמפיין מתועד ב-CISA advisory AA26-097A, שפורסם לראשונה ב-7 באפריל 2026 ותיאר ניצול בקרי PLC מתוצרת Rockwell Automation/Allen-Bradley החשופים לאינטרנט במגזרי המים, האנרגיה והשירות הממשלתי. עדכון מ-22 ביולי 2026 הרחיב את הטווח ליצרנים נוספים — Schneider Electric ו-Siemens — ותיעד לראשונה שהתוקפים משתמשים בתוכנת ההנדסה הלגיטימית של היצרנים כדי לגנוב קובצי פרויקט מהבקרים. מאז ועד אמצע אוגוסט התרחב מספר המדינות המדווחות על אירועים ל-12 לפחות.

מינסוטה נפגעה הכי קשה: למעלה מ-30 מערכות מים קהילתיות הושפעו, ותוקפים נעלו מפעילים מחוץ למערכות והשביתו לפחות מתקן אחד. ברשות המים של מחוז קלייטון בג'ורג'יה, המשרתת כ-300,000 תושבים באזור אטלנטה, גרמה הפעילות הזדונית לירידת לחץ מים ולהוצאת התראת הרתחה — שהוסרה מאז לאחר בדיקות איכות מים. בדרום דקוטה דווח על אירוע ברפיד סיטי, העיר השנייה בגודלה במדינה. גורמים רשמיים בארה"ב לא ייחסו את המתקפה רשמית לאיראן, אך הטקטיקות דומות לקמפיין של קבוצת CyberAv3ngers המזוהה עם משמרות המהפכה האיראניות, שניצלה ב-2023 סיסמאות ברירת מחדל בבקרי מתקני מים דומים. עד כה לא דווח על פגיעה בבריאות הציבור.

נקודות לשים לב

  • אם אתם מפעילים או תומכים בתשתית מים או שפכים עם בקרי PLC (Rockwell/Allen-Bradley,‏ Schneider Electric או Siemens) הנגישים ישירות מהאינטרנט — הסירו אותם מחשיפה מיידית, זו ההמלצה המרכזית של CISA.
  • ודאו החלפת סיסמאות ברירת מחדל בכל בקר, והפרידו את רשת ה-OT מהאינטרנט ומרשת ה-IT הארגונית באמצעות פיירוול ייעודי.
  • הגבילו תקשורת עם הבקרים רק להתקני ניהול צפויים מראש, וסגרו גישה מרחוק שאינה הכרחית לתפעול השוטף.
  • אם אתם משתמשים בתוכנת הנדסה של היצרן לניהול בקרים מרחוק — בדקו יומני גישה לאיתור הורדות בלתי מוסברות של קובצי פרויקט; זהו וקטור גניבת מידע שתועד לראשונה בעדכון של יולי 2026.
  • גם ארגונים שאינם בתחום המים רלוונטיים כאן: הקמפיין ממחיש תבנית תקיפה חוזרת מול בקרים תעשייתיים חשופים לאינטרנט בכל מגזר — שווה לבדוק חשיפה דומה בכל ציוד OT אצלכם.

מקורות: CISA Advisory AA26-097A · The Record

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.