לא רק מינסוטה: מתקפת הסייבר האיראנית על ארה"ב – רחבה בהרבה

האקרים, ככל הנראה חברי קבוצת CyberAv3ngers, פגעו במערכות מים קריטיות בשבע מדינות בארה"ב ● הקבוצה פעילה מ-2020, וכבר פגעה בתשתיות מים אמריקניות ● מערך הסייבר הישראלי: משתפים פעולה עם האמריקנים

מתקפת סייבר נרחבת של איראן נגד ארצות הברית.

מתקפת הסייבר האיראנית, שבתחילה דווח שכוונה ליותר מ-30 מערכות מים במדינת מינסוטה שבארצות הברית, הייתה רחבה בהרבה: הרשויות האמריקניות מסרו בסוף השבוע שההאקרים כיוונו את הקמפיין שלהם למערכות מים בלפחות שבע מדינות באיחוד. בסוף השבוע העריכו מומחים כי העובדה שהמתקפה הייתה כה רחבה תשכנע את הנשיא האמריקני, דונלד טראמפ, לתקוף מערכות תשתית קריטיות באיראן, אולם בסופו של דבר הוא החליט לבטל את המתקפה.

בהודעה משותפת ל-FBI ולסוכנות הפדרלית להגנת הסביבה נמסר כי "מאז יום ב', לפחות שבע מדינות דיווחו לבולשת על תקריות, ובחלקן נפגעה פעילות מתקני המים". הרשויות ציינו רק שתיים משבע המדינות שהותקפו – מינסוטה ומישיגן. תשע מערכות מים עירוניות במישיגן דיווחו על בעיות כתוצאה ממתקפת הסייבר מטהרן.

CISA, הסוכנות לאבטחת סייבר ותשתיות של ארצות הברית, מסרה בהתראה שפרסמה ביום ה' האחרון, לאחר היוודע המתקפות על המערכות המינסוטה, כי שחקני איומי סייבר מכוונים לבקרי לוגיקה מתוכנתים (PLCs) ומשנים סיסמאות, כדי לפגוע ביכולת השיקום מהמתקפות, בשיטה המכונה "נעילת מפעילים". לפי הסוכנות, בשל המתקפות, בכמה מהיישובים, האזרחים התבקשו להרתיח מים, והמתקנים עברו לפעילות ידנית.

דפוס דומה למתקפות קודמות של האקרים איראניים

מומחים ציינו כי המתקפות על מינסוטה משקפות דפוס דומה שבוצע במדינות אחרות על ידי שחקני איום בסייבר הקשורים לאיראן. הדבר אף נכתב במסמך שהוציאו מומחים וצוטט באתר Wired.

CISA קראה לחברות המים להגן על עצמן, ובכלל זה לנתק את הבקרים מהאינטרנט, ולהפעיל את המערכות דרך VPN או רכיב הגנה בשער הרשתות – אם הן נדרשות להפעלת המערכות בגישה מרחוק.

מומחי סייבר ציינו ש-"האירוע הוא דוגמה לכך שחשוב לשפר מערכות תשתית קריטיות: מתקני תשתית קריטיים כמו מערכות מים וביוב הופכים יותר ויותר לחלק מסכסוכי סייבר גיאו-פוליטיים רחבים יותר, גם כאשר הם אינם המטרות העיקריות. רוב הטכנולוגיה התפעולית התומכת בשירותים חיוניים אלה מעולם לא תוכננה מתוך מחשבה על איומי הסייבר, המתפתחים במהירות כיום".

אחד המומחים ציין כי "כאשר רכיבי תשתית שפועלים מול האינטרנט נחשפים, אפילו חדירה קטנה עלולה ליצור שיבוש תפעולי אמיתי לקהילות גדולות וקטנות. המענה הנדרש הוא אסטרטגיית חוסן רב שכבתית, שכוללת פילוח חזק יותר של הרשת, ניטור רציף, אפשרויות להתאוששות לא מקוונת, השקעה מתמשכת בהקשחת סביבות אלה וצמצום החשיפה לאינטרנט ככל האפשר".

מומחה נוסף אמר כי "החדירות למערכות המים האמריקניות נראות כהסלמה משמעותית. מה שחסר תקדים כאן הוא שאנחנו רואים השפעות ישירות ומוחשיות על מערכות בקרה תעשייתיות הפועלות בתוך התשתיות הקריטיות בארצות הברית".

מומחים: המתקפה – של קבוצת CyberAv3ngers

חוקרי טנאבל העריכו, לאחר היוודע דבר המתקפה על מערכות המים במינסוטה, כי חברי קבוצת ההאקרים CyberAv3ngers, המקושרת לאיראן, הם העומדים מאחורי מתקפת הסייבר המשבשת. "דפוס הפעולה של המתקפות תואם את הפעילויות הקודמות של חברי הקבוצה", ציינו.

קבוצת CyberAv3ngers זוהתה ב-2020, ומקושרת למשמרות המהפכה של איראן וליחידת הפיקוד הסייבר-אלקטרוני שלהן, IRGC-CEC. בתחילת העשור חבריה התפארו כי ערכו מתקפות משבשות על תשתיות ישראליות – שהופרכו מאוחר יותר.

חברי הקבוצה כבר ערכו מתקפות על תשתיות מים בארצות הברית: בנובמבר 2023 הם פגעו בבקרי לוגיקה מתוכנתים בתשתיות של רשות המים העירונית של אליקיפה, פנסילבניה, וערכו השחתה ("חירבוש") של מסכי הקורבן, עם פרסום של מסרים אנטי-ישראליים. במקביל דווח כי ההאקרים מ- CyberAv3ngers פגעו בלפחות 75 מערכות שהותקן בהן ציוד של יוניטרוניקס הישראלית – ברחבי ארצות הברית, ישראל, בריטניה ואירלנד. הפריצות התאפשרו תוך ניצול סיסמאות ברירת מחדל.

בין 2024 ל-2025, חברי הקבוצה פיתחו את ערכת הנוזקה IOCONTROL, המיועדת להתקפות על מכשירי OT ו-IoT. השנה הם הגבירו את פעילותם. בחלק מהמקרים, ההתקפות שכוונו למגזרי תשתית קריטיים שיבשו את הפעילות במתקנים.

טראמפ: לא הייתה מתקפת סייבר; המושל אשם

טראמפ אמר, כשהיה ידוע שמערכות המים של מינסוטה נפגעו וטרם נמסר על המדינות האחרות, ש-"אני לא חושב שהייתה מתקפת סייבר איראנית. אני מאשים את מינסוטה ואת המושל המושחת שלה (טים וולץ הדמוקרטי, כמובן – י"ה). לאיראן יש בעיות גדולות יותר מאשר לדאוג למינסוטה". וולץ דחה את ההאשמה ואמר כי "כך נראית מלחמה מודרנית".

מערך הסייבר: אנחנו פועלים עם כל הגופים במגזר המים

מערך הסייבר הלאומי של ישראל הוציא הבוקר, בעקבות המתקפה, הודעה ולפיה "המערך נמצא בקשר רציף עם שותפיו האמריקניים, לשיתוף פעולה במערכה להגנה הלאומית בסייבר, כמו גם באירוע הסייבר על תשתיות המים בארצות הברית. ישראל חווה מתקפות סייבר בכלל המגזרים בתדירות יומיומית, וחוותה ניסיונות רבים למתקפות סייבר איראניות נגד מגזר המים שלה לאורך השנים האחרונות. המערך, עם שותפיו, הצליח למנוע פגיעה משמעותית במרחב הסייבר".

בהודעה צוין כי "אנחנו ממשיכים לפעול עם כלל הגופים במגזר המים כדי לוודא את יישום אמצעי ההגנה, לבחון את ההיערכות לאור המידע החדש ולחזק את החוסן של המגזר".

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים