מתקפת סייבר איראנית "חסרת תקדים" השביתה תחנת כוח בבריטניה
חוקרי קלירסקיי: "האירוע עולה בקנה אחד עם מערכה איראנית מתועדת היטב נגד בקרי SKADA חשופים לאינטרנט במגזרי המים והאנרגיה" ● האירוע היה חלק ממתקפת הסייבר שפגעה ביותר מ-30 מערכות מים עירוניות בארה"ב
עליית מדרגה: מתקפת סייבר שאירעה בסוף חודש יולי האחרון, שבוצעה על ידי האקרים המזוהים עם המשטר האיראני, הביאה להשבתה של תחנת כוח בבריטניה. לפי חלק מהדיווחים, זו הייתה "מתקפת סייבר חסרת תקדים".
על פי הטלגרף הבריטי, "מדובר במתקפה המוצלחת הראשונה מסוגה בבריטניה". המתקפה הייתה חלק ממתקפת הסייבר האיראנית שפגעה ביותר מ-30 מערכות מים עירוניות במינסוטה ובמדינות נוספות בארה"ב.
לפי חוקרי קלירסקיי (ClearSky) הישראלית, "למרות שתוקפים איראניים השביתו מתקן קטן לייצור חשמל בבריטניה למשך כארבעה ימים, הרי הדיווחים מציגים את האירוע כ'תקיפת הסייבר המוצלחת הראשונה מסוגה נגד מתקן ייצור חשמל בריטי'. מדובר בטענה אמינה, אך בלתי מאומתת ממקור יחיד". עוד נכתב בדו"ח שהגיע לאנשים ומחשבים, כי "האירוע עולה בקנה אחד עם מערכה איראנית מתועדת היטב, שאושרה על ידי שש סוכנויות אמריקניות – נגד בקרי SCADA חשופים לאינטרנט במגזרי המים והאנרגיה בארה"ב, כפי שקבעה התרעת הסוכנות לאבטחת סייבר ותשתיות CISA בארה"ב, AA26-097A".
🚨 Iran shut down a British power plant for four days in an unprecedented cyber attack, The Telegraph can disclose.
It is thought to be the first time that hackers affiliated to the Iranian regime have succeeded in closing down such a facility in the UK, and believed to be the… pic.twitter.com/TLvcuoTKUH
— The Telegraph (@Telegraph) August 22, 2026
"וקטור התקיפה הסביר ביותר הוא בקר PLC חשוף לאינטרנט או מופרד בצורה לקויה"
"וקטור התקיפה הסביר ביותר", ציינו החוקרים הישראלים, "הוא בקר PLC חשוף לאינטרנט או מופרד בצורה לקויה, שאליו הושגה גישה באמצעות הרשאות גישה מבוססות ברירת מחדל או חלשות, או באמצעות ממשק גישה (VPN) עם חולשות, שאיפשר גישה למערכות הייצור – ולא באמצעות פגיעות 'יום אפס' מתוחכמת".
הממשלה מסרה כי לא היה סיכון למערכת האנרגיה של בריטניה. המשרד לביטחון אנרגטי, לצמצום פליטות פחמן וקידום אנרגיה ירוקה, ה-DESNZ, יצר קשר עם חברות החשמל במדינה וסיפק להן הנחיות כדי להיערך ומה הסיכון במתקפות סייבר.
בשל סיבות של ביטחון מידע וביטחון לאומי, אף גורם רשמי – הממשלה, או המרכז הלאומי לאבטחת סייבר, ה-NCSC – המטפל בהתקפות על תשתיות קריטיות – סיפק פרטים נוספים על האתר שהושבת.
בתקשורת הבריטית דווח בסוף השבוע כי לא מדובר היה בהתקפה על שירות חיוני, כמו תחנת כוח גדולה. לפי הטלגרף, תחנת הכוח הושבתה למשך ארבעה ימים. "התקרית השפיעה על גנרטור בקנה מידה קטן ובשום שלב לא היה סיכון למערכת האנרגיה הרחבה יותר", נמסר. לפי הממשל, ברשת החשמל של בריטניה יש כמה גנרטורים קטנים מבוססי גז, המספקים חשמל לטווח קצר בעת הצורך.
מומחים ציינו כי באחרונה איראן פרצה למערכות מים של מינסוטה שבארה"ב, וכעבור זמן קצר נודע כי המתקפה פגעה ביותר מ-30 אתרים בשבע (או תריסר) מדינות בארה"ב.
"לבריטניה יש מערכת אנרגיה עמידה ביותר"
דובר ממשלת בריטניה מסר כי "לבריטניה יש מערכת אנרגיה עמידה ביותר… אנו עובדים בשיתוף פעולה הדוק עם מגזר האנרגיה כדי להגן על התשתיות ולהבטיח את תקני האבטחה הגבוהים ביותר. האירוע פגע בגנרטור קטן".
סוכנויות מודיעין מערביות התריעו בחודשים האחרונים מפני מתקפות מצד מדינות "ציר הרשע בסייבר" – רוסיה, סין, איראן וצפון קוריאה – המכוונות למתקפות סייבר על תשתיות קריטיות, עם "ניסיונות לתקוף על בסיס יומיומי".
במרץ השנה, ה-NCSC הנחה ארגונים גדולים בממלכה לבחון מחדש את מערכי ההגנה שלהם בסייבר, ברקע המלחמות מול איראן. ריצ'ארד הורן, בכיר בעברו ב-PwC ומנהל האבטחה של בנק ברקליס (Barclays), וכיום מנכ"ל המרכז הלאומי, אמר ביוני כי "בשנה החולפת עסקנו ביותר מ-200 מתקפות על תשתיות קריטיות".
מומחים הוסיפו כי "ייתכן שהאירוע לא נועד לשבש ולהשבית, אלא להוכיח שהאקרים ממשמרות המהפכה האיראנית יכולים לגשת למערכות בבריטניה ולסגור אתרי תשתית רגישים".
דיווחים על מתקפות סייבר מצד איראן במהלך החודשים האחרונים היו בגרמניה, פולין, פינלנד, בלגיה ואלבניה. ישראל ומדינות נוספות במזרח התיכון היו ועדיין – היעדים הנפוצים ביותר למתקפות אלו.
חלק מהמומחים הזהירו כי הם התריעו מזה זמן רב שבריטניה אינה מוכנה להיקף האיום של מתקפות סייבר זדוניות מצד יריבים זרים. זאת, ברקע דיווח של ועדת המודיעין והביטחון המפקחת על סוכנויות הביון בממלכה משנה שעברה, לפיו "למתקפת סייבר איראנית על תשתיות בריטיות אין סיכוי סביר להתממש".
לפי חוקרי קלירסקיי, "התרעה אמריקאית נוספת, מהחודש, מזהירה מפני קמפיין תקיפה פעיל המתבצע בסיוע מערכות בינה מלאכותית מול בקרי סימנס (Siemens) מסוג S7, החשופים לאינטרנט, ומחזק את ההערכה כי הן היכולת והן הכוונה לפגוע דווקא במתקנים קטנים ומוגנים חלקית – מופעלות בשטח… המתקפה קשורה, ככל הנראה, למתקפת ארה"ב וישראל נגד איראן מפברואר 2026, 'מבצע שאגת הארי', אשר גרר גל מתמשך של פעולות תגמול איראניות בסייבר".
"המתקן שנפגע", ציינו בקלרסקיי, "נמצא הרחק מתחת לסף המחייב דיווח חוקי על פעילות סייבר. עובדה זו מדגישה כי מתקנים קטנים אינם מנוטרים כנדרש. בבריטניה פועלות עשרות תחנות כוח קטנות, המחוברות לרשת, רבות מהן תחנות גז הפועלות לסירוגין. השבתה ממושכת של מתקן בודד כזה אינה משפיעה על הרשת הרחבה – אך מהווה מסר אסטרטגי מובהק".
"למרות ההשפעה התפעולית, שלא הביאה לפגיעה ברשת הרחבה. ההשלכה המרכזית היא אתגר השחזור – ולא רק המניעה", סיכמו החוקרים. "יש לאירוע גם השלכות בטיחות: השבתת לוגיקת בטיחות (כמו שהייתה במתקפות במינסוטה, ארה"ב) עלולה להכניס מערכת פיזית למצב מסוכן בלא התרעה. המדובר בסיכון החורג מנזק כלכלי ויש לו משמעות אסטרטגית: גם מתקן 'זניח' מהווה יעד בר-השגה וכלי איתות יעיל להוכחת יכולת חדירה לתשתית בריטית".












תגובות
(0)