הפקרות דיגיטלית בברזים: כך פרצו איראנים לעשרות תאגידי מים בארה"ב
מתקפת הסייבר במינסוטה חושפת כיצד רשלנות בסיסית בחיבור בקרים תעשייתיים לרשת מאפשרת לקבוצות תקיפה עוינות לפגוע בתשתיות חיוניות ולשתק מערכות בקרה קריטיות
באחרונה דיווחנו כי בארה"ב התרחשה מתקפת סייבר שפגעה – ב-26 וב-27 ביולי – ביותר מ-30 תאגידי מים במדינת מינסוטה. מספר תאגידי מים דיווחו על מגוון תקלות, כגון הפסקות חשמל, כשלים בתקשורת סלולרית או תקלות במערכות בקרה (SCADA).
התוקפים כיוונו לבקרים מתוכנתים (PLCs), שהיו חשופים באופן רשלני לאינטרנט. מתקפות אלו אינן מורכבות; התוקפים פורצים לבקרים המחוברים לרשת וחשופים לפגיעה. תגובה מהירה אפשרה להכיל את האירוע ולמנוע פגיעה נרחבת יותר.
למרות העובדה כי לא ניתן למנוע אירועים באופן מוחלט, ארגונים שמנהלים תשתיות קריטיות במדינה חייבים לפעול באחריות. הם יכולים ליזום מספר פעולות בהשקעה נמוכה, כדי למזער את הסיכוי לפגיעה ולהקטין את הנזקים אם תקיפה התרחשה
גורמים המעורבים בחקירה עדיין לא זיהו את התוקף, וגם לא ברור עדיין האם דלפו נתונים ממערכות המחשוב. ניכר כי אופי והיקף ההשפעה השתנו בהתאם למערכת.

בארצות הברית חוו מתקפות סייבר איראניות עליהן. תשתיות מים. צילום: עיבוד ממוחשב כאילוסטרציה. מקור: שאטרסטוק
חברת MNIT מסרה כי לאירועים היו מאפיינים משותפים, כולל עיתוי, שיטות חדירה למערכות וסוג התשתיות החיוניות שבהן התמקדה התקיפה, ולכן מאמינים שזו הייתה פעולה של מדינה עוינת.
תקיפות מסוג זה מיוחסות לארגון התקיפה CyberAv3ngers ולקבוצות אחרות המסונפות למשמרות המהפכה באיראן, שמאז 2023 נוהגות לכוון תקיפות לתשתיות קריטיות.
למרות העובדה כי לא ניתן למנוע אירועים באופן מוחלט, ארגונים שמנהלים תשתיות קריטיות במדינה חייבים לפעול באחריות. הם יכולים ליזום מספר פעולות בהשקעה נמוכה, כדי למזער את הסיכוי לפגיעה ולהקטין את הנזקים אם תקיפה התרחשה. הפעולות הללו כוללות בין השאר: שדרוג ההגנה הפיזית ההיקפית על המתקנים; ביצוע קישור מאובטח בין אזורי מחשוב; התקנת פתרונות טכנולוגיים לזיהוי והתרעה; וביצוע סקר חולשות ופגיעויות לפחות פעם בשנה.
בנוסף, חשוב ביותר: ארגונים המפעילים תשתיות קריטיות חייבים לבצע הדרכות סייבר לצוות ותרגול תגובה מהירה ויעילה לאירועים.
כותב המאמר הוא יועץ ומרצה בתחום אבטחת סייבר למערכות תפעוליות ושילוב בינה מלאכותית. כמו כן הכותר הוא יו"ר הכנס השנתי בישראל ICSCYBERSEC&AI 2027 – המאורגן ומופק על ידי אנשים ומחשבים. הכנס ה-11 ייערך ב"לאגו" ראשל"צ ב-6 בינואר 2027











תגובות
(0)