شب ۲۶ ژوئیه ۲۰۲۶ با یکی از گستردهترین عملیات سایبری علیه زیرساختهای حیاتی آمریکا در سالهای اخیر گره خورد. هکرهای ایرانی با استفاده از یک آسیبپذیری معماری بدون پچ در کنترلرهای صنعتی راکول، کنترل بیش از ۳۰ سیستم آب شهری در مینهسوتا را به دست گرفتند. در این کالبدشکافی اختصاصی تکین گاراژ، ابعاد فنی، نقصهای معماری CVE-2021-22681 و پیامدهای امنیت ملی این حمله هماهنگ را بررسی میکنیم.
شب 26 ژوئیه: زمانی که آب 30 شهر تحت تهدید قرار گرفت در شب 26 ژوئیه 2026، یک حمله سایبری هماهنگ و بیسابقه به بیش از 30 سیستم آب و فاضلاب شهری در Minnesota شروع شد. این حمله که طی 48 ساعت ادامه یافت، یکی
از گستردهترین عملیات سایبری علیه زیرساختهای حیاتی آمریکا در سالهای اخیر بود. در Braham، شهری با حدود 1700 نفر جمعیت، تصفیهخانه آب به طور کامل از کار افتاد. ساکنان در حالی که صبح از خواب بیدار میشدند،
با خبری تکاندهنده مواجه شدند: کنترلهای رایانهای که چاهها و تصفیهخانه آب را مدیریت میکردند، توسط بازیگران ناشناس غیرفعال شده بودند. چطور حمله شروع شد؟ چهار شهر، چهار داستان متفاوت نایت جورج، شهردار
Braham، در بیانیهای گفت: دولتهای محلی Minnesota از ما انتظار دارند که سیستمهای حیاتی را در برابر دشمنان خارجی و مجرمان پیچیده دفاع کنیم، اغلب با کارکنان محدود، فناوری قدیمی و منابع ناکافی. [IMAGE_PLACEHOLDER_1]
Plymouth، با جمعیت حدود 80 هزار نفر، تجربه متفاوتی داشت. به جای از دست دادن سرویس، بخش IT شهر یک اقدام پیشگیرانه انجام داد: تجهیزات متصل به شبکه سلولاری در دو برج آب و چندین ایستگاه پمپاژ فاضلاب را از
شبکه جدا کرد تا از نفوذ جلوگیری کند و از هدفگیری مجدد در حین پیکربندی مجدد سیستمها جلوگیری کند. عملیات از طریق روشهای دستی در سراسر ادامه یافت. South St. Paul گزارش داد که برخی از کنترلهای خودکار آب
تحت تأثیر قرار گرفت اما رویههای اضطراری از هر تأثیر عمدهای بر عملیات جلوگیری کرد. Maple Plain برای تسریع پاسخ خود، وضعیت اضطراری محلی اعلام کرد. اطمینان از سلامت آب: هیچ خطری برای شهروندان Minnesota
IT Services تأیید کرد که حوادث یک پروفایل مشترک داشتند - زمانبندی مشابه، روشهای دسترسی و انواع هدف - و آنها را به عنوان یک حمله هماهنگ به فناوری عملیاتی در سیستمهای آب شهری در سراسر ایالت توصیف کرد.
ادامه مطلب در سایت