تم إصدار التنبيه الأولي حول هذا الموضوع في أبريل 7، 2026. تم تحديثه في 22 يوليو 2026، من قِبل وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، بناءً على أحدث المعلومات والتطورات الأخيرة. فيما يلي التنبيه المحدث الذي يجب تقييمه من قبل جميع محطات المياه التي تستخدم أجهزة تكنولوجيا تشغيلية (OT) متصلة بالإنترنت، بما في ذلك وحدات التحكم المنطقي القابلة للبرمجة (PLCs).
نظرة عامة
تحذر الوكالات المُصدِرة لهذا التقرير المؤسسات الأمريكية بشكل عاجل من الاستهداف السيبراني المستمر المرتبط بإيران لأجهزة التكنولوجيا التشغيلية (OT) المتصلة بالإنترنت، بما في ذلك وحدات التحكم المنطقي القابلة للبرمجة (PLCs). أدت هذه الإجراءات إلى تعطيل وحدات التحكم المنطقي القابلة للبرمجة (PLCs) عبر العديد من قطاعات البنية التحتية الحيوية في الولايات المتحدة من خلال التفاعلات الضارة مع ملفات المشاريع والتلاعب بالبيانات على شاشات واجهة الآلة البشرية (HMI) وأنظمة التحكم الإشرافي وتحصيل البيانات (SCADA)، مما أدى إلى اضطراب تشغيلي وخسائر مالية.
يضيف هذا التحديث توجيهات جديدة حول اكتشاف التغييرات الضارة في وحدات الأكواد القابلة لإعادة الاستخدام التي يتم استغلالها ضمن برامج Rockwell Automation PLC. كما يوسع النطاق ليشمل الاستهداف الملحوظ لشركات Schneider Electric وSiemens، وربما غيرها من أجهزة التحكم المنطقي القابل للبرمجة (PLCs) ذات العلامات التجارية/المصنعة، مع التأكيد على أهمية تقييد الوصول المباشر إلى الإنترنت وتوفير أفضل الممارسات للنشر الآمن.
المنتجات المتأثرة
من المحتمل أن تشمل جميع وحدات التحكم المنطقي القابلة للبرمجة (PLCs) المعرضة للإنترنت، بما في ذلك Rockwell Automation/Allen-Bradley، وSchneider Electric، وSiemens، وغيرها من وحدات التحكم المنطقي القابلة للبرمجة ذات العلامات التجارية/المصنعة.
الإجراءات الموصى بها
- يرجى تثبيت أجهزة التحكم المنطقي القابل للبرمجة (PLCs) بما يتوافق مع إرشادات الشركات المصنعة وأفضل ممارسات الأمان.
- قم بإزالة أجهزة التحكم المنطقي القابل للبرمجة (PLCs) من التعرض المباشر للإنترنت عبر بوابة آمنة وجدار حماية؛ واعمل مع أعضاء فريق IT/OT و/أو المكاملين لتنفيذ هذا الإجراء.
- استعلم عن السجلات المتاحة لمؤشرات الاختراق (IOCs) المقدمة، وتحقق من السجلات المتاحة لرصد حركة المرور المشبوهة على المنافذ المرتبطة بأجهزة تكنولوجيا التشغيل (OT)، بما في ذلك 44818 و2222 و102 و 502، لا سيما حركة المرور القادمة من مزودي استضافة أجانب.
- بالنسبة لأجهزة Rockwell Automation، ضع مفتاح الوضع المادي الموجود على وحدة التحكم في وضع التشغيل (run). إذا كنت تشتبه في تعرض مؤسستك للاستهداف، بما في ذلك الاستهداف ضد أجهزة PLC ذات علامات تجارية أخرى، فيرجى التواصل مع الوكالات المُصدرة للتقرير والشركة المصنعة لأجهزة PLC للحصول على التوجيه.
مؤشرات الاختراق
للحصول على نسخة قابلة للتنزيل من مؤشرات الاختراق (IOCs) لشهر يوليو 22، 2026 ، انظر:
- AA26-097A STIX XML (2026 يوليو) (29 كيلوبايت)
- AA26-097A STIX JSON (يوليو 2026) (30 KB)
للحصول على نسخة قابلة للتنزيل من مؤشرات الاختراق (IOCs) التاريخية لشهر أبريل 7، 2026 ، انظر:
- AA26-097A STIX XML (36 KB)
- AA26-097A STIX JSON (12 KB)
للاطلاع على تقرير CISA الكامل، تفضل بزيارة تقرير CISA عن الجهات السيبرانية التابعة لإيران
تذكر- إذا رأيت شيئًا، فأبلغ عنه:
يُرجى الإبلاغ عن الأنشطة المشبوهة وتهديدات العنف، بما في ذلك التهديدات عبر الإنترنت، حسب الاقتضاء إلى سلطات إنفاذ القانون المحلية، ومكتب التحقيقات الفيدرالي (FBI) – مكتب ميداني في Richmond، ومركز VSP Fusion Center. سيتخذ مركز VSP Fusion Center الإجراءات المناسبة وسيحقق في بلاغات القلق بالتنسيق مع الشركاء المناسبين على مستوى الولاية والمستوى الفيدرالي. تتضمن أيضاً قائمة إجراءات حوادث الأمن السيبراني الخاصة بـ EPA موارد للاستعداد والتعافي.
حافظوا على اليقظة لحماية البنية التحتية الحيوية. يرجى التأكد من أن القوى العاملة لديكم على دراية بالتهديدات المحتملة، وأنهم يعرفون ضرورة الإبلاغ عن أي نشاط مشبوه إلى مركز دمج الاستخبارات التابع لشرطة ولاية فرجينيا (VSP Fusion Center). نشكركم على اتخاذ إجراءات فورية لتعزيز الأصول وحماية الأفراد والبنية التحتية الحيوية.
وكالة الأمن السيبراني وأمن البنية التحتية (CISA)
صفحة ويب الإبلاغ عن الحوادث
البريد الإلكتروني: report@cisa.gov
الهاتف: 1-844-Say-CISA (1-844-729-2472)
مركز دمج الاستخبارات في Virginia (Virginia Fusion Center)
مركز دمج الاستخبارات في Virginia: صفحة الويب للإبلاغ عن الحوادث
الهاتف: 877-4VA-TIPS (877-482-8477)
اطلع على موقع الأمن السيبراني لمحطات المياه التابع لمكتب مياه الشرب في VDH للحصول على المزيد من الموارد.
يمتد موسم الأعاصير من يونيو 1 إلى نوفمبر 30، وتلعب مرافق المياه في Virginia دورًا حيويًا في سلامة المجتمع وقدرته على الصمود. حتى العواصف التي لا تصل إلى اليابسة في Virginia يمكن أن تجلب أمطارًا غزيرة، وفيضانات، وانقطاعات في التيار الكهربائي، واضطرابات في سلاسل التوريد تؤثر على عمليات المياه.
