דלג לתוכן הראשי
הבטן הרכה של אמריקה

מתקפת הסייבר חשפה: פריצת הענק מאיימת על תשתיות המים

פריצת ענק לחברת בקרים קטנה בארצות הברית חשפה כמעט תשע מאות אלף קבצים רגישים וטלטלה את שרשרת האספקה של מתקני המים, בזמן שה-FBI פותח בחקירה דחופה ומזהיר מפני ניצול המידע לתקיפות עתידיות (בעולם)

מתקני התפלה בישראל (צילום: יצחק הררי , פלאש 90)

מה שהתחיל כפריצה שגרתית לכאורה בחברה קטנה באולתי, קנזס, הפך לאחד האזהרות המטרידות ביותר על מצב אבטחת הסייבר של תשתיות המים והביוב ב. חברת Micro-Comm, יצרנית בקרים מתוכנתים (PLCs) השולטים במתקני מים וביוב חיוניים ברחבי המדינה, נפרצה בסוף יולי על ידי קבוצת הכופר Barracuda.

על פי דיווח בלעדי של סוכנות הידיעות רויטרס, הפריצה חשפה כמעט 850 אלף קבצים בנפח עצום של כ-644 ג'יגה-בייט. החומרים הדולפים כללו שמות עובדים, דיאגרמות מוצרים קריטיות ומידע רגיש על לקוחות, בהם גופים ממשלתיים וצבאיים. קבוצת הכופר פרסמה את החומרים בתחילת אוגוסט, ויצרה רעידת אדמה דיגיטלית שמאיימת לחשוף את החולשות במערכות קריטיות.

קבוצת Barracuda, הפועלת ממניעים כספיים טהורים וללא גיבוי מדינתי לפי הערכות ה-FBI, הצליחה לחדור למערכות החברה ולגנוב כמויות אדירות של מידע. למרות ההיקף העצום של הפריצה, בחברה מבהירים כי הנזק התפעולי נמנע הודות להצפנה מוקדמת ואי-שמירת סיסמאות לקוחות בשרתים.

ה-FBI אישר רשמית כי מדובר בתקיפה הזדמנותית גרידא ולא חלק מקמפיין עוין מתוזמן. זאת על אף העיתוי הרגיש שבו התרחשו במקביל מתקפות סייבר איראניות כלפי יעדים שונים, כפי שדווח לאחרונה גם על ניסיונות פישינג כלפי עיתונאים ישראלים.

למרות שהמערכות לא נפגעו פיזית, מומחי סייבר מזהירים בחומרה: הדיאגרמות והמידע שנגנבו עלולים להפוך לתוכנית אב מסוכנת בידי גורמים עוינים שירצו לתכנן את התקיפות הבאות. החברה, בשיתוף פעולה הדוק עם ה-FBI וסוכנות CISA, קראה לכלל הלקוחות לשנות סיסמאות באופן מיידי.

מתקן התפלה, אילוסטרציה (צילום: יצחק הררי , פלאש 90)

האירוע משמש תמרור אזהרה בוהק המזכיר שגם חברה קטנה במרכז ארה"ב עלולה להפוך ברגע אחד לפתח הצרות המסוכן ביותר בביטחון הלאומי. כפי שדווח לאחרונה, גם ישראל מתמודדת עם מתקפות סייבר איראניות על מערכות המים בתדירות יום-יומית, כאשר מערך הסייבר הלאומי מאשר כי "ישראל חווה מתקפות סייבר בכלל המגזרים בתדירות יום-יומית".

המקרה בקנזס מדגים כיצד חוליה אחת חלשה בשרשרת האספקה יכולה לסכן תשתיות קריטיות שלמות. הדיאגרמות והמידע הטכני שדלפו עשויים לאפשר לתוקפים עתידיים להבין בדיוק כיצד פועלות מערכות הבקרה, ולתכנן מתקפות ממוקדות שיכולות לשבש את אספקת המים למיליוני אזרחים.

גורמי אבטחת סייבר מדגישים כי האיום אינו תיאורטי בלבד. בעבר כבר נרשמו מקרים בהם תוקפים ניסו לפגוע במערכות מים, ומידע מפורט כמו זה שדלף עתה יכול להקל משמעותית על ביצוע תקיפות כאלה. החברה ממשיכה לשתף פעולה עם רשויות האכיפה, אך הנזק כבר נגרם – המידע בחוץ, והאיום הבא עשוי להיות רק עניין של זמן.

0 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

תוכן שאסור לפספס:

אולי גם יעניין אותך:

עוד בבעולם: