هجمات إلكترونية تستهدف أنظمة مياه في كولورادو وتثير مخاوف بشأن أمن البنية التحتية

كشفت سلطات ولاية كولورادو الأمريكية عن تعرض نظامين محليين للمياه لهجمات إلكترونية نفذها قراصنة من خارج الولايات المتحدة، في واقعة أعادت تسليط الضوء على المخاطر المتزايدة التي تواجه البنية التحتية الحيوية في ظل تصاعد الهجمات الرقمية على شبكات المياه.
وقالت آلي سوليفان، المتحدثة باسم حاكم كولورادو جاريد بوليس، إن الهجمات وقعت خلال أغسطس الماضي واستهدفت منشأتين خاصتين للمياه، تخدم كل واحدة منهما أقل من 200 شخص.
وأوضحت سوليفان في بيان أن المتسللين تمكنوا من الوصول إلى بعض المعدات المرتبطة بتشغيل الأنظمة وإجراء تغييرات على إعداداتها، من بينها تعطيل خاصية الوصول عن بُعد وإيقاف بعض أجهزة الإنذار، إلى جانب تعديل دورات الضخ.
ورغم طبيعة الاختراقات، أكدت سلطات الولاية أن الحوادث كانت محدودة زمنياً ولم تسفر عن تأثير على السلامة العامة أو استمرارية خدمات المياه. كما لم تسجل، وفق المعلومات المتاحة، أي اضطرابات في عمليات معالجة المياه أو تراجع في جودتها لدى الجهتين المستهدفتين.
وأضافت سوليفان أن مقدمي خدمات المياه تمكنوا من التعامل مع المخاطر سريعاً، قبل إبلاغ السلطات المحلية بالوقائع لاحقاً. وأشارت في الوقت نفسه إلى أن مكتب الحاكم لا يستطيع تحديد الجهة الأجنبية التي تقف وراء الهجمات بشكل مؤكد.
وتأتي هذه الحوادث في وقت تحذر فيه السلطات الأمريكية من تزايد محاولات اختراق أنظمة تشغيل مرافق المياه والصرف الصحي. وقالت سوليفان إن الولاية على دراية بجهود مستمرة تنفذها جماعة مدعومة من إيران بهدف الوصول إلى شبكات مياه الشرب والصرف الصحي في مناطق مختلفة من الولايات المتحدة.
وكان تنبيه صادر عن وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية في 21 أغسطس قد أشار إلى وقوع سلسلة هجمات إلكترونية استهدفت معدات مرتبطة بشبكات المياه المحلية. وجاءت تلك التحذيرات بعد موجة من الاختراقات طالت خلال أسابيع سابقة أنظمة في نحو 12 ولاية وحوالي 100 جهة عاملة في قطاع المياه.
ولم تقدم وكالة الأمن السيبراني وأمن البنية التحتية، حتى الآن، تعليقاً بشأن الوقائع التي شهدتها كولورادو.
وتتشابه طبيعة الهجمات الأخيرة مع عمليات اختراق سابقة ربطها خبراء أمن سيبراني بأنشطة جهات مرتبطة بإيران، إذ استهدفت تلك العمليات وحدات التحكم المنطقية القابلة للبرمجة، وهي أجهزة حاسوبية تستخدم على نطاق واسع للتحكم في الآلات والمعدات داخل منشآت البنية التحتية الحيوية.
وفي وقت سابق، أفاد مكتب التحقيقات الاتحادي الأمريكي، في بيان صدر في 30 يوليو، بأن بعض الهجمات السابقة على مرافق المياه تضمنت محاولات للتدخل في العمليات التشغيلية للمنشآت. وشملت الأنشطة المرصودة تغيير عناوين بروتوكول الإنترنت، وتشغيل بعض الأجهزة، وتعديل كلمات المرور، وهي إجراءات يمكن أن تؤدي إلى فقدان القدرة على مراقبة المعدات أو التحكم فيها، وفي بعض الحالات تعطيل وظائفها.
ويعكس استهداف أنظمة المياه تحولاً متزايداً في طبيعة المخاطر السيبرانية التي تواجه مرافق الخدمات الأساسية، خصوصاً أن أنظمة التشغيل الصناعية أصبحت تعتمد بدرجة أكبر على الاتصال عن بُعد والشبكات الرقمية.
ورغم عدم تسجيل أضرار مباشرة على خدمات المياه أو جودتها في الحالتين اللتين شهدتهما كولورادو، فإن قدرة المهاجمين على تغيير إعدادات معدات التشغيل وتعطيل أنظمة الإنذار تبرز حساسية هذه المنشآت أمام محاولات الاختراق الإلكتروني.
ورفض مكتب التحقيقات الاتحادي التعليق على الهجمات الأخيرة، في حين لم تحدد السلطات في كولورادو بشكل رسمي الجهة التي نفذت الاختراقات.




