הרשויות הפדרליות בארצות הברית פרסמו אזהרה חריגה למפעילי מערכות מים ברחבי המדינה, בעקבות מתקפת סייבר שפגעה בכ-30 מתקני מים במדינת מינסוטה. על פי גורמים אמריקניים ששוחחו עם ABC News, אחת מההשערות המרכזיות הנבדקות היא כי מאחורי המתקפה עומדות קבוצות האקרים המזוהות עם איראן.
הסוכנות האמריקנית לאבטחת סייבר ותשתיות (CISA) מסרה כי התוקפים התמקדו בבקרים מתוכנתים (PLCs) – מערכות המשמשות לשליטה ולבקרה על תשתיות קריטיות ושינו סיסמאות גישה במטרה לנעול את מפעילי המערכות מחוץ למערכות הבקרה.
לדברי הסוכנות, בחלק מהמקרים נאלצו הרשויות להפעיל את מערכות המים באופן ידני, ובמספר יישובים אף פורסמו הנחיות להרתחת מי שתייה כאמצעי זהירות.
עוד באותו הנושא

המתקפה התרחשה בתחילת השבוע, והרשויות הפדרליות ומדינת מינסוטה ממשיכות בחקירה פורנזית כדי לקבוע את זהות התוקפים. גורמים המעורים בפרטים הדגישו כי בשלב זה לא התקבלה קביעה רשמית המייחסת את המתקפה לאיראן, וכי כלל הממצאים עדיין ראשוניים.
רשות שירותי המידע של מינסוטה (MNIT) הבהירה כי המערכות שנפגעו הן מערכות המשמשות לניטור ולשליטה מרחוק על ציוד תפעולי, וכי עצם הגדרת מערכת כ"נפגעה" אינה מעידה בהכרח על שיבוש באספקת המים. נכון לעכשיו, לא ניתנו לתושבי המדינה הנחיות לשנות את אופן השימוש במים.
במקביל, ה-FBI אישר כי הוא מודע לחדירות למערכות, אך נמנע בשלב זה מלהטיל אחריות על מדינה או ארגון כלשהו.

ב-CISA קראו לכלל מפעילי תשתיות המים בארה"ב לחזק את ההגנה על מערכות הבקרה, בין היתר באמצעות ניתוק הבקרים המתוכנתים מהאינטרנט, שימוש ברשתות VPN או בשערי גישה מאובטחים לצורך חיבור מרחוק, והקשחת מערכי ההגנה.
מומחי סייבר מזהירים כי האירוע ממחיש את הפגיעות של תשתיות קריטיות בעידן של עימותים גיאופוליטיים. לדבריהם, רבות ממערכות הבקרה התעשייתיות הוותיקות לא תוכננו להתמודד עם איומי הסייבר המתקדמים של השנים האחרונות, ולכן נדרש להשקיע בהפרדת רשתות, ניטור רציף, יכולות התאוששות מתקדמות וצמצום החשיפה של מערכות בקרה לאינטרנט.