850 ألف ملف مسرّب: تحقيق أميركي يكشف اختراق شركة متخصصة في تقنيات مرافق المياه

850 ألف ملف مسرّب: تحقيق أميركي يكشف اختراق شركة متخصصة في تقنيات مرافق المياه

28 أوت 2026، 08:30


تجري السلطات الأميركية تحقيقًا في هجوم إلكتروني استهدف شركة Micro-Comm المتخصصة في تصنيع تقنيات تُستخدم في تشغيل مرافق المياه ومعالجة مياه الصرف الصحي، في حادثة أثارت مخاوف جديدة بشأن أمن البنية التحتية الحيوية في الولايات المتحدة.
وبحسب ما أوردته وكالة «رويترز»، اكتشفت الشركة، ومقرها مدينة أولاثي بولاية كانساس، الاختراق يوم 31 يوليو/تموز الماضي، فيما أعلنت مجموعة القرصنة «Barracuda» مسؤوليتها عن الهجوم، ونشرت في 6 أوت ما قالت إنه نحو 850 ألف ملف مسروق، بحجم إجمالي يقارب 644 غيغابايت من البيانات.
وتصنع Micro-Comm أجهزة تحكم من نوع PLC، وهي أنظمة إلكترونية تُستخدم للتحكم في المعدات والعمليات الصناعية، بما في ذلك المنشآت التي تعالج مياه الصرف الصحي. ويكمن القلق في أن اختراق شركة مورّدة لهذه التكنولوجيا قد يوفر للمهاجمين معلومات تقنية يمكن استغلالها لاحقًا لاستهداف أنظمة المياه نفسها.
وأكد مكتب التحقيقات الفيدرالي الأميركي «FBI» أنه على اتصال بالشركة وينسق التحقيق مع جهات إنفاذ القانون الأخرى. لكن المعطيات الأولية تشير إلى أن الهجوم كان ذا طابع إجرامي بهدف تحقيق مكاسب مالية، وليس جزءًا من حملة مدعومة من دولة أجنبية.
ورغم ضخامة حجم البيانات المسربة، قالت Micro-Comm إن كلمات المرور وبيانات اعتماد المستخدمين ومعلومات الوصول عن بُعد إلى أجهزة الشركة لم تتعرض للاختراق، كما أكدت أن المعلومات الحساسة الموجودة ضمن الملفات كانت مشفرة. ولا توجد، حتى الآن، أدلة على أن الهجوم أدى إلى السيطرة التشغيلية على أي منشأة لمعالجة المياه.
إلا أن خبراء الأمن السيبراني يحذرون من أن تسريب المخططات والوثائق الفنية وبيانات بعض العملاء قد يمنح القراصنة معلومات تساعدهم في التخطيط لهجمات مستقبلية. وتشير بيانات متخصصة إلى أن نحو 200 نظام من أنظمة SCADAview CSX التابعة للشركة والمستخدمة في الولايات المتحدة يمكن الوصول إليها عبر الإنترنت، ما يزيد حساسية الحادثة.
ويأتي هذا الاختراق في وقت تشهد فيه الولايات المتحدة موجة من الهجمات الإلكترونية التي تستهدف أنظمة التحكم الصناعية المرتبطة بمرافق المياه. وكانت السلطات الأميركية قد حذرت من استهداف أنظمة PLC التابعة لشركات عالمية، بينها Rockwell Automation وSchneider Electric وSiemens، فيما قالت وكالة الأمن السيبراني وأمن البنية التحتية «CISA» إن أكثر من 100 نظام مياه مكشوف على الإنترنت تعرض لهجمات خلال شهر يوليو.
وبذلك لا تقتصر خطورة الحادثة على سرقة مئات الآلاف من الملفات، بل تكشف عن نقطة ضعف أكثر حساسية: الشركات التي تزود مرافق المياه بالتكنولوجيا أصبحت نفسها جزءًا من البنية التحتية التي يتعين حمايتها، وأي اختراق لها قد يتحول إلى مدخل محتمل لتهديد مرافق حيوية تمس حياة ملايين السكان.

مواضيع ذات صلة