webangah hebrew הצטרפו לערוץ החדשות שלנו

פעולת רשתות דוממות: תעשיית הליבה של ארה'ב הושבתה?

ארצות הברית טוענת שאיראן השיגה יתרון במלחמת סייבר, כאשר חמש סוכנויות ממשלתיות בכירות פרסמו אזהרה חסרת תקדים מפני גל מתמשך של התקפות סייבר המיוחסות לקבוצות המזוהות עם הרפובליקה האסלאמית.

לפי המשרד הבינלאומי של Webangah News Agency, איראן במלחמת סייבר, מובילה כעת, כך טוענת ארצות הברית. בצעד חסר תקדים, המעיד על קונצנזוס אסטרטגי ברמות הביטחון הגבוהות ביותר של וושינגטון, חמש סוכנויות ממשלתיות מפתח של ארצות הברית – כולל ה-FBI, הסוכנות לאבטחת סייבר ואבטחת תשתיות (CISA), הסוכנות לביטחון לאומי (NSA), משרד האנרגיה והסוכנות להגנת הסביבה (EPA) – פרסמו אזהרה משותפת ודחופה, וגייסו את המאמצים המשולבים שלהן כדי להתמודד עם גל נרחב ומתמשך של התקפות סייבר מצד קבוצות המזוהות עם הרפובליקה האסלאמית של איראן.

קואליציית מוסדית זו, שהוקמה לראשונה בהרכב זה וברמת דחיפות זו, הכריזה כי מטרתה היא "הגנה אינטגרלית על עורקי החיים החיוניים של ארצות הברית" והזהירה כי תשתיות האנרגיה, המים והשירותים הממשלתיים נמצאות בחזית האיום הזה.

על פי הדיווח של הסוכנות לאבטחת סייבר ואבטחת תשתיות של ארצות הברית, האזהרה שפורסמה טוענת כי האקרים איראנים הצליחו לחדור לשכבות העמוקות ביותר של מערכות תעשייתיות בארה"ב – כלומר, בקרים לוגיים ניתנים לתכנות (PLC) – ולשבש אותם.

הדו"ח טוען: התקפות אלו, שהתגברו משמעותית מאז מרץ 2026, פגעו עד כה במספר מגזרים חיוניים, כולל רשתות אנרגיה (נפט, גז וכו'), מתקני מים וביוב, ושירותים ממשלתיים.

מסמכים שפורסמו טוענים כי קבוצת התוקפים, המכונה "רשתות דוממות" (شبکه‌های خاموش), זוהתה כבעלת קשר למשמרות המהפכה האסלאמית (IRGC) וכי באמצעות מספר שכבות הסוואה (Obfuscation) וניצול מגוון רחב של כתובות IP ושרתים מפוזרים, היא השיגה גישה למכשירי PLC המחוברים לאינטרנט.

מומחים סבורים כי מבנה גמיש ומבוזר זה מקשה מאוד על מערכות ההגנה האמריקאיות לעקוב ולאתר את מקור ההתקפות.

הנקודה החשובה היא, כי על פי טענת הדיווח האמריקאי, היקף הפגיעה חורג ממותג ספציפי; ארגוני הביטחון האמריקאיים אישרו כי מכשירי Rockwell Automation, Schneider Electric, Siemens ואף מותגים פחות מוכרים של PLC נפגעו. זהו פרי שנות השקעה, הכשרת אליטות ופיתוח טכנולוגיות מקומיות באיראן.

על פי טענת מומחים טכניים של CISA, התוקפים לא רק השביתו את המכשירים, אלא גם שינו את הלוגיקה הפנימית של התוכניות. לדוגמה, באחת המתקנים הנפגעים, ההאקרים הוסיפו קודים לתוכנית המבטלים פקודות בטיחות וכיבוי חירום (Emergency Shutdown), מבלי שהמפעילים יהיו מודעים לשינויים. המשמעות היא שמתקן יכול להיכנס למצב לא בטוח ומצוקה ללא כל התראה, ולהביא לתוצאות הרסניות כמו דליפת חומרים, שריפות או פיצוצים. זה מוביל ליצירת אירועים שמקורם אינו ידוע.

הדו"ח ממשיך וטוען כי מבצע זה כבר אינו "חדירת מידע" בלבד; התוקפים השפיעו ישירות על תהליכים פיזיים ותעשייתיים, מה שעלול לגרום להשלכות בלתי הפיכות כגון ניתוק נרחב של מים וחשמל, ואף פיצוצים במתקני פטרוכימיה ותחנות כוח. התקפות אלו התגברו בתקופה שבה היחסים בין איראן לארצות הברית מתוחים מאוד בנושאי אזוריים וגרעיניים. על פי טענת הדיווח, אנליסטים סבורים שלמבצע זה יש מסר ברור לוושינגטון: "איראן יכולה להשבית את התשתיות שלכם לפני כל עימות צבאי".

דיווחים של CISA טוענים גם כי מבצע זה אינו מוגבל לארה"ב בלבד, ותבנית דומה עשויה לחזור על עצמה עבור תשתיות חיוניות של מדינות מערביות אחרות, כולל מדינות אירופאיות וישראל. חשיפת אזהרה זו על ידי גופי הביטחון האמריקאיים נחשבת למעשה להודאה עקיפה בפגיעותן הקשה של הרשתות התעשייתיות של המערב בפני התקפות סייבר איראניות.

על פי הדו"ח, רבים מהצופים הבינלאומיים סבורים כי הרפובליקה האסלאמית של איראן הפכה בשנים האחרונות לאחת ממעצמות הסייבר המובילות בעולם. את מבצע "רשתות דוממות" יש לראות כנקודת מפנה בהיסטוריה של מלחמות הסייבר: לראשונה, קבוצת האקרים ממשלתית הצליחה, באופן סימולטני ויעיל, לפגוע במכשירים תעשייתיים של מותגים בינלאומיים מובילים רבים, ולגרום לשיבושם.

עם עליית המתחים באזור והחמרת הסנקציות האמריקאיות נגד איראן, נראה כי התקפות אלו לא רק שלא יפחתו, אלא אף ימשיכו בטקטיקות מורכבות יותר ויעדים רחבים יותר.

©‌ Webangah News Agency, تسنیم, FBI, CISA, NSA, משרד האנרגיה, EPA, Rockwell Automation, Schneider Electric, Siemens

webangah hebrew הצטרפו לערוץ החדשות שלנו
Back to top button