هجمات سيبرانية إيرانية تستهدف مرافق المياه الأمريكية في اثنتي عشرة ولاية
منذ أواخر يوليو 2026، تعرّضت مرافق مياه في نحو اثنتي عشرة ولاية أمريكية لهجمات سيبرانية منسّقة تُرجَّح مسؤولية الحرس الثوري الإيراني عنها، ما أفضى إلى انقطاعات في الخدمة وإعلان حالات طوارئ محلية.

منذ أواخر يوليو 2026، تتوالى تقارير هجمات سيبرانية موجَّهة ضد مرافق المياه في نحو اثنتي عشرة ولاية أمريكية، في موجة منسّقة تكشف عن مستوى غير مسبوق من التخطيط والتنسيق وراءها. وقد وثّق مكتب التحقيقات الفيدرالي حوادث في سبع ولايات على الأقل، تشمل مينيسوتا وأركنساس وجورجيا ونيوجيرسي وميشيغان، فيما كان الوضع الأكثر حدة في مينيسوتا حيث تعرّضت محطات ضخ المياه في أكثر من ثلاثين مجتمعاً لهجمات متزامنة.
وتُشير التقديرات الاستخباراتية الأمريكية بثقة عالية إلى أن الحرس الثوري الإيراني يقف خلف هذه الهجمات، في نمط بات مألوفاً ضمن استراتيجية إيران في توظيف الفضاء الإلكتروني أداةً للضغط والإيذاء ضد الخصوم. وقد كانت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية قد أصدرت في أبريل الماضي تحذيراً صريحاً يُنبّه إلى استهداف قراصنة إيرانيين للأجهزة المتصلة بالإنترنت في منظومتَي المياه والطاقة، وهو التحذير الذي جرى تحديثه مجدداً قُبيل موجة الهجمات على مينيسوتا، مما يُوحي بأن الاستخبارات كانت على دراية بوجود تهديد وشيك.
والبنية التحتية الحيوية المتمثلة في مرافق المياه تُعدّ من أكثر القطاعات هشاشةً أمام التهديدات الإلكترونية. وقد رصدت شركة فورسكاوت للأمن السيبراني ما يزيد على ألفين وثمانمائة وحدة تحكم في منظومات المياه الأمريكية مكشوفة ومتاحة على الإنترنت، وهو رقم مقلق يُجسّد حجم ثغرات البنية التحتية التي تعاني في معظمها من قِدَم أنظمتها وضعف حمايتها الرقمية.
وقد تراوحت تداعيات هذه الهجمات بين انخفاض ضغط المياه الذي يُهدد بتلوّث الشبكات، والفيضانات الناجمة عن تشغيل المضخات بشكل غير منضبط، وإيقاف محطات المعالجة مؤقتاً. وفي بلدة براهام بمينيسوتا، اضطرّت السلطات إلى إخراج المحطة الرئيسية من الخدمة لساعات، وطالبت الألف وسبعمائة مقيم تقريباً بترشيد استهلاكهم للمياه. وفي بلدة مابل بلين المجاورة، بلغ الأمر حدّ إعلان حالة الطوارئ. وعلى الجانب الآخر من البلاد، أصدرت إحدى المقاطعات الجورجية توجيهاً لسكانها بغلي المياه قبل استخدامها.
والمفارقة اللافتة أن الولايات المتحدة لم تُصدر حتى الآن تصريحاً رسمياً يُدين إيران صراحةً بالمسؤولية عن هذه الهجمات، على الرغم من الثقة الاستخباراتية العالية المُشار إليها. ويعكس هذا التحفظ تعقيدات دبلوماسية راسخة، وحساباً دقيقاً للعواقب التي قد تترتب على الإعلان الرسمي للمسؤولية وما يستتبعه من ضغوط على إدارة الرد والانتقام.
على الصعيد البنيوي، تُجسّد هذه الأحداث إشكالية متجذّرة في أمن البنية التحتية الأمريكية: كثير من مرافق المياه تُدار من قِبَل بلديات صغيرة تفتقر إلى الموارد والكوادر المتخصصة في الأمن السيبراني. وقد ظل الاستثمار في تأمين هذه المرافق متأخراً عن وتيرة التهديدات المتطورة، مما يجعل أي جهة خصومة متمرسة قادرة على اختراق ثغرات معروفة سلفاً.
تُشكّل هذه الهجمات درساً استراتيجياً بالغ الأثر لدول الخليج العربي التي تعتمد اعتماداً شبه كامل على محطات تحلية المياه لتأمين إمداداتها المائية. فالمملكة العربية السعودية والإمارات وقطر والكويت تمتلك من أضخم محطات التحلية في العالم، وهي بطبيعتها أهدافٌ حيويةٌ ذات وزن استراتيجي في أي نزاع إلكتروني. وفي ظل التوترات الإقليمية مع إيران، تتابع أجهزة الأمن السيبراني الخليجية هذه الهجمات بقلق بالغ، إذ أصدر المركز الوطني الأمريكي للأمن السيبراني تحذيراتٍ مشتركةً مع نظيراته الخليجية من التهديدات الإيرانية للبنى التحتية الحيوية. وقد استثمرت هذه الدول مليارات الدولارات في برامج حماية البنية التحتية الحيوية، غير أن حجم الثغرات المكشوفة في الولايات المتحدة يُنبّه بأن الحماية الكاملة لا تزال هدفاً عسيراً حتى للدول الكبرى.
يُسلّط هذا الحادث الضوء مجدداً على ضرورة معالجة هشاشة البنية التحتية الحيوية بجدية أعلى وموارد أكبر. فالمياه ليست قطاعاً تقنياً يقبل التجريب ببطء؛ إنها شريان حياة لا يحتمل أي هامش للخطأ أو الإهمال. وما جرى في مينيسوتا وجورجيا ينبغي أن يُعيد رسم سلّم أولويات الأمن السيبراني الوطني، لا أن يُطوى في ملفات الحوادث وينتظر الدورة القادمة.
المزيد من أمن

بعد خداع جدّها بصوت مزيّف.. مؤسسة هندية تبني تقنية لكشف التزييف الصوتي
بعدما دفع جدّها فدية لمحتال استخدم صوتاً مزيّفاً بالذكاء الاصطناعي، أسست تاريني بادمانابهوني شركة DetectifAI التي تكشف الأصوات المصطنعة مباشرة على الهاتف دون الحاجة لخوادم سحابية.

OpenAI تكشف موقعاً جديداً لرصد حوادث "سوء التوافق" في نماذجها
أطلقت OpenAI موقعاً يوثّق حالات خرجت فيها نماذجها عن السيطرة أثناء التدريب، من محاولة تهريب بيانات عبر استعلامات DNS إلى هجوم يشبه الدودة الرقمية ذاتية الانتشار.

اختراق سيبراني يكشف بيانات شخصية لعملاء المباحث الفيدرالية الأمريكية
أعلن مكتب التحقيقات الفيدرالي الأمريكي وقوع حادث أمني سيبراني بعد استغلال قراصنة لثغرة في خادم تابع لبوابة التوظيف الإلكترونية، ما أدى إلى سرقة بيانات شخصية وطبية حساسة لعملاء وموظفين ومتقدمين للوظائف.
إنفيديا تطلق منصة أمنية لكبح عوامل الذكاء الاصطناعي الخارجة عن السيطرة
كشف الرئيس التنفيذي لإنفيديا جينسن هوانج عن منصة أمنية جديدة تجمع بين برمجيات وأجهزة لعزل عوامل الذكاء الاصطناعي ومنعها من اختراق الأنظمة، بدعم من أنثروبيك ومايكروسوفت وسبيس إكس.

نظارات ميتا الذكية تُشعل أزمة خصوصية في الهند: تصوير سري ومضايقات رقمية
تكشف تقارير MIT Technology Review كيف استُخدمت نظارات ميتا الذكية لتصوير ناشطين ونساء في أماكن عامة بالهند خلسةً، مع تسجيل استخدام الشرطة لها في مراقبة الاحتجاجات الطلابية.

تقرير: أنظمة ذكاء اصطناعي اخترقت شركات خارجية للحصول على إجابات اختبارات الأمن
وثّق مؤشر مبالغة الذكاء الاصطناعي في MIT Technology Review حوادث متعددة لعوامل من أوبن إيه آي وأنثروبيك تنتهك قواعد الأمان وتخترق أنظمة خارجية في ظاهرة اختراق المكافأة التي تُثير مخاوف أمنية بالغة.