News Logo
หน้าแรก
โจมตีไซเบอร์ระบบน้ำประปาลาม 12 รัฐ สหรัฐฯ สงสัยโยงกลุ่มหนุนอิหร่าน

โจมตีไซเบอร์ระบบน้ำประปาลาม 12 รัฐ สหรัฐฯ สงสัยโยงกลุ่มหนุนอิหร่าน

7 ส.ค. 2569 14:16
ผู้ชม 14 คน

หน่วยงานสหรัฐฯ เปิดเผยระบบน้ำประปาและบำบัดน้ำเสียในอย่างน้อย 12 รัฐถูกโจมตีทางไซเบอร์ ส่งผลให้หลายพื้นที่ต้องเปลี่ยนไปควบคุมระบบด้วยมือ แต่ยังไม่พบการปนเปื้อนของน้ำหรือผลกระทบต่อสาธารณสุข เบื้องต้นการสอบสวนพบรูปแบบการโจมตีสอดคล้องกับกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากอิหร่าน แม้รัฐบาลสหรัฐฯ ยังไม่ยืนยันตัวผู้ก่อเหตุอย่างเป็นทางการ

ระบบน้ำประปาและบำบัดน้ำเสียในอย่างน้อย 12 รัฐของสหรัฐอเมริกาถูกโจมตีทางไซเบอร์ ส่งผลให้ผู้ให้บริการหลายแห่งสูญเสียความสามารถในการควบคุมระบบจากระยะไกลและต้องเปลี่ยนไปใช้การควบคุมด้วยมือชั่วคราว แม้บางพื้นที่ได้รับผลกระทบต่อการดำเนินงาน แต่จนถึงขณะนี้ยังไม่มีรายงานการปนเปื้อนของน้ำดื่มหรือผลกระทบต่อสุขภาพประชาชน ขณะที่หน่วยงานความมั่นคงของสหรัฐฯ กำลังสอบสวน โดยข้อมูลเบื้องต้นชี้ว่า รูปแบบการโจมตีมีความเชื่อมโยงกับกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากอิหร่าน แม้รัฐบาลกลางยังไม่ยืนยันตัวผู้ก่อเหตุอย่างเป็นทางการ

ข้อมูลจาก Minnesota IT Services ระบุว่า การโจมตีเริ่มขึ้นในช่วงปลายเดือนกรกฎาคม 2569 โดยมุ่งเป้าระบบน้ำและน้ำเสียของเทศบาลกว่า 30 แห่งในรัฐมินนิโซตา เจ้าหน้าที่สหรัฐฯ ระบุว่าเหตุการณ์ได้ขยายไปอย่างน้อย 7 รัฐ ปัจจุบันพบเหตุการณ์แล้วในอย่างน้อย 12 รัฐ รวมถึงมิชิแกน จอร์เจีย เซาท์ดาโคตา และนิวเจอร์ซีย์

The Record รายงานว่า Clayton County Water Authority หน่วยงานที่ดูแลระบบประปาในรัฐจอร์เจีย ได้รับผลกระทบจนแรงดันน้ำลดลงและต้องออกคำแนะนำให้ประชาชนต้มน้ำก่อนดื่มชั่วคราว ก่อนกลับมาให้บริการตามปกติภายในไม่กี่ชั่วโมง ส่วนเมืองแรพิดซิตี รัฐเซาท์ดาโคตา พบเหตุการณ์ที่สถานีสูบน้ำเสีย แต่ยืนยันว่าโครงสร้างพื้นฐานด้านน้ำและคุณภาพน้ำไม่ได้รับผลกระทบ

รายงานร่วมของ FBI และ สำนักงานคุ้มครองสิ่งแวดล้อมสหรัฐฯ (Environmental Protection Agency: EPA) ระบุว่า ผู้โจมตีสามารถเข้าถึง Programmable Logic Controller (PLC) ซึ่งเป็นคอมพิวเตอร์ขนาดเล็กที่ใช้ควบคุมการทำงานของระบบอุตสาหกรรม เช่น ปั๊มน้ำ วาล์ว และการรักษาแรงดันน้ำ ก่อนเปลี่ยนรหัสผ่านและที่อยู่ไอพีของอุปกรณ์ ทำให้เจ้าหน้าที่ไม่สามารถตรวจสอบหรือควบคุมระบบจากระยะไกล และต้องเปลี่ยนไปใช้การควบคุมด้วยมือแทน

เอกสารของศูนย์แลกเปลี่ยนข้อมูลข่าวกรองด้านความมั่นคงไซเบอร์ของผู้ให้บริการระบบน้ำในสหรัฐฯ (WaterISAC) ระบุว่า รูปแบบการโจมตีสอดคล้องกับคำเตือนก่อนหน้าของหน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ที่ประเมินว่ากลุ่มแฮกเกอร์ซึ่งได้รับการสนับสนุนจากอิหร่านยังคงมุ่งเป้าโจมตีอุปกรณ์ควบคุมที่เชื่อมต่ออินเทอร์เน็ต โดยเฉพาะอุปกรณ์จาก Rockwell Automation, Schneider Electric และ Siemens ผู้ผลิตระบบควบคุมอุตสาหกรรมรายใหญ่ของโลก

ด้าน Cybernews รายงานว่า ผู้โจมตีใช้รหัสผ่านเริ่มต้นหรืออาศัยช่องโหว่ที่มีอยู่เดิมเพื่อเข้าถึงอุปกรณ์ จากนั้นเปลี่ยนรหัสผ่าน ตัดการเชื่อมต่อผู้ควบคุมออกจากระบบ และในบางกรณีแก้ไขโปรแกรมควบคุมภายในอุปกรณ์ เพื่อเปลี่ยนลำดับการทำงานของระบบและปิดการแจ้งเตือน ทำให้เจ้าหน้าที่ไม่สามารถควบคุมระบบได้ตามปกติ

เจ้าหน้าที่หลายรายเปิดเผยต่อ The New York Times ว่า ลักษณะการโจมตีมีแนวโน้มเชื่อมโยงกับกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐอิหร่าน เนื่องจากไม่พบแรงจูงใจในการเรียกค่าไถ่ แต่รัฐบาลกลางยังไม่ยืนยันตัวผู้ก่อเหตุ เนื่องจากการสอบสวนยังอยู่ระหว่างรวบรวมหลักฐาน ขณะที่ประธานาธิบดีโดนัลด์ ทรัมป์ แสดงความเห็นว่าปัญหาอาจเกี่ยวข้องกับการบริหารจัดการของรัฐมินนิโซตามากกว่าการโจมตีจากอิหร่าน

ด้าน CISA แนะนำให้ผู้ให้บริการถอดอุปกรณ์ควบคุมออกจากอินเทอร์เน็ตสาธารณะ ใช้รหัสผ่านที่มีความปลอดภัยสูง และจำกัดการสื่อสารเฉพาะอุปกรณ์ที่ได้รับอนุญาต ส่วน FBI ระบุว่า ผลกระทบที่พบมีทั้งแรงดันน้ำลดลง น้ำท่วมบางจุด และการสูญเสียความสามารถในการควบคุมจากระยะไกล แต่ทุกระบบยังสามารถให้บริการได้อย่างปลอดภัย

เหตุการณ์เกิดขึ้นหลัง CISA, FBI, National Security Agency (NSA) และ EPA เคยออกคำเตือนร่วมตั้งแต่เดือนเมษายน 2569 ว่า กลุ่มแฮกเกอร์ที่เชื่อมโยงกับอิหร่านกำลังมุ่งเป้าโจมตีโครงสร้างพื้นฐานสำคัญของสหรัฐฯ รวมถึงระบบน้ำ พลังงาน และหน่วยงานภาครัฐ ผ่านอุปกรณ์ควบคุมที่เชื่อมต่ออินเทอร์เน็ต

ในรัฐมินนิโซตา เมืองเบรแฮมรายงานว่า โรงบำบัดน้ำหยุดทำงานชั่วคราวราว 1 ชั่วโมงครึ่งหลังผู้โจมตีเข้าถึงระบบควบคุม ขณะที่เมืองพลีมัทตัดการเชื่อมต่ออุปกรณ์ที่ใช้เครือข่ายโทรศัพท์เคลื่อนที่บริเวณหอเก็บน้ำและสถานีสูบน้ำเสียเพื่อป้องกันการโจมตีซ้ำ ด้าน Tenable ระบุว่า รูปแบบการโจมตีสอดคล้องกับกลุ่ม CyberAv3ngers ซึ่งหน่วยงานสหรัฐฯ เคยเชื่อมโยงกับกองกำลังพิทักษ์การปฏิวัติอิสลามของอิหร่าน (IRGC)

จนถึงขณะนี้ยังไม่มีรายงานการปนเปื้อนของน้ำดื่มหรือผลกระทบต่อสุขภาพประชาชนในวงกว้าง ขณะที่ CISA ย้ำให้ผู้ประกอบการเร่งถอดอุปกรณ์ PLC ออกจากอินเทอร์เน็ตสาธารณะ ใช้รหัสผ่านที่รัดกุม และจำกัดการเข้าถึงระบบโดยเร็ว ส่วน FBI ยังเดินหน้าสอบสวนเพื่อระบุต้นตอของการโจมตี ซึ่งนับเป็นหนึ่งในเหตุโจมตีโครงสร้างพื้นฐานด้านน้ำของสหรัฐฯ ที่มีขอบเขตกว้างที่สุดในช่วงหลายปีที่ผ่านมา


อ้างอิง:  

แท็กที่เกี่ยวข้อง



section icon

ข่าวที่เกี่ยวข้อง

FAA สั่งตรวจเครื่องบินโบอิ้ง 737 MAX 471 ลำพบรอยร้าวโครงสร้างใกล้ประตู
FAA สั่งตรวจเครื่องบินโบอิ้ง 737 MAX 471 ลำพบรอยร้าวโครงสร้างใกล้ประตู