اپ ڈیٹ شدہ سائبر سیکیورٹی ایڈوائزری

آخری تازہ کاری: جولائی 29, 2026

اس موضوع پر ابتدائی الرٹ 7 اپریل، 2026 کو جاری کیا گیا تھا۔ اسے 22 جولائی، 2026 کو امریکی سائبر سیکیورٹی اور انفراسٹرکچر سیکیورٹی ایجنسی (CISA) کی جانب سے، تازہ ترین معلومات اور حالیہ پیش رفت کی بنیاد پر اپ ڈیٹ کیا گیا تھا۔ ذیل میں تازہ ترین الرٹ دیا گیا ہے اور اس کا جائزہ تمام واٹر ورکس کو لینا چاہیے جن کے پاس انٹرنیٹ سے منسلک آپریشنل ٹیکنالوجی (OT) کے آلات موجود ہیں، بشمول پروگرامیبل لاجک کنٹرولرز (PLCs)۔

جائزہ

مؤلف ایجنسیاں امریکی تنظیموں کو انٹرنیٹ سے منسلک آپریشنل ٹیکنالوجی (OT) آلات، بشمول پروگرامیبل لاجک کنٹرولرز (PLCs)، کو نشانہ بنانے والی جاری ایرانی ملحقہ سائبر کارروائیوں کے بارے میں فوری طور پر خبردار کرتی ہیں۔ ان اقدامات نے نقصان دہ پروجیکٹ فائل کے تعاملات اور ہیومن مشین انٹرفیس (HMI) اور سپروائزری کنٹرول اینڈ ڈیٹا ایکوزیشن (SCADA) ڈسپلے پر ڈیٹا میں ردوبدل کے ذریعے امریکہ کے کئی اہم بنیادی ڈھانچے کے شعبوں میں PLCs کو متاثر کیا، جس کے نتیجے میں آپریشنل خلل اور مالی نقصان ہوا۔

یہ اپ ڈیٹ Rockwell Automation PLC پروگراموں کے اندر استعمال ہونے والے دوبارہ قابل استعمال کوڈ ماڈیولز میں بدنیتی پر مبنی تبدیلیوں کا پتہ لگانے کے بارے میں نئی رہنمائی کا اضافہ کرتی ہے۔ یہ اس کے دائرہ کار کو Schneider Electric، Siemens، اور ممکنہ طور پر دیگر برانڈڈ/تیار کردہ PLCs کو نشانہ بنانے کے مشاہدے تک وسیع کرتا ہے، جس میں براہ راست انٹرنیٹ تک رسائی کو محدود کرنے کی اہمیت پر زور دیا گیا ہے اور محفوظ تعیناتی کے لیے بہترین طریقہ کار فراہم کیے گئے ہیں۔

متاثرہ مصنوعات

ممکنہ طور پر انٹرنیٹ پر موجود تمام PLCs، بشمول Rockwell Automation/Allen-Bradley، Schneider Electric، Siemens، اور دیگر برانڈڈ/تیار کردہ PLCs۔

تجویز کردہ اقدامات

  • PLCs کو مینوفیکچررز کے رہنما خطوط اور سیکیورٹی کے بہترین طریقہ کار کے مطابق انسٹال کریں۔
  • محفوظ گیٹ وے اور فائر وال کے ذریعے PLCs کو براہ راست انٹرنیٹ کی رسائی سے ہٹائیں؛ اس عمل کو انجام دینے کے لیے IT/OT ٹیم کے اراکین اور/یا انٹیگریٹرز کے ساتھ کام کریں۔
  • فراہم کردہ انڈیکیٹرز آف کمپرومائز (IOCs) کے لیے دستیاب لاگز کو استفسار کریں اور OT ڈیوائسز سے منسلک پورٹس پر مشکوک ٹریفک کے لیے دستیاب لاگز کو چیک کریں، بشمول 44818، 2222، 102، اور 502، خاص طور پر غیر ملکی ہوسٹنگ فراہم کنندگان سے آنے والی ٹریفک۔
  • Rockwell Automation ڈیوائسز کے لیے، کنٹرولر پر موجود فزیکل موڈ سوئچ کو رن (run) پوزیشن میں رکھیں۔ اگر آپ کو شبہ ہے کہ آپ کی تنظیم کو نشانہ بنایا گیا ہے، بشمول دیگر برانڈڈ PLC آلات کے خلاف، تو رہنمائی کے لیے متعلقہ ایجنسیوں اور PLC مینوفیکچرر سے رابطہ کریں۔

سمجھوتہ کے اشارے (Indicators of Compromise)

جولائی 22, 2026 IOCs کی ڈاؤن لوڈ کے قابل کاپی کے لیے، ملاحظہ کریں:

تاریخی اپریل 7، 2026 IOCs کی ڈاؤن لوڈ کے قابل کاپی کے لیے، ملاحظہ کریں:

مکمل CISA رپورٹ کے لیے CISA ایرانی نژاد سائبر ایکٹرز رپورٹملاحظہ کریں

یاد رکھیں- اگر آپ کچھ دیکھیں تو کچھ کہیں:

مشکوک سرگرمیوں اور تشدد کی دھمکیوں کی اطلاع دیں، بشمول آن لائن دھمکیاں، جیسا کہ مقامی قانون نافذ کرنے والے اداروں، FBI – Richmond فیلڈ آفس، اور VSP فیوژن سینٹر کو مناسب ہو۔ VSP فیوژن سینٹر مناسب کارروائی کرے گا اور متعلقہ ریاستی اور وفاقی شراکت داروں کے ساتھ تشویشناک رپورٹس کی تحقیقات کرے گا۔ سائبر سیکیورٹی کے لیے EPA انسیڈنٹ ایکشن چیک لسٹ میں تیاری اور بحالی کے وسائل بھی شامل ہیں۔ 

اہم بنیادی ڈھانچے کی حفاظت کے لیے چوکنا رہیں۔  براہ کرم یقینی بنائیں کہ آپ کی افرادی قوت ممکنہ خطرات سے آگاہ ہے اور وہ کسی بھی اور تمام مشکوک سرگرمیوں کی اطلاع VSP فیوژن سینٹر کو دینا جانتے ہیں۔  اثاثوں کو مضبوط بنانے اور لوگوں اور اہم بنیادی ڈھانچے کی حفاظت کے لیے فوری کارروائی کرنے پر آپ کا شکریہ۔

سائبر سیکیورٹی اور انفراسٹرکچر سیکیورٹی ایجنسی (CISA)
واقعہ کی رپورٹنگ کا ویب پیج
ای میل: report@cisa.gov
فون: 1-844-Say-CISA (1-844-729-2472)
Virginia Fusion Center
Virginia Fusion Center: واقعے کی رپورٹنگ کا ویب پیج
فون: 877-4VA-TIPS (877-482-8477)

مزید وسائل کے لیے VDH-آفس آف ڈرنکنگ واٹر کی واٹر ورکس سائبر سیکیورٹی ویب سائٹ دیکھیں۔