مصر ضمن أعلى 12 دولة استهدافًا.. كاسبرسكي تكشف أرقام الهجمات السيبرانية
حذر زكي قرايم، رئيس الأمن السيبراني الصناعي في كاسبرسكي لمنطقة الشرق الأوسط وتركيا وأفريقيا، من تزايد المخاطر التي تواجه قطاعات النفط والغاز والطاقة والتصنيع، موضحًا أن الهجمات السيبرانية على أنظمة التشغيل الصناعية OT يمكن أن تتجاوز سرقة البيانات إلى تعطيل المعدات والمنشآت ووقف العمليات بالكامل.
واستعرض قرايم مثالًا لهجوم تعرضت له شركة كبيرة في قطاع النفط والغاز، تمكن خلاله المهاجمون من إيقاف المضخات وتعطيل أجزاء من العمليات التشغيلية، موضحًا أن نقطة الاختراق بدأت من لوحة تحكم تعمل عبر الويب فتحها أحد مهندسي الشركة التابعة لإحدى الشركات المصنعة للمعدات.
وقال إن التحقيق في الواقعة كشف عن وجود 26 محاولة لحقن SQL، ما أدى في النهاية إلى اختراق إعدادات النظام والسيطرة على البيئة المستهدفة.
وأوضح قرايم أن المشكلة لم تكن في غياب حلول الحماية التقليدية، إذ كانت الشركة تستخدم جدارًا ناريًا، لكن طبيعة بيئات التشغيل الصناعي تجعل حماية الشبكات أكثر تعقيدًا، خاصة مع اعتماد الشركات على عدد كبير من موردي المعدات والأنظمة.
وأشار إلى أن بيئات OT تضم عشرات الشركات المصنعة والموردين، وقد يصل عدد الجهات المشاركة في المنظومة إلى نحو 70 موردًا، وهو ما يجعل الاعتماد على إجراءات الحماية لدى كل طرف دون التحقق المستقل من مستوى الأمان أحد أبرز مصادر الخطر.
وأضاف أن الشركة تكبدت خسائر كبيرة نتيجة توقف العمليات، لكنه لم يكشف عن قيمة محددة للخسائر، لافتًا إلى أن هذه الواقعة تمثل نموذجًا واضحًا للهجمات التي يمكن أن تستخدم فيها برمجيات الفدية لاستهداف البنية التحتية الصناعية.
وقال قرايم إن دوافع المهاجمين في قطاع التكنولوجيا التشغيلية تنقسم بصورة رئيسية إلى دوافع سياسية وأخرى مالية، موضحًا أن الهجمات ذات الدوافع السياسية قد ترتبط بالصراعات والأحداث الجيوسياسية، بينما يبحث المهاجمون الذين يستهدفون تحقيق مكاسب مالية عن القطاعات القادرة على دفع مبالغ كبيرة مقابل استعادة أنظمتها.
ولفت إلى أن عملاء قطاعات التشغيل الصناعي يمثلون هدفًا جذابًا لمهاجمي برمجيات الفدية بسبب حجم الخسائر التي قد تنتج عن توقف الإنتاج، موضحًا أن بعض الجهات قد تكون مستعدة لدفع مبالغ ضخمة لتجنب استمرار التوقف.
وأشار إلى أن خطورة هذه الهجمات تظهر بوضوح عندما تمتد آثارها إلى سلاسل الإمداد والنقل، مستشهدًا بحالات أدت فيها الهجمات السيبرانية إلى تعطيل عمليات شحن وحركة حاويات.
مصر ضمن الدول الأكثر استهدافًا
وفيما يتعلق بالسوق المصرية، كشف قرايم عن نتائج تمرين أمني أجرته كاسبرسكي لرصد مستوى التهديدات، موضحًا أن مصر جاءت ضمن قائمة أعلى 12 دولة استهدافًا وفق المؤشرات التي تم رصدها.
وأوضح أن المقصود بذلك هو تعرض واحد من كل ثلاثة أجهزة لرصد أو محاولة وصول مرتبطة بتهديدات، مؤكدًا أن هذا الرقم لا يعني بالضرورة نجاح الاختراق أو تعرض الأجهزة للاختراق الفعلي.
وأشار إلى أن قطاعات الطاقة والتصنيع والحكومة والنفط والغاز تأتي بين أبرز القطاعات المستهدفة في مصر، وهو ما يعكس أهمية رفع مستوى الحماية في البيئات الصناعية التي تجمع بين أنظمة تكنولوجيا المعلومات التقليدية وأنظمة التشغيل والتحكم الصناعي.
7 عادات لحماية أنظمة التشغيل الصناعية
وطرح قرايم مجموعة من الممارسات التي اعتبرها أساسية أمام مسؤولي الأمن السيبراني الصناعي، مستندًا إلى مفهوم «العادات السبع» التي تساعد مسؤولي أنظمة التحكم الصناعي ICSE على بناء منظومة حماية أكثر فعالية.
وأوضح أن الخطوة الأولى تتمثل في التقييم، مؤكدًا أن المؤسسة لا تستطيع حماية ما لا تعرفه، ولذلك يجب أن تبدأ بفهم البيئة التقنية الموجودة لديها وتحديد الأنظمة والأجهزة والبرمجيات المتصلة بالشبكة.
وقال إن التقييم يجب أن يشمل البحث عن أي برمجيات خبيثة قد تكون موجودة داخل البيئة منذ فترة طويلة ولم يتم اكتشافها، موضحًا أن السؤال لا يتعلق فقط بما إذا كان الهجوم وقع في لحظة معينة، وإنما أيضًا باحتمال وجود برمجية خبيثة داخل النظام تنتظر تفعيلها.
وشدد كذلك على أهمية إعداد جرد كامل للأصول والأجهزة والأنظمة، معتبرًا أن معرفة ما تمتلكه المؤسسة تمثل الخطوة الأولى قبل اتخاذ أي قرار يتعلق بالاستثمار في الحماية.
وأشار إلى أن إحدى عمليات اختبار الأمان التي نفذتها كاسبرسكي لصالح منشأة في السعودية كشفت عن نحو 4500 نقطة ومخاطرة أمنية، رغم خضوع البيئة المستهدفة بالفعل لمجموعة من إجراءات الحماية من شركات مختلفة.
وأكد قرايم أن الخطوة التالية بعد التقييم هي تأمين كل جهاز داخل البيئة الصناعية، سواء كان محطة عمل أو خادمًا أو جهازًا آخر متصلًا بالشبكة، مع ضرورة التعامل بحذر مع الأجهزة والمعدات الصناعية التي قد يصعب تثبيت حلول الحماية التقليدية عليها.
وضرب مثالًا بأجهزة ومعدات صناعية قد تتصل بالشبكة من خلال بروتوكولات خاصة، مؤكدًا أهمية استخدام أدوات الفحص المناسبة للتأكد من أن الأجهزة التي تدخل إلى بيئة التشغيل خالية من البرمجيات الخبيثة قبل السماح لها بالوصول إلى الأنظمة الصناعية.
وشدد على أن حماية أنظمة OT لا يمكن أن تعتمد على وجود جدار ناري أو حل أمني واحد، وإنما تحتاج إلى رؤية شاملة تبدأ بمعرفة مكونات البيئة الصناعية، ثم تقييم المخاطر وتأمين الأجهزة ومراقبة الاتصالات بين مختلف عناصر المنظومة.
ويرى قرايم أن هذا النهج يصبح أكثر أهمية مع اتساع الاعتماد على الأنظمة المتصلة بالشبكات في قطاعات الطاقة والنفط والغاز والتصنيع، حيث يمكن أن يتحول الاختراق السيبراني من مشكلة تقنية محدودة إلى توقف فعلي في الإنتاج وخسائر اقتصادية كبيرة.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض