يوجين كاسبرسكي يحذر: الهجمات الإلكترونية قد تشل دولًا وتضرب اقتصاداتها
حذر يوجين كاسبرسكي، مؤسس والرئيس التنفيذي لشركة Kaspersky، من تطور الهجمات الإلكترونية إلى مرحلة جديدة تستهدف الأنظمة المادية والبنية التحتية، مؤكدًا أن العالم بدأ يشهد ما وصفه بالهجمات السيبرانية-الفيزيائية الهجينة، التي تجمع بين الأسلحة السيبرانية والهجمات العسكرية أو التأثير المباشر على الأنظمة والمرافق الحيوية.
وأوضح كاسبرسكي أن الدافع وراء هذا النوع من الهجمات لم يعد يقتصر على سرقة البيانات أو التجسس، وإنما قد يصل إلى تعطيل الأنظمة المادية أو تدميرها، ما يفتح الباب أمام أضرار تتجاوز الشركات والأفراد لتصل إلى اقتصادات الدول.
الهجمات السيبرانية تنتقل من الأنظمة الرقمية إلى العالم الحقيقي
وقال كاسبرسكي إن أبرز المشكلات التي تواجه العالم في الفضاء السيبراني تتمثل في الجرائم الإلكترونية، والتجسس السيبراني، والتخريب الإلكتروني للأنظمة المعلوماتية، إلى جانب استهداف أنظمة التشغيل والتحكم OT المرتبطة بالأنظمة المادية.
وأضاف أن العالم يعيش حاليًا مرحلة جديدة تتمثل في الهجمات السيبرانية-الفيزيائية الهجينة، التي يمكن أن تستخدم فيها الهجمات الإلكترونية بالتزامن مع تحركات أو عمليات عسكرية على أرض الواقع.
وأشار إلى أن هذا النوع من الهجمات يمثل تطورًا خطيرًا، لأن تأثيره لا يتوقف عند الأجهزة أو الشبكات، بل يمكن أن يمتد إلى الخدمات الأساسية والأنظمة التي يعتمد عليها المجتمع والاقتصاد.
سيارات جديدة تخرج من المصنع مصابة ببرمجيات خبيثة
واستعرض كاسبرسكي مثالًا على أحد أشكال الهجمات التي يمكن أن تصل إلى الأنظمة المادية، مشيرًا إلى واقعة تتعلق بسيارات أنتجتها شركة صينية، حيث خرجت سيارات جديدة من المصنع وهي تحتوي على برمجيات خبيثة داخل نظام الوسائط المتعددة.
وأوضح أن البرمجية الخبيثة في هذه الحالة لم تكن مصممة لتنفيذ هجوم معقد أو إحداث أضرار كبيرة، وإنما كان الهدف منها العمل كوسيط أو الضغط على أزرار الإعلانات لتحقيق عائد مالي محدود.
ورجح خبراء الشركة، بحسب كاسبرسكي، أن يكون مصدر هذه البرمجية شخصًا من داخل المصنع، وربما مهندسًا شابًا، مع التأكيد أن هذا التفسير ليس مؤكدًا بشكل قاطع.
وقال إن الواقعة تكشف في الوقت نفسه عن مشكلة مهمة، وهي إمكانية وصول منتج جديد إلى المستهلك وهو يحتوي بالفعل على برمجيات ضارة منذ مرحلة التصنيع.
هجوم إلكتروني يسبق عملية عسكرية
وتحدث كاسبرسكي عن واقعة وصفها بأنها ربما تكون الأكثر خطورة ضمن الأمثلة التي استعرضها، مشيرًا إلى ما قال إنه هجوم وقع في فنزويلا بالتزامن مع عملية عسكرية واستخدمت خلاله أدوات سيبرانية.
وبحسب روايته، سبق الهجوم الإلكتروني الهجوم المادي، وتسبب في انقطاع الكهرباء وتعطيل أنظمة عسكرية، الأمر الذي أدى إلى تعتيم المدينة وإرباك القدرات العسكرية.
ووصف كاسبرسكي هذه الواقعة بأنها مثال على الهجوم السيبراني-الفيزيائي الهجين، مشيرًا إلى أن مثل هذه الهجمات ربما وقعت في السابق دون أن يعرف العالم عنها، لكنه اعتبرها أول حالة معلنة، وفق عرضه، لاستخدام أسلحة سيبرانية بالتزامن مع قوات عسكرية.
هجوم Jaguar Land Rover يوضح حجم الخسائر
وأشار مؤسس Kaspersky كذلك إلى الهجوم الإلكتروني الذي استهدف مصانع Jaguar Land Rover، موضحًا أن الهجوم أدى إلى توقف العمل بشكل كامل، وتسبب في خسائر قدرت بملايين الجنيهات الإسترلينية.
ولفت إلى أهمية هذه الواقعة بشكل خاص، بسبب الإشارة إليها في تقارير البنك المركزي البريطاني، بحسب ما ذكره، باعتبارها أحد العوامل التي أثرت في وصول الناتج المحلي الإجمالي للبلاد إلى المستهدف.
وقال كاسبرسكي إن خطورة هذا النوع من الهجمات تكمن في أن تأثيره لا يقتصر على شركة واحدة، وإنما يمكن أن يمتد إلى الاقتصاد الوطني.
وأضاف أن الأضرار الناتجة عن الهجمات الإلكترونية يمكن أن تتحول من خسائر تتكبدها الشركات إلى تأثير مباشر على اقتصاد الدولة، وهو ما وصفه بأنه ضرر غير مقبول.
لا توجد حماية إلكترونية بنسبة 100%
ورغم خطورة المشهد، أكد كاسبرسكي أن هناك جانبًا إيجابيًا، يتمثل في إمكانية مواجهة هذه الهجمات والحد من تأثيرها.
وأوضح أن بناء نظام يتمتع بأمان كامل بنسبة 100% أمر غير ممكن، قائلًا إن الهدف الحقيقي يجب أن يكون جعل الهجوم غير فعال وغير مربح للمهاجم.
وأضاف أن المؤسسات لا تستطيع منع جميع الهجمات بشكل مطلق، لكنها تستطيع العمل على رفع تكلفة تنفيذ الهجوم وتقليل حجم الأضرار التي يمكن أن يسببها، بحيث لا يصبح الهجوم مجديًا من الناحية الاقتصادية.
وفي هذا السياق، طرح كاسبرسكي مفهوم "المناعة السيبرانية" Cyber Immunity، باعتباره أحد الأساليب التي يمكن من خلالها التعامل مع المخاطر الجديدة.
وأوضح أن النظام يمكن اعتباره محصنًا سيبرانيًا عندما تصبح تكلفة تنفيذ الهجوم أكبر من الضرر المحتمل الذي يمكن أن يحققه المهاجم.
ويعكس هذا المفهوم تحولًا في طريقة التعامل مع الأمن السيبراني، من محاولة منع كل تهديد محتمل إلى بناء أنظمة قادرة على تقليل فرص نجاح الهجوم وجعل تكلفته أعلى من العائد المتوقع منه.