CISA تصدر تحذيرات أمنية لحماية البنية التحتية من الهجمات الإلكترونية البسيطة لكن الخطيرة

في تحرك عاجل، أصدرت وكالة أمن البنية التحتية والأمن السيبراني (CISA) بالتعاون مع مكتب التحقيقات الفيدرالي (FBI) ووكالة حماية البيئة (EPA) ووزارة الطاقة (DOE) تحذيراً من تصاعد الهجمات الإلكترونية ضد أنظمة التقنية التشغيلية (OT) وأنظمة التحكم الصناعية (ICS) في الولايات المتحدة.

ما يثير القلق أن هذه الهجمات لا تستخدم تقنيات متطورة، بل تعتمد على:

  • إهمال أساسيات الأمن السيبراني

  • إبقاء أنظمة OT متصلة بالإنترنت دون حماية

  • استخدام كلمات مرور افتراضية ضعيفة

  • عدم فصل الشبكات الصناعية عن شبكات تكنولوجيا المعلومات


أبرز الإرشادات الأمنية المطلوبة

  1. فصل أنظمة OT عن الإنترنت العام

    • إزالة جميع الاتصالات غير الضرورية مع الإنترنت

    • تقييد الوصول عبر بوابات آمنة مع مصادقة قوية

  2. تغيير كلمات المرور الافتراضية

    • استخدام كلمات مرور معقدة وفريدة لكل جهاز

    • تفعيل المصادقة متعددة العوامل (MFA)

  3. تأمين الوصول عن بُعد

    • استخدام شبكات VPN مع تشفير قوي

    • تقييد الوصول حسب مبدأ “الحد الأدنى من الصلاحيات”

  4. تقسيم الشبكات (Network Segmentation)

    • فصل كامل بين شبكات IT وOT

    • وضع جدران حماية بين الأقسام المختلفة

  5. مراقبة النشاطات غير الاعتيادية

    • تفعيل أنظمة كشف التسلل (IDS)

    • تسجيل جميع أحداث النظام بشكل مركزي


لماذا هذه الهجمات البسيطة خطيرة؟

حذرت الوكالات من أن “التهديدات التي تبدو بسيطة قد تؤدي إلى عواقب وخيمة” تشمل:

  • تغيير إعدادات الأنظمة الحيوية

  • تعطيل العمليات التشغيلية

  • أضرار مادية في المنشآت الحيوية

  • خسائر مالية كبيرة وتوقف الإنتاج


دراسات حالة مثيرة للقلق

الحادثة القطاع الأثر
اختراق محطة معالجة مياه المياه تغيير كيميائية المياه
تعطيل خط أنابيب وقود الطاقة توقف الإمدادات
اختراق منشأة صناعية التصنيع توقف الإنتاج لأيام

نصائح للتعافي من الهجمات

  1. إجراء مسح أمني شامل

  2. تحديث جميع البرامج الثابتة (Firmware)

  3. تدريب الموظفين على أساسيات الأمن السيبراني

  4. وضع خطة استجابة للحوادث

  5. إجراء تمارين محاكاة الهجوم الدورية

محمد وهبى
محمد وهبى
المقالات: 224

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


انتهت فترة التحقق من reCAPTCHA. يُرجى إعادة تحميل الصفحة.