08/04/2026
في عام 2026 أصبحت أنظمة التحكم الصناعية هدفًا مباشرًا للهجمات السيبرانية المدعومة من جهات متقدمة.
الهجوم على منشآت المياه الأمريكية لم يعتمد على ثغرات معقدة أو برمجيات خبيثة متطورة، بل استغل نقطة ضعف أخطر: أنظمة PLC مكشوفة على الإنترنت يمكن الوصول إليها باستخدام أدوات الهندسة الأصلية الخاصة بالمصنعين.
اعتمدت الحملة على استهداف وحدات تحكم صناعية من Rockwell Automation وSchneider Electric وSiemens، مع استغلال ثغرة CVE-2021-22681 في بعض وحدات Rockwell Logix التي تم تصنيفها بدرجة خطورة CVSS 9.8.
بعد الوصول إلى أنظمة التحكم، شملت الأنشطة تغيير إعدادات الوصول، تعديل منطق التحكم Ladder Logic، التلاعب بواجهات HMI، وسحب ملفات المشاريع الهندسية بهدف فهم بيئة التشغيل بشكل أعمق.
هذه الحوادث تؤكد أن أمن الـ OT لم يعد موضوعًا منفصلًا عن الأمن السيبراني التقليدي.
أي PLC متصل بالإنترنت يمثل نقطة دخول محتملة إلى عملية فيزيائية قد تؤثر على خدمات حيوية مثل المياه والطاقة والصناعة.
الحماية تبدأ من الأساس:
عزل شبكات التحكم عن الإنترنت.
تطبيق نموذج Purdue Architecture.
تقييد الوصول الهندسي.
استخدام MFA للوصول عن بعد.
مراقبة تغييرات ملفات المشاريع.
وتطبيق حلول المراقبة السلبية لشبكات ICS.
في Cyber Sky نتابع أحدث حملات التهديدات السيبرانية ونحللها من منظور تقني يربط بين الهجوم والدفاع والأنظمة الصناعية.
تابع الصفحة لمزيد من التحليلات المتقدمة حول الأمن السيبراني، OT Security، Threat Intelligence وعمليات Red Teaming.
ThreatIntelligence CriticalInfrastructure CyberSky