كتب : محمد عصام
قالت “سيمنس” إنها لم ترصد زيادة في الهجمات الإلكترونية أو ثغرات غير معروفة في خدمات أنظمة التحكم الصناعية. وجاء هذا التوضيح بعد تحذير أميركي من استهداف وحدات تحكم تشغل مرافق المياه والطاقة والتصنيع.
قالت شركة “سيمنس” الألمانية، إنها لم ترصد زيادة في وتيرة الهجمات الإلكترونية أو ثغرات أمنية غير معروفة سابقًا في خدماتها المرتبطة بأنظمة التحكم الصناعية.
جاء بيان الشركة بعد تحذير مشترك أصدرته أجهزة حكومية أميركية من محاولات لاختراق وحدات التحكم المنطقية القابلة للبرمجة من سلسلة “Siemens S7″، المستخدمة في تشغيل ومراقبة مرافق البنية التحتية الحيوية.
استهداف منشآت أميركية
أصدرت التحذير وكالة الأمن القومي الأميركية ووكالة الأمن السيبراني وأمن البنية التحتية ومكتب التحقيقات الفيدرالي، إلى جانب وزارتي الطاقة وحماية البيئة.
وقالت الجهات الأميركية إن مهاجمين ينفذون عمليات استطلاع ويطورون قدرات تستهدف أجهزة “سيمنس” داخل الولايات المتحدة، باستخدام نصوص برمجية للاستغلال أنتجت بمساعدة الذكاء الاصطناعي وجرى تمويهها في صورة أدوات مراقبة مشروعة.
وتشمل القطاعات المستهدفة التصنيع الحيوي وتوليد الطاقة وتوزيعها، ومرافق المياه والصرف الصحي، والصناعات الكيميائية، وإنتاج الغذاء والزراعة، والمنشآت التجارية، وفق وكالة الأمن القومي الأميركية.
وتتحكم هذه الأجهزة في عمليات مادية داخل المصانع والمنشآت، من تشغيل المضخات والصمامات إلى تنظيم خطوط الإنتاج وأنظمة الطاقة. وقد يؤدي اختراق الأجهزة غير المحمية إلى تعطيل العمليات أو توقف المعدات أو وقوع حوادث مرتبطة بالسلامة، إضافة إلى تسريب بيانات حساسة وتأثيرات تمتد إلى أنظمة مترابطة.
الذكاء الاصطناعي يخفض كلفة الاختراق
أوضح التحذير أن المهاجمين يستخدمون الذكاء الاصطناعي لتقليل الوقت والخبرة التقنية اللازمين لتطوير أدوات الاختراق، مع الاستفادة من خدمات مسح الإنترنت للعثور على أجهزة مكشوفة تعمل ببرمجيات قديمة أو تفتقر إلى الحماية الكافية ويعكس موقفا الجهات الأميركية و”سيمنس” مستويين مختلفين من تقييم الخطر؛ فالتحذير الحكومي يركز على نشاط المهاجمين والأجهزة المكشوفة عبر الإنترنت، بينما تتحدث الشركة عن عدم رصد زيادة في الهجمات أو ظهور ثغرات جديدة مجهولة في خدماتها.
وكانت السلطات الأميركية قد حذرت في يوليو من ارتفاع استهداف وحدات التحكم القابلة للبرمجة، بما يشمل أجهزة تنتجها “سيمنس” و”روكويل أوتوميشن” و”شنايدر إلكتريك”، وفق رويترز.
إجراءات لحماية الأنظمة
دعت الجهات الأميركية مشغلي البنية التحتية إلى حصر جميع أجهزة “Siemens S7″، وتثبيت تحديثات الأمان، ومنع وصول وحدات التحكم مباشرة إلى الإنترنت، وتشديد صلاحيات الدخول ومراقبة الأنشطة غير المصرح بها كما أوصت المؤسسات التي تعتمد على مزودي خدمات خارجيين أو شركات تكامل الأنظمة بمراجعة إمكانات الوصول عن بُعد، إذ قد لا يدرك مالكو المنشآت أن بعض الأجهزة متاحة عبر الإنترنت ومعرضة للاختراق. ويمكن الاطلاع على التوصيات التقنية في التحذير الأميركي المشترك








