اختيارات الركراكي تظفر بالمساندة    فاعلون يثمنون آفاق المشروع التنموي للحكم الذاتي في الصحراء المغربية    النيابة العامة تطلق دليلا وطنيا للتحري في ادعاءات التعذيب    عامل إقليم العرائش ريترأس اجتماع للجنة الإقليمية للمبادرة الوطنية للتنمية البشرية    تساقطات ثلجية وأمطار قوية أحيانا رعدية من غد الجمعة إلى الأحد المقبل    ابتدائية صفرو تؤجل النظر في ملف Pause Flow    أمريكا تطلق تأشيرة ترامب الذهبية للأثرياء    توقيع الاتفاقية الرسمية لخطة تسريع التكوين المهني الخاص : حدث تاريخي يؤسس لمرحلة جديدة في القطاع    تعاون عربي واسع في إصدار أغنية "روقان" للنجم المغربي محمد الرفاعي    مدينة الحسيمة تستعد لاحتضان الملتقى الجهوي للإعلام والتراث ببرمجة متنوعة    البنك الإفريقي للتنمية يمنح المغرب 150 مليون أورو لتعزيز التنمية الترابية    بايتاس: نجاح تجربة جهة طنجة يُعمم المجموعات الصحية الترابية في المغرب    جلالة الملك يعزي الرئيس الإندونيسي في ضحايا الفيضانات المدمرة    مصابو "فاجعة فاس" يُلازمون المشفى.. والتحقيقات تنذر بسقوط مسؤولين    تساقطات مطرية مهمة بعدة مدن مغربية    الحسيمة.. الجنايات الاستئنافية تؤيد الأحكام الصادرة في حق ستة قاصرين على خلفية أحداث إمزورن    السكتيوي عن احتمال مقابلة الجزائر في المباراة القادمة: "كل المباريات صعبة وكلما تقدمنا زادت الصعوبات أكثر"    الركراكي يكشف لائحة " الأسود" لكأس إفريقيا 2025 .. بحثا عن التتويج الثاني من قلب المغرب    المنتخب المغربي يتأهل إلى نصف نهائي كأس العرب على حساب سوريا    كأس العرب لكرة القدم.. المنتخب المغربي يتأهل إلى دور النصف عقب فوزه على نظيره السوري ( 1-0)    حركة "جيل زد" تلتمس من مندوبية السجون تقريب المعتقلين من عائلاتهم وضمان مواصلة تعليمهم    بمبادرة صينية.. المغرب ينضم إلى الدول المؤسسة لمجموعة "أصدقاء الحوكمة العالمية"    بورصة الدار البيضاء تنهي تداولاتها على وقع الانخفاض    بطولة فرنسا.. نانت يعيّن المغربي القنطاري مدربا في مهمة محفوفة بالمخاطر    تلك البراري    هكذا يكبُر الخَوف    الإمارات تعزّي المغرب في "فاجعة فاس"        تصنيف "فيفا" للسيدات.. المغرب يحتل المركز 66 عالميا والخامس إفريقيا    الدار البيضاء.. معرض "خمسون" يحتفي بأعمال 50 فنانا    منظمة الصحة العالمية تؤكد عدم وجود صلة بين تلقي اللقاحات والإصابة بالتوحد    إسرائيل تتمسك بنزع سلاح حماس غداة اقتراح الحركة "تجميده" مقابل هدنة طويلة الأمد في غزة    أطر التدبير الإداري بالوزارة تصعّد وتطالب بإنصاف مالي وتعويض عن المخاطر    انطلاق فعاليات الدورة الرابعة عشرة للجامعة السينمائية بمكناس    تتويج الذهبي بجائزة "الأثر الإنساني"    سوريا الكبرى أم إسرائيل الكبرى؟    النفط يتجه لمزيد من الارتفاع وسط قلق بشأن الإمدادات        تقرير: السياسات الفلاحية بالمغرب تستنزف الماء وتهمل الأمن الغذائي وتهمش الفلاحين الصغار    ترامب يعلن احتجاز الولايات المتحدة ناقلة نفط قبالة سواحل فنزويلا    البرد القارس يقتل رضيعة جنوب غزة    بمناسبة اليوم العالمي للتطوع..المغرب يكرّم المبادرات المحلية والوطنية ومغاربة العالم    هذا الزوال بقطر: ربع نهائي ملغوم بين المغرب وسوريا..    جامعة "الأخوين" تدعم التحول الرقمي        تراجع استخدام اليافعين الألمان لمنصات التواصل الاجتماعي خلال 2025        غزة.. تنظيم حملة "شتاء دافئ" لفائدة نازحين فلسطينيين بتمويل مغربي    مارسيل خليفة يوجه رسالة شكر إلى المغرب والمغاربة    "ميتا" تمنح مستخدمي "إنستغرام" أدوات تحكم جديدة مدعومة بالذكاء الاصطناعي    حوار مع شاب مصاب بالهيموفيليا: رحلة معاناة لا تعترف بها القوانين    ضعف حاسة الشم قد يكون مؤشرا مبكرا على أمراض خطيرة    دراسة تكشف فوائد الذهاب للنوم في التوقيت نفسه كل ليلة    علاج تجريبي يزفّ بشرى لمرضى سرطان الدم    الرسالة الملكية توحّد العلماء الأفارقة حول احتفاء تاريخي بميلاد الرسول صلى الله عليه وسلم    تحديد فترة التسجيل الإلكتروني لموسم حج 1448ه    موسم حج 1448ه.. تحديد فترة التسجيل الإلكتروني من 8 إلى 19 دجنبر 2025    موسم حج 1448ه... تحديد فترة التسجيل الإلكتروني من 8 إلى 19 دجنبر 2025    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: غالبية أنظمة التحكم الصناعي المعرضة للهجمات الإلكترونية تخص مؤسسات كبرى
نشر في أخبارنا يوم 14 - 07 - 2016

أشارت شركة كاسبرسكي لاب إلى أنه للحد من احتمال وقوع أي هجوم إلكتروني، يُفترض أن تُشغَّل أنظمة التحكم الصناعي (ICS) في بيئة معزولة فعلياً، ولكن هذا ليس هو الحال دائماً، إذ كشف خبراؤها في تقرير جديد أن 13,698 من أنظمة التحكم الصناعي المضيفة التي تتعرض لشبكة الإنترنت أكثر من المرجح أنها تخص مؤسسات كبيرة، وتشمل هذه المؤسسات الطاقة والنقل والطيران والنفط والغاز والكيماويات والسيارات والصناعات التحويلية، والطعام والشراب والمؤسسات الحكومية والمالية والطبية.
وبحسب الشركة الروسية المتخصصة في أمن المعلومات، هناك ثغرات أمنية في نسبة 91.1% من أنظمة التحكم الصناعي المضيفة، قالت إنه يمكن استغلال نقاط الضعف تلك عن بعد، لكن الأسوأ من هذا أن نسبة 3.3% من أنظمة التحكم الصناعي المضيفة التي تستخدمها تلك المؤسسات تحتوي على ثغرات أمنية خطيرة جداً وقابلة للاختراق عن بعد.
وأشارت كاسبرسكي لاب إلى أن تعرض مكونات أنظمة التحكم الصناعي لشبكة الإنترنت يوفر الكثير من المزايا والمنافع، ولكنه ينطوي أيضاً على العديد من المخاوف المتعلقة بالنواحي الأمنية.
وقالت الشركة إن النظم المتصلة تتسم من ناحية بأنها أكثر مرونة فيما يتعلق برد الفعل السريع للحالات الحرجة وتنفيذ التحديثات، لكن من ناحية أخرى، يمنح التوسع في استخدام شبكة الإنترنت مجرمي الإنترنت فرصة التحكم عن بعد في مكونات أنظمة التحكم الصناعي الهامة، مما يمكن أن يتسبب في ضرر فعلي للمعدات، بالإضافة إلى الخطر المحتمل على البنية التحتية الحيوية كلها.
ولفتت كاسبرسكي لاب إلى أن الهجمات المتطورة على أنظمة التحكم الصناعي ليست جديدة، ففي عام 2015، هاجمت مجموعة منظمة من القراصنة تدعى (BlackEnergy APT) شركة كهرباء في أوكرانيا، وفي نفس العام وقعت حادثتان أيضاً، يفترض أنهما تتعلقان بهجمات إلكترونية، أُعلن عن وقوعهما في أوروبا: واحدة على مصنع للصلب في ألمانيا والأخرى على مطار فريدريك شوبان في وارسو.
وتتوقع الشركة ظهور المزيد من الهجمات من هذا النوع في المستقبل، إذ أن فرص التعرض لتلك الهجمات كبيرة. تعتبر المكونات التي تستضيف 13,698، وتقع في 104 دولة جزءاً صغيراً فقط من مجموع من مكونات أنظمة التحكم الصناعي المضيفة المتاحة من خلال شبكة الإنترنت.
ولمساعدة المؤسسات التي تعمل بأنظمة التحكم الصناعي على تحديد نقاط الضعف المحتملة، أجرى خبراء كاسبرسكي لاب أبحاثهم حول تهديدات أنظمة التحكم الصناعي، واستندت عمليات التحليل التي قاموا بها على معلومات المصدر المفتوح (OSIN) ومعلومات من مصادر عامة مثل أنظمة التحكم الصناعي CERTواقتصرت فترة الأبحاث على عام 2015.
وخلص التقرير، فيما يتعلق بالوضع العام لتهديدات أنظمة التحكم الصناعي، إلى أنه حُدّد ما مجموعه 188,019 من مكونات أنظمة التحكم الصناعي المضيفة المتاحة عبر شبكة الإنترنت في 170 بلداً، وأن معظم مكونات أنظمة التحكم الصناعي المضيفة المتاحة عن بعد والمركبة تقع في الولايات المتحدة الأمريكية، وأوروبا. وفي أوروبا تحتل ألمانيا موقعاً متقدماً في هذا الشأن، تليها إسبانيا، وفرنسا.
كما خلص التقرير إلى أن لدى نسبة 92% من أنظمة التحكم الصناعي المضيفة المتاحة عن بعد ثغرات أمنية، وتحتوي نسبة 87% من تلك الأنظمة على ثغرات أمنية ذات مخاطر متوسطة وتحتوي نسبة 7% منها على ثغرات أمنية حرجة.
وازداد عدد الثغرات الأمنية في مكونات أنظمة التحكم الصناعي عشرة أضعاف خلال السنوات الخمس الماضية: من 19 ثغرة أمنية في عام 2010 إلى 189 ثغرة أمنية في عام 2015، وكانت مكونات أنظمة التحكم الصناعي الأكثر عرضة للاختراق الأمني هي واجهات الأجهزة البشرية (HMI)، والأجهزة الكهربائية، وأنظمة SCADA. ثم إن نسبة 91.6 % من جميع أجهزة أنظمة التحكم الصناعي المتاحة خارجياً تستخدم بروتوكولات ضعيفة للاتصال بالإنترنت، مما يتيح الفرصة للمهاجمين لشن هجمات "التدخل الوسيط".


انقر هنا لقراءة الخبر من مصدره.