إنذار جوي يدفع تطوان إلى استنفار شامل    افتتاح كأس إفريقيا للأمم 2025.. فتح أبواب ملعب مولاي عبد الله من الثانية ظهرًا وإحداث مكاتب قضائية بالملاعب    المغرب يفتتح العرس الإفريقي بتنظيم محكم ورسائل حازمة للجماهير    "الأحرار" يعزّي في ضحايا آسفي وفاس    تدخل إنساني واسع لمواجهة التساقطات الثلجية الاستثنائية بورزازات    فتح الله ولعلو يوقّع بطنجة كتابه «زمن مغربي.. مذكرات وقراءات»    غزة.. وفاة أكثر من ألف مريض وهم ينتظرون إجلاءهم الطبي منذ منتصف 2024    حموشي يمنح ترقية استثنائية لشرطي وافته المنية في حادثة سير بأكادير    توقيف الشخص الذي ظهر في شريط فيديو يشكك في الأرقام الرسمية الخاصة بحصيلة ضحايا فيضانات أسفي    المندوبية الوزارية المكلفة بحقوق الإنسان تنظم ورشة تحسيسية للصحفيين بالشمال حول تغطية التظاهرات الرياضية الكبرى واحترام حقوق الإنسان    تنظيم الدورة السابعة عشر من المهرجان الوطني لفيلم الهواة بسطات    بلمو يحيي امسيتين شعريتين بسلا    افتتاح «كان» المغرب... عرض فني باهر يزاوج بين الهوية المغربية والروح الإفريقية    8 ملايين دولار القيمة الإجمالية لمشاريع وكالة بيت مال القدس الشريف برسم سنة 2025    هل تنجح فرنسا في تقنين وصول القاصرين إلى شبكات التواصل الاجتماعي؟    توقيف هولندي بميناء طنجة المدينة بموجب مذكرة بحث دولية    مجلس الحكومة يتدارس الدعم الاجتماعي ومشاريع مراسيم جديدة الثلاثاء المقبل    هاتوا الكأس للمغرب    الشجرة المباركة تخفف وطأة البطالة على المغاربة    الاتحاد الاشتراكي للقوات الشعبية والدولة الاجتماعية    تساقطات ثلجية وأمطار قوية أحيانا رعدية وطقس بارد من اليوم الجمعة إلى الاثنين المقبل بعدد من مناطق المملكة (نشرة إنذارية)    أخبار الساحة    جلالة الملك يهنئ أبطال العرب ويشيد بالجماهير المغربية    تكريم الوفد الأمني المغربي في قطر    رئاسة النيابة العامة تؤكد إلزامية إخضاع الأشخاص الموقوفين لفحص طبي تعزيزا للحقوق والحريات    إحباط محاولة تهريب كمية مهمة من "المعسل" ومكملات غذائية بميناء طنجة المتوسط    إنفانتينو يهنئ المغرب بلقب كأس العرب    بعد جدل منصة التتويج.. لاعب المنتخب الأردني سليم عبيد يعتذر لطارق السكتيوي    ترامب: لا نستبعد خيار العملية العسكرية ضد فنزويلا    في أداء مالي غير مسبوق.. المحافظة العقارية تضخ 7.5 مليارات درهم لفائدة خزينة الدولة        تقلبات جوية وأجواء باردة تهم عدة جهات    لحسن السعدي يترأس اجتماع مجلس إدارة مكتب تنمية التعاون    وجدة .. انخفاض الرقم الاستدلالي للأثمان عند الاستهلاك    توقيف الأستاذة نزهة مجدي بمدينة أولاد تايمة لتنفيذ حكم حبسي مرتبط باحتجاجات "الأساتذة المتعاقدين"    الكاف يعلن عن شراكات بث أوروبية قياسية لكأس أمم إفريقيا    أسماء لمنور تضيء نهائي كأس العرب بأداء النشيد الوطني المغربي    العاصمة الألمانية تسجل أول إصابة بجدري القردة    كالحوت لا يجتمعون إلا في طاجين !    البورصة تبدأ التداولات على وقع الأخضر    الشرطة الأمريكية تعثر على جثة المشتبه به في تنفيذ عملية إطلاق النار بجامعة براون    تقرير: المغرب من أكثر الدول المستفيدة من برنامج المعدات العسكرية الأمريكية الفائضة    زلزال بقوة 5.7 درجات يضرب أفغانستان    انخفاض الذهب والفضة بعد بيانات التضخم في الولايات المتحدة    استمرار تراجع أسعار النفط للأسبوع الثاني على التوالي    أسعار صرف أهم العملات الأجنبية اليوم الجمعة    هياكل علمية جديدة بأكاديمية المملكة    حمداوي: انخراط الدولة المغربية في مسار التطبيع يسير ضد "التاريخ" و"منطق الأشياء"    الدولة الاجتماعية والحكومة المغربية، أي تنزيل ؟    السعودية تمنع التصوير داخل الحرمين خلال الحج    من هم "الحشاشون" وما صحة الروايات التاريخية عنهم؟    منظمة الصحة العالمية تدق ناقوس انتشار سريع لسلالة جديدة من الإنفلونزا    7 طرق كي لا يتحوّل تدريس الأطفال إلى حرب يومية    سلالة إنفلونزا جديدة تجتاح نصف الكرة الشمالي... ومنظمة الصحة العالمية تطلق ناقوس الخطر    التحكم في السكر يقلل خطر الوفاة القلبية    استمرار إغلاق مسجد الحسن الثاني بالجديدة بقرار من المندوبية الإقليمية للشؤون الإسلامية وسط دعوات الساكنة عامل الإقليم للتدخل    سوريا الكبرى أم إسرائيل الكبرى؟    الرسالة الملكية توحّد العلماء الأفارقة حول احتفاء تاريخي بميلاد الرسول صلى الله عليه وسلم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: غالبية أنظمة التحكم الصناعي المعرضة للهجمات الإلكترونية تخص مؤسسات كبرى
نشر في أخبارنا يوم 14 - 07 - 2016

أشارت شركة كاسبرسكي لاب إلى أنه للحد من احتمال وقوع أي هجوم إلكتروني، يُفترض أن تُشغَّل أنظمة التحكم الصناعي (ICS) في بيئة معزولة فعلياً، ولكن هذا ليس هو الحال دائماً، إذ كشف خبراؤها في تقرير جديد أن 13,698 من أنظمة التحكم الصناعي المضيفة التي تتعرض لشبكة الإنترنت أكثر من المرجح أنها تخص مؤسسات كبيرة، وتشمل هذه المؤسسات الطاقة والنقل والطيران والنفط والغاز والكيماويات والسيارات والصناعات التحويلية، والطعام والشراب والمؤسسات الحكومية والمالية والطبية.
وبحسب الشركة الروسية المتخصصة في أمن المعلومات، هناك ثغرات أمنية في نسبة 91.1% من أنظمة التحكم الصناعي المضيفة، قالت إنه يمكن استغلال نقاط الضعف تلك عن بعد، لكن الأسوأ من هذا أن نسبة 3.3% من أنظمة التحكم الصناعي المضيفة التي تستخدمها تلك المؤسسات تحتوي على ثغرات أمنية خطيرة جداً وقابلة للاختراق عن بعد.
وأشارت كاسبرسكي لاب إلى أن تعرض مكونات أنظمة التحكم الصناعي لشبكة الإنترنت يوفر الكثير من المزايا والمنافع، ولكنه ينطوي أيضاً على العديد من المخاوف المتعلقة بالنواحي الأمنية.
وقالت الشركة إن النظم المتصلة تتسم من ناحية بأنها أكثر مرونة فيما يتعلق برد الفعل السريع للحالات الحرجة وتنفيذ التحديثات، لكن من ناحية أخرى، يمنح التوسع في استخدام شبكة الإنترنت مجرمي الإنترنت فرصة التحكم عن بعد في مكونات أنظمة التحكم الصناعي الهامة، مما يمكن أن يتسبب في ضرر فعلي للمعدات، بالإضافة إلى الخطر المحتمل على البنية التحتية الحيوية كلها.
ولفتت كاسبرسكي لاب إلى أن الهجمات المتطورة على أنظمة التحكم الصناعي ليست جديدة، ففي عام 2015، هاجمت مجموعة منظمة من القراصنة تدعى (BlackEnergy APT) شركة كهرباء في أوكرانيا، وفي نفس العام وقعت حادثتان أيضاً، يفترض أنهما تتعلقان بهجمات إلكترونية، أُعلن عن وقوعهما في أوروبا: واحدة على مصنع للصلب في ألمانيا والأخرى على مطار فريدريك شوبان في وارسو.
وتتوقع الشركة ظهور المزيد من الهجمات من هذا النوع في المستقبل، إذ أن فرص التعرض لتلك الهجمات كبيرة. تعتبر المكونات التي تستضيف 13,698، وتقع في 104 دولة جزءاً صغيراً فقط من مجموع من مكونات أنظمة التحكم الصناعي المضيفة المتاحة من خلال شبكة الإنترنت.
ولمساعدة المؤسسات التي تعمل بأنظمة التحكم الصناعي على تحديد نقاط الضعف المحتملة، أجرى خبراء كاسبرسكي لاب أبحاثهم حول تهديدات أنظمة التحكم الصناعي، واستندت عمليات التحليل التي قاموا بها على معلومات المصدر المفتوح (OSIN) ومعلومات من مصادر عامة مثل أنظمة التحكم الصناعي CERTواقتصرت فترة الأبحاث على عام 2015.
وخلص التقرير، فيما يتعلق بالوضع العام لتهديدات أنظمة التحكم الصناعي، إلى أنه حُدّد ما مجموعه 188,019 من مكونات أنظمة التحكم الصناعي المضيفة المتاحة عبر شبكة الإنترنت في 170 بلداً، وأن معظم مكونات أنظمة التحكم الصناعي المضيفة المتاحة عن بعد والمركبة تقع في الولايات المتحدة الأمريكية، وأوروبا. وفي أوروبا تحتل ألمانيا موقعاً متقدماً في هذا الشأن، تليها إسبانيا، وفرنسا.
كما خلص التقرير إلى أن لدى نسبة 92% من أنظمة التحكم الصناعي المضيفة المتاحة عن بعد ثغرات أمنية، وتحتوي نسبة 87% من تلك الأنظمة على ثغرات أمنية ذات مخاطر متوسطة وتحتوي نسبة 7% منها على ثغرات أمنية حرجة.
وازداد عدد الثغرات الأمنية في مكونات أنظمة التحكم الصناعي عشرة أضعاف خلال السنوات الخمس الماضية: من 19 ثغرة أمنية في عام 2010 إلى 189 ثغرة أمنية في عام 2015، وكانت مكونات أنظمة التحكم الصناعي الأكثر عرضة للاختراق الأمني هي واجهات الأجهزة البشرية (HMI)، والأجهزة الكهربائية، وأنظمة SCADA. ثم إن نسبة 91.6 % من جميع أجهزة أنظمة التحكم الصناعي المتاحة خارجياً تستخدم بروتوكولات ضعيفة للاتصال بالإنترنت، مما يتيح الفرصة للمهاجمين لشن هجمات "التدخل الوسيط".


انقر هنا لقراءة الخبر من مصدره.