الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبيرسكي تكشف عن زيادة في هجمات برمجيات الفدية والتجسس على الأنظمة الصناعية

 

 

كشف تقرير كاسبرسكي حول مشهد الأمن السيبراني لأنظمة التحكم الصناعي (ICS) في الربع الثاني من العام 2024، عن زيادة بنسبة 20% في هجمات برمجيات الفدية مقارنة بالربع السابق. ويلفت التقرير الانتباه إلى تهديد متزايد لقطاعات البنية التحتية الحيوية في جميع أرجاء العالم، حيث تشكل برمجيات الفدية وبرامج التجسس الأخطار الأكثر أهمية.

تُظهر إحصائيات شبكة كاسبرسكي الأمنية أن 23.5% من حواسيب أنظمة التحكم الصناعي عالمياً كانت عُرضة لتهديدات إلكترونية في الربع الثاني من العام 2024، بانخفاض طفيف عن نسبة 24.4% في الربع الأول من العام ذاته. وتستمر أنظمة التحكم الصناعي في إفريقيا بكونها الأكثر تعرضاً للخطر بشدة، مع وقوع 30% من حواسيب أنظمة التحكم الصناعي أهدافاً للهجوم، بينما كانت النسبة في الشرق الأوسط 25%.

تفاقم نشاط برمجيات الفدية بشدة، إذ ارتفعت نسبة حواسيب أنظمة التحكم الصناعي المتأثرة ببرمجيات الفدية بمقدار 1.2 مرة بالمقارنة مع الربع السابق. ويُلقي تقرير كاسبرسكي الضوء أيضاً على حالة انكشاف متواصلة على البرامج النصية وصفحات التصيد الاحتيالي بالإضافة إلى برامج التجسس، بما في ذلك ثغرات الأبواب الخلفية، ورواصد لوحات مفاتيح، وبرمجيات حصان طروادة، والتي غالباً ما تُستخدم في سرقة البيانات وإفساح المجال لهجمات لاحقة مثل برمجيات الفدية.

كما تم اكتشاف أساليب مبتكرة في التعدين؛ إذ يواصل المهاجمون توظيف طرق متطورة لنشر برمجيات خبيثة لتعدين العملات المشفرة على حواسيب أنظمة التحكم الصناعي. وقد رصدت كاسبرسكي لجوءاً متزايداً لأساليب التنفيذ بدون ملفات، حيث يجري تنفيذ الكود الخبيث مباشرة ضمن الذاكرة، ما يجعل من اكتشافها والتصدي لها أكثر تحدياً.

حول ذلك، قال رئيس فريق الاستجابة للطوارئ السيبرانية في أنظمة التحكم الصناعي لدى كاسبرسكي، يفجيني جونشاروف: «تكشف نتائجنا أنه وبرغم انخفاض إجمالي عدد الهجمات على حواسيب التقنية التشغيلية (OT) بعض الشيء، إلا أن الارتفاع في هجمات برمجيات الفدية والتجسس أمر يدعو للقلق». «فبمقدور البرمجيات الخبيثة عالية التأثير، مثل برمجيات الفدية، أن تعرقل العمليات الحساسة في أي صناعة كانت. وغالباً ما يجري توظيف صفحات التصيد الاحتيالي وبرامج التجسس في سرقة بيانات اعتماد الشركات واستخدامها إما لمزيد من الانتشار داخل البنية التحتية للهدف، أو لبيعها في أسواق الإنترنت المظلم لإعادة استخدامها مستقبلاً من قبل عصابات برمجيات الفدية، والنشطاء القراصنة، ومجموعات التهديدات المتقدمة المستمرة. وإنّ الإفراط في تعرّض البنية التحتية للتقنية التشغيلية لهذه التهديدات يضع العمليات والشركات في خطر جسيم بوقوع حادث كارثي.»

في منطقة الشرق الأوسط شهد قطاع أتمتة المباني أعلى نسبة من حواسيب نظام التحكم الصناعي (ICS) التي تعرضت للهجوم (28.3%) عالمياً خلال الفترة المشمولة بالمراجعة، مع استغلال المهاجمين نقاط ضعف في شبكات أتمتة المباني، واستهدافهم في كثير من الأحيان الأنظمة التي يمكن الوصول إليها عبر الإنترنت فضلاً عن البرامج المتقادمة. والقطاعات التي تلت ذلك هي الطاقة (26.3%)، والنفط والغاز (22.5%)، والهندسة وتكامل أنظمة التحكم الصناعي (23.4%)، والتصنيع (11.7%).

للحفاظ على حواسيب التقنية التشغيلية محمية من مختلف التهديدات، يوصي خبراء كاسبرسكي بما يلي:

تنفيذ تدقيقات وتقييمات أمنية منتظمة لأنظمة تكنولوجيا المعلومات والتقنية التشغيلية.
إجراء تحديثات في الوقت المناسب للمكونات الرئيسية لشبكة التقنية التشغيلية للمؤسسة. وتطبيق الإصلاحات والتصحيحات الأمنية، أو تنفيذ تدابير التخفيف حالما أمكن ذلك من الناحية الفنية.
تمكين حماية موثوقة للشبكات الصناعية وأنظمة الأتمتة من خلال استخدام حلول متخصصة مثل Kaspersky Industrial CyberSecurity، وهي منصة حل اكتشاف واستجابة موسعة للتقنية التشغيلية، توفر إدارة مركزية للأصول والمخاطر، وتدقيقاً للأمن والامتثال، وقابلية توسع منقطعة النظير، وتوافقاً لتكنولوجيا المعلومات والتقنية التشغيلية مع المنظومة البيئية لكاسبرسكي.
إعداد تدريب مصمم خصيصاً لأولئك الذين يتعاملون مع أنظمة التحكم الصناعية، وأولئك المسؤولين مباشرة عن أمن تكنولوجيا المعلومات والتقنية التشغيلية.
تزويد الفريق الأمني المكلف بحماية أنظمة التحكم الصناعية بمعلومات التهديدات المحدثة دورياً. حيث توفر خدمة ICS Threat Intelligence Reporting رؤى حول التهديدات ومسارات الهجوم الراهنة والثغرات المقلقة في التقنية التشغيلية، بالإضافة إلى طرق التخفيف منها.

للاطلاع على التقرير الكامل للأمن السيبراني لأنظمة التحكم الصناعي  في الربع الثاني من العام 2024، يمكنكم زيارة صفحة Kaspersky ICS CERT على الويب.

للحصول على مزيد من المعلومات حول أحدث النُهُج لتأمين تقنيات أنظمة التحكم الصناعي، انضم إلى مؤتمر كاسبرسكي العالمي للأمن الصناعي في بانكوك، تايلاند، والقادم في 10 أكتوبر 2024، من خلال التسجيل للبث عبر الإنترنت ،والذي يتيح أيضاً طرح الأسئلة على الخبراء المشاركين في الحدث، وذلك من خلال الرابط.

أخبار ذات صلة

شعبة الاقتصاد الرقمي تفتح باب التقدم للشركات الناشئة للمشاركة في Web Summit 2025

الشعبة العامة للاقتصاد الرقمي تفتح باب التقدم للشركات الناشئة للمشاركة في Web Summit 2025 بمدينة لشبونة

ڤودافون مصر تعلن عن إتاحة iPhone 17 في السوق المصري

ريولينك تطلق حل الكاميرا الأمنية الذكية “Reoneura AI” لكل السيناريوهات في معرض GITEX Global

وزير التربية والتعليم يستكمل جولته لمتابعة انطلاق العام الدراسي الجديد بعدد من المدارس

اورنچ مصر تُعلن عن الفائزين في مسابقتها المحلية للمشروعات الناشئة Orange Social Venture Prize

شراكة بين DevisionX وNtegralOne لتقديم حلول ذكاء اصطناعي متكاملة في مصر والشرق الأوسط

وزير الاتصالات يغادر إلى الولايات المتحدة الأمريكية لبحث سبل توسيع آفاق التعاون مع الشركات الأمريكية

آخر الأخبار
نتيجة مباراة مانشستر سيتي وأرسنال في الدوري الإنجليزي وزير الرياضة ورئيس هيئة قناة السويس يشهدان افتتاح الصالة الدولية لرفع الأثقال " سارة سمير" بالقرية ا... مصر تدين الهجوم على مسجد بمدينة الفاشر وزير البترول يبحث مع وفد مؤسسة تمويل التنمية الأمريكية (DFC) فرص التعاون الامين العام لجمعية رجال الأعمال المصريين : مصر وسنغافورة شريكان استراتيجيان ونعمل معا على استثمار ا... "حماية البحيرات" يعلن إنجازًا نوعيًا في تطوير المزارع السمكي شعبة الاقتصاد الرقمي تفتح باب التقدم للشركات الناشئة للمشاركة في Web Summit 2025 وزيرة التنمية تستعرض تقريراً حول نتائج المرور الميدانى على 10 مراكز تكنولوجية بالمنيا «فوربس» تختار غادة حمودة ضمن قائمة قادة الاستدامة بالشرق الأوسط 2025 وزارة الاستثمار تستضيف منتدى الأعمال المصري السنغافوري: شراكة استراتيجية لآفاق جديدة من الاستثمار وا... الشعبة العامة للاقتصاد الرقمي تفتح باب التقدم للشركات الناشئة للمشاركة في Web Summit 2025 بمدينة لشب... الرئيس السيسي يوجه برد مشروع قانون الإجراءات الجنائية إلى مجلس النواب ڤودافون مصر تعلن عن إتاحة iPhone 17 في السوق المصري "مصرف أبوظبي الإسلامي يفتتح مدرستين جديدتين في قنا والأقصر" "إل جي" توقع مذكرة تفاهم مع "الحبيب العقارية" لتطوير حلول المنازل الذكية في المملكة رئيس شعبة الذهب يكشف ارتفاع عيار 21 بنسبة 1.4% خلال أسبوع Produce "Operating Service Units" in Egypt Local and International Delegations Tour Al-Fagr Medical... «الفجر ميديكال» تشارك في معرض «إيجي هيلث» وتوقع اتفاقية مع « ZATUS » الألمانية وزير الاستثمار يلتقي رئيس جمهورية سنغافورة على هامش منتدى الأعمال المصري–السنغافوري وزير الرى يواصل جولته بمحافظة أسوان ويتفقد المفرخ السمكي بمنطقة الشلال