AI

تحذير أمريكي: قراصنة يستهدفون PLC سيمنز في أنظمة المياه

By bonuz NewsroomPublished August 26, 2026
Siemens PLC Hackers Target Water Systems, US Warns

تحذر الجهات الأمريكية المسؤولة من أن قراصنة يستهدفون وحدات التحكم المنطقي القابلة للبرمجة (PLC) من طراز Siemens S7، المستخدمة على نطاق واسع في أنظمة معالجة المياه وغيرها من البنى التحتية الحيوية. يأتي هذا التحذير لأن أي هجوم ناجح قد يعطل خدمات أساسية، أو يتسبب في حوادث تتعلق بالسلامة، أو يلحق الضرر بمعدات يعتمد عليها الناس يوميًا.

ماذا حدث بالفعل

تقول الجهات الأمريكية إن وحدات Siemens S7، المنتشرة بشكل واسع في محطات معالجة المياه والمرافق الصناعية الأخرى، تتعرض لاستهداف نشط من جهات تهديد، وفقًا لما ذكرته Tom's Hardware. وتزعم السلطات أن المهاجمين يستخدمون أدوات ذكاء اصطناعي لتوليد نصوص برمجية لاستغلال هذه الوحدات. ووفقًا للتقرير، تشمل العواقب المحتملة تعطيل العمليات الصناعية، ووقوع حوادث سلامة، وفترات تعطل، وأضرارًا في المعدات. وتوصي الجهات الأمريكية المشغلين بتحديث الأنظمة بأحدث التصحيحات البرمجية باستمرار. كما تنصح بفصل وحدات التحكم عن الإنترنت حيثما أمكن، للحد من التعرض للهجمات عن بُعد. ولم يذكر التقرير أسماء ضحايا محددين، أو تواريخ الهجمات، أو هوية الجهات المسؤولة عن التهديد.

كيف وصلنا إلى هذا

تُعد أنظمة التحكم الصناعي أهدافًا ذات قيمة عالية منذ سنوات، منذ أن أثبتت الهجمات المبكرة على وحدات التحكم المنطقي القابلة للبرمجة أن الاختراقات البرمجية يمكن أن تتسبب في أضرار فعلية. وتُعد وحدات Siemens S7 من بين أكثر وحدات PLC انتشارًا في محطات معالجة المياه وغيرها من البنى التحتية، وفقًا لـ Tom's Hardware. ويربط التقرير هذا التحذير الحالي باتجاه أوسع، حيث يستخدم المهاجمون بشكل متزايد أدوات الذكاء الاصطناعي لتسريع تطوير الثغرات ضد الأجهزة الصناعية المتخصصة، التي كانت تتطلب في السابق خبرة يدوية نادرة لاستهدافها بفعالية.

لماذا يهم هذا الأمر بالنسبة لك

بالنسبة لمشغلي المرافق العامة، يُعد هذا التحذير دعوة لتصحيح أنظمة Siemens S7 فورًا ومراجعة مدى تعرض الشبكات. وبالنسبة لمهندسي المحطات، فإن عزل وحدات التحكم عن الإنترنت العام يقلل من مساحة الهجوم المحتملة، لكنه قد يُعقّد عمليات المراقبة عن بُعد. أما بالنسبة لبناة أدوات الأمن السيبراني والأجهزة، فإن التقرير يشير إلى تزايد الطلب على أدوات تكشف السلوك غير الطبيعي لوحدات PLC وأنماط الاستغلال المعتمدة على الذكاء الاصطناعي. وبالنسبة للمستخدمين العاديين، يبقى الخطر غير مباشر، فأي تعطل في أنظمة المياه أو الكهرباء قد يؤثر على استمرارية الخدمة. وعلى كل من يبني أو يستثمر في إنترنت الأشياء الصناعي وأمن التقنيات التشغيلية، يجب اعتبار الهجمات المدعومة بالذكاء الاصطناعي شرطًا أساسيًا في التصميم، لا فكرة لاحقة.

السؤال الأكبر

إذا كانت أدوات الذكاء الاصطناعي قادرة الآن على توليد ثغرات فعالة ضد أجهزة صناعية عمرها عقود، فكيف ينبغي أن يتغير التوازن بين تحديث البنية التحتية القديمة والدفاع عن ما هو قائم فعلًا؟ تواجه المرافق خيارًا صعبًا: إنفاق سنوات في استبدال الأنظمة المدمجة المصممة للمتانة لا للأمان، أو الاستثمار بكثافة في المراقبة والعزل بدلًا من ذلك. وبينما يخفض الذكاء الاصطناعي من مستوى الخبرة التقنية المطلوبة للمهاجمين، يستمر الوقت المتاح لاتخاذ هذا القرار في التقلص.

ما يجب مراقبته

لم يتضمن التقرير تاريخًا محددًا لإصدار التصحيحات أو رقم نشرة أمنية. وعلى المشغلين مراقبة أي إرشادات رسمية من وكالات الأمن السيبراني الأمريكية، وأي نشرات أمنية من Siemens في الأسابيع القادمة. ومن المرجح أن يؤدي وقوع حادث مؤكد يؤثر على مرفق مياه إلى تصعيد الرقابة التنظيمية على أمن أنظمة التحكم الصناعي.

Keep reading