
Shieldworkz في ضيافة CiberLATAM
Shieldworkz تحظى بتقدير وإشادة من CiberLATAM لتقديمها معلومات استخباراتية عن التهديدات المتعلقة بحملات أنظمة التشغيل والتحكم الصناعي (OT/ICS) المرتبطة بإيران عبر أمريكا اللاتينية
تم تسليط الضوء على Shieldworkz من قِبل CiberLATAM في تقرير يبحث في الضغوط المتزايدة على التكنولوجيا التشغيلية (OT) وأنظمة التحكم الصناعي (ICS) في قطاعات المياه والطاقة والتصنيع في أمريكا اللاتينية. ويستند هذا التقرير إلى التحليل الفني للتهديدات الذي قدمته Shieldworkz إلى جانب أبحاث من بنك التنمية للبلدان الأمريكية (IDB) وCryptonomist، مما يرسم صورة مفصلة لمنطقة تتقارب فيها المخاطر الصناعية مع مشهد تهديدات متزايد العدوانية.
ويركز التقرير على النتائج التي توصلت إليها Shieldworkz بشأن الجهات الفاعلة المرتبطة بإيران والتي تستغل بنشاط أجهزة PLC، وHMIs، وأنظمة SCADA، واتصالات الحقول البعيدة المكشوفة عبر بيئات المياه ومياه الصرف الصحي، والطاقة، والحكومة، والرعاية الصحية، والتصنيع، وهي قطاعات لم يكن الخط الفاصل فيها بين الاختراق الرقمي والعواقب المادية أكثر دقة من أي وقت مضى.

Shieldworkz تحظى بتقدير وإشادة من CiberLATAM لتقديمها معلومات استخباراتية عن التهديدات المتعلقة بحملات أنظمة التشغيل والتحكم الصناعي (OT/ICS) المرتبطة بإيران عبر أمريكا اللاتينية
تم تسليط الضوء على Shieldworkz من قِبل CiberLATAM في تقرير يبحث في الضغوط المتزايدة على التكنولوجيا التشغيلية (OT) وأنظمة التحكم الصناعي (ICS) في قطاعات المياه والطاقة والتصنيع في أمريكا اللاتينية. ويستند هذا التقرير إلى التحليل الفني للتهديدات الذي قدمته Shieldworkz إلى جانب أبحاث من بنك التنمية للبلدان الأمريكية (IDB) وCryptonomist، مما يرسم صورة مفصلة لمنطقة تتقارب فيها المخاطر الصناعية مع مشهد تهديدات متزايد العدوانية.
ويركز التقرير على النتائج التي توصلت إليها Shieldworkz بشأن الجهات الفاعلة المرتبطة بإيران والتي تستغل بنشاط أجهزة PLC، وHMIs، وأنظمة SCADA، واتصالات الحقول البعيدة المكشوفة عبر بيئات المياه ومياه الصرف الصحي، والطاقة، والحكومة، والرعاية الصحية، والتصنيع، وهي قطاعات لم يكن الخط الفاصل فيها بين الاختراق الرقمي والعواقب المادية أكثر دقة من أي وقت مضى.


أهمية هذه التغطية
يسلط تحليل «سيبرلاتام» (CiberLATAM) الضوء على التقييم الفني الذي أجرته «شيلدووركس» (Shieldworkz) للحملات الإيرانية التي تستهدف البنية التحتية لتكنولوجيا العمليات وأنظمة التحكم الصناعي (OT/ICS)، محددًا نمطًا ثابتًا: قيام المهاجمين بتحديد موقع الأصول الصناعية المكشوفة على شبكة الإنترنت العامة واستغلالها. وتتميز التوجيهات الواردة في التقرير بأنها مباشرة وقابلة للتنفيذ:
القضاء التام على أي تعرض مباشر لأجهزة الـ PLC، والـ RTU، والـ HMI للشبكات العامة
قم بإجراء تدقيق دوري لنطاقات عناوين IP باستخدام أدوات مثل Shodan و Censys للتأكد من إغلاق الثغرات المعرضة للاختراق
تحقق من بقاء المنافذ الخاصة بتكنولوجيا العمليات (OT) مغلقة أمام الوصول الخارجي، بما في ذلك المنافذ 44818، و502، و102، و2222، و20256، و22.
وتستند هذه التغطية أيضاً إلى تقرير شيلدووركس (Shieldworkz) للأمن السيبراني لأنظمة تكنولوجيا العمليات والتحكم الإشرافي وتحصيل البيانات (OT/ICS & SCADA) في الأمريكتين، والذي يوثق ارتفاعاً أوسع في الحوادث عبر قطاعات التصنيع، والطاقة، والنفط والغاز، والنقل، ومرافق المياه. وتشمل النتائج الرئيسية للتقرير ما يلي:
أنشطة التمركز المسبق ضمن بيئات الطاقة والمياه والاتصالات السلكية واللاسلكية في أمريكا الشمالية، والتي نُسبت إلى مجموعات تشمل Volt Typhoon وSandworm وفاعلين مرتبطين بالحرس الثوري الإيراني
نموذج ناضج لتقديم برمجيات الفدية كخدمة (Ransomware-as-a-Service) يعمل حالياً على نشر مشغلين يتمتعون بطلاقة حقيقية في منطق أجهزة التحكم المنطقي القابل للبرمجة (PLC) وبنية أنظمة التحكم والإشراف واستحواذ البيانات (SCADA)
انكشاف الأنظمة القديمة الحرج الذي يشمل منافذ Modbus و DNP3 و BACnet المتروكة دون مصادقة
تم تحديد الولايات المتحدة كأكثر دولة تضم أكبر عدد من منافذ أنظمة التحكم الصناعي (ICS) التي يمكن الوصول إليها عبر الإنترنت على مستوى العالم

أهمية هذه التغطية
يسلط تحليل «سيبرلاتام» (CiberLATAM) الضوء على التقييم الفني الذي أجرته «شيلدووركس» (Shieldworkz) للحملات الإيرانية التي تستهدف البنية التحتية لتكنولوجيا العمليات وأنظمة التحكم الصناعي (OT/ICS)، محددًا نمطًا ثابتًا: قيام المهاجمين بتحديد موقع الأصول الصناعية المكشوفة على شبكة الإنترنت العامة واستغلالها. وتتميز التوجيهات الواردة في التقرير بأنها مباشرة وقابلة للتنفيذ:
القضاء التام على أي تعرض مباشر لأجهزة الـ PLC، والـ RTU، والـ HMI للشبكات العامة
قم بإجراء تدقيق دوري لنطاقات عناوين IP باستخدام أدوات مثل Shodan و Censys للتأكد من إغلاق الثغرات المعرضة للاختراق
تحقق من بقاء المنافذ الخاصة بتكنولوجيا العمليات (OT) مغلقة أمام الوصول الخارجي، بما في ذلك المنافذ 44818، و502، و102، و2222، و20256، و22.
وتستند هذه التغطية أيضاً إلى تقرير شيلدووركس (Shieldworkz) للأمن السيبراني لأنظمة تكنولوجيا العمليات والتحكم الإشرافي وتحصيل البيانات (OT/ICS & SCADA) في الأمريكتين، والذي يوثق ارتفاعاً أوسع في الحوادث عبر قطاعات التصنيع، والطاقة، والنفط والغاز، والنقل، ومرافق المياه. وتشمل النتائج الرئيسية للتقرير ما يلي:
أنشطة التمركز المسبق ضمن بيئات الطاقة والمياه والاتصالات السلكية واللاسلكية في أمريكا الشمالية، والتي نُسبت إلى مجموعات تشمل Volt Typhoon وSandworm وفاعلين مرتبطين بالحرس الثوري الإيراني
نموذج ناضج لتقديم برمجيات الفدية كخدمة (Ransomware-as-a-Service) يعمل حالياً على نشر مشغلين يتمتعون بطلاقة حقيقية في منطق أجهزة التحكم المنطقي القابل للبرمجة (PLC) وبنية أنظمة التحكم والإشراف واستحواذ البيانات (SCADA)
انكشاف الأنظمة القديمة الحرج الذي يشمل منافذ Modbus و DNP3 و BACnet المتروكة دون مصادقة
تم تحديد الولايات المتحدة كأكثر دولة تضم أكبر عدد من منافذ أنظمة التحكم الصناعي (ICS) التي يمكن الوصول إليها عبر الإنترنت على مستوى العالم
وجهة نظر Shieldworkz
نحن في Shieldworkz نرى أن قيمة استخبارات التهديدات تكمن فقط في الإجراءات الفعّالة التي تتيحها. إن فهم كيفية تمركز الجهات الفاعلة المرتبطة بالدول مسبقاً داخل البنية التحتية الحيوية، والمنافذ والبروتوكولات والأنظمة القديمة التي يستغلونها للوصول إلى هناك، يمنح مالكي الأصول نقطة بداية ملموسة لسد ثغرات التعرض للمخاطر قبل أن تتحول إلى حادثة.
تشهد القطاعات الصناعية في أمريكا اللاتينية تحولاً رقمياً سريعاً، وهذا الزخم يمثل ركيزة قوة حقيقية. ولكن هذا يعني أيضاً أن إدارة مخاطر تكنولوجيا التشغيل (OT) لم تعد بمعزل عن حوكمة مجلس الإدارة. إن سد ثغرات التعرض للإنترنت، والجمع بين الوقاية والكشف المخصص لبيئات تكنولوجيا التشغيل (OT-native)، وبناء المساءلة التنظيمية التي يدعو إليها دليل البنك الإداري للتنمية (IDB)، ليست مبادرات منفصلة، بل هي مكونات لاستراتيجية المرونة ذاتها.
لماذا تكتسب هذه الجائزة أهمية بالغة
تضع ميزة CiberLATAM معلومات التهديدات الخاصة بـ Shieldworkz في سياق تقييم إقليمي أوسع. وكما يوضح بحث Dragos المذكور في التغطية، فإن الهجمات المدعومة بالذكاء الاصطناعي تضغط الفجوة الزمنية بين الاختراق الأولي لتكنولوجيا المعلومات ومحاولة التسلل إلى بيئات تكنولوجيا العمليات (OT)، وهو تحول يجعل الدفاعات القائمة على الوقاية فقط غير كافية بمفردها. والنهج الموصى به هو:
يجمع بين جدران الحماية، وتقسيم الشبكات، وتثبيت التحديثات الأمنية، مع توفير إمكانية الرؤية والكشف الخاصة بأنظمة التكنولوجيا التشغيلية (OT) لحركة مرور بيانات التحكم الداخلي
يتوافق مع الضوابط الخمسة الأساسية لأمن أنظمة التحكم الصناعي (ICS) الصادرة عن معهد SANS
ويتضمن التقرير أيضًا منظور الحوكمة والمخاطر الذي يشكل استجابة المنطقة:
دليل مجلس الإدارة الصادر عن البنك الإسلامي للتنمية (IDB) بشأن المخاطر السيبرانية لتكنولوجيا العمليات (OT)، يدعو مجالس الإدارة إلى اعتماد مقاييس مخاطر سيبرانية-فيزيائية، ونمذجة سيناريوهات الاضطراب التشغيلي، وتحديد مسؤولية واضحة لأمن أنظمة التحكم الصناعي (ICS) مع تسارع التحول الرقمي
تشير الملاحظة الفنية الصادرة عن شركة NextGuard Insurance إلى أن أي اختراق فردي لأنظمة التكنولوجيا التشغيلية (OT) التي تتحكم في التبريد والطاقة والرطوبة وإخماد الحرائق في مراكز البيانات قد يتطور إلى تأثير سيبراني مادي يؤثر على مئات الشركات في وقت واحد
من المتوقع بشكل متزايد أن تشمل سياسات التأمين السيبراني الإقليمية تغطية صريحة للهجمات التي تستهدف تكنولوجيا التشغيل وأنظمة التحكم الصناعي (OT/ICS)
النقاط الرئيسية المستخلصة من التغطية
تقوم جهات فاعلة مرتبطة بإيران باستغلال أجهزة التحكم المنطقي القابلة للبرمجة (PLCs)، وواجهات الإنسان والآلة (HMIs)، وأنظمة التحكم الإشرافي وتحصيل البيانات (SCADA)، والاتصالات الميدانية عن بُعد المكشوفة بشكل نشط عبر القطاعات الحيوية في أمريكا اللاتينية.
تظل إزالة الاتصال المباشر بشبكة الإنترنت لأجهزة التحكم المنطقي القابل للبرمجة (PLCs)، ووحدات الطرفية البعيدة (RTUs)، وواجهات الآلة البشرية (HMIs) خطوة دفاعية أساسية.
يؤكد التمركز المسبق من قِبل مجموعات مثل "Volt Typhoon" و"Sandworm" الاهتمام المستمر بالتقنيات التشغيلية (OT) لقطاعات الطاقة والمياه والاتصالات في أمريكا الشمالية.
تعمل الهجمات المدعومة بالذكاء الاصطناعي على تقليص الفجوة بين اختراق تكنولوجيا المعلومات واختراق تكنولوجيا العمليات، مما يستدعي توفير قدرات الكشف جنباً إلى جنب مع أساليب الوقاية.
إن الحوكمة على مستوى مجلس الإدارة، المسترشدة بأطر عمل مثل الدليل الإقليمي لبنك التنمية للبلدان الأمريكية (IDB)، أصبحت ضرورية لإدارة المخاطر السيبرانية المادية.
يظل العنصر البشري أحد الأسباب الرئيسية للحوادث الأمنية، مما يؤكد على أهمية وعي القوى العاملة إلى جانب ضوابط الحماية الفنية.

وجهة نظر Shieldworkz
نحن في Shieldworkz نرى أن قيمة استخبارات التهديدات تكمن فقط في الإجراءات الفعّالة التي تتيحها. إن فهم كيفية تمركز الجهات الفاعلة المرتبطة بالدول مسبقاً داخل البنية التحتية الحيوية، والمنافذ والبروتوكولات والأنظمة القديمة التي يستغلونها للوصول إلى هناك، يمنح مالكي الأصول نقطة بداية ملموسة لسد ثغرات التعرض للمخاطر قبل أن تتحول إلى حادثة.
تشهد القطاعات الصناعية في أمريكا اللاتينية تحولاً رقمياً سريعاً، وهذا الزخم يمثل ركيزة قوة حقيقية. ولكن هذا يعني أيضاً أن إدارة مخاطر تكنولوجيا التشغيل (OT) لم تعد بمعزل عن حوكمة مجلس الإدارة. إن سد ثغرات التعرض للإنترنت، والجمع بين الوقاية والكشف المخصص لبيئات تكنولوجيا التشغيل (OT-native)، وبناء المساءلة التنظيمية التي يدعو إليها دليل البنك الإداري للتنمية (IDB)، ليست مبادرات منفصلة، بل هي مكونات لاستراتيجية المرونة ذاتها.
لماذا تكتسب هذه الجائزة أهمية بالغة
تضع ميزة CiberLATAM معلومات التهديدات الخاصة بـ Shieldworkz في سياق تقييم إقليمي أوسع. وكما يوضح بحث Dragos المذكور في التغطية، فإن الهجمات المدعومة بالذكاء الاصطناعي تضغط الفجوة الزمنية بين الاختراق الأولي لتكنولوجيا المعلومات ومحاولة التسلل إلى بيئات تكنولوجيا العمليات (OT)، وهو تحول يجعل الدفاعات القائمة على الوقاية فقط غير كافية بمفردها. والنهج الموصى به هو:
يجمع بين جدران الحماية، وتقسيم الشبكات، وتثبيت التحديثات الأمنية، مع توفير إمكانية الرؤية والكشف الخاصة بأنظمة التكنولوجيا التشغيلية (OT) لحركة مرور بيانات التحكم الداخلي
يتوافق مع الضوابط الخمسة الأساسية لأمن أنظمة التحكم الصناعي (ICS) الصادرة عن معهد SANS
ويتضمن التقرير أيضًا منظور الحوكمة والمخاطر الذي يشكل استجابة المنطقة:
دليل مجلس الإدارة الصادر عن البنك الإسلامي للتنمية (IDB) بشأن المخاطر السيبرانية لتكنولوجيا العمليات (OT)، يدعو مجالس الإدارة إلى اعتماد مقاييس مخاطر سيبرانية-فيزيائية، ونمذجة سيناريوهات الاضطراب التشغيلي، وتحديد مسؤولية واضحة لأمن أنظمة التحكم الصناعي (ICS) مع تسارع التحول الرقمي
تشير الملاحظة الفنية الصادرة عن شركة NextGuard Insurance إلى أن أي اختراق فردي لأنظمة التكنولوجيا التشغيلية (OT) التي تتحكم في التبريد والطاقة والرطوبة وإخماد الحرائق في مراكز البيانات قد يتطور إلى تأثير سيبراني مادي يؤثر على مئات الشركات في وقت واحد
من المتوقع بشكل متزايد أن تشمل سياسات التأمين السيبراني الإقليمية تغطية صريحة للهجمات التي تستهدف تكنولوجيا التشغيل وأنظمة التحكم الصناعي (OT/ICS)
النقاط الرئيسية المستخلصة من التغطية
تقوم جهات فاعلة مرتبطة بإيران باستغلال أجهزة التحكم المنطقي القابلة للبرمجة (PLCs)، وواجهات الإنسان والآلة (HMIs)، وأنظمة التحكم الإشرافي وتحصيل البيانات (SCADA)، والاتصالات الميدانية عن بُعد المكشوفة بشكل نشط عبر القطاعات الحيوية في أمريكا اللاتينية.
تظل إزالة الاتصال المباشر بشبكة الإنترنت لأجهزة التحكم المنطقي القابل للبرمجة (PLCs)، ووحدات الطرفية البعيدة (RTUs)، وواجهات الآلة البشرية (HMIs) خطوة دفاعية أساسية.
يؤكد التمركز المسبق من قِبل مجموعات مثل "Volt Typhoon" و"Sandworm" الاهتمام المستمر بالتقنيات التشغيلية (OT) لقطاعات الطاقة والمياه والاتصالات في أمريكا الشمالية.
تعمل الهجمات المدعومة بالذكاء الاصطناعي على تقليص الفجوة بين اختراق تكنولوجيا المعلومات واختراق تكنولوجيا العمليات، مما يستدعي توفير قدرات الكشف جنباً إلى جنب مع أساليب الوقاية.
إن الحوكمة على مستوى مجلس الإدارة، المسترشدة بأطر عمل مثل الدليل الإقليمي لبنك التنمية للبلدان الأمريكية (IDB)، أصبحت ضرورية لإدارة المخاطر السيبرانية المادية.
يظل العنصر البشري أحد الأسباب الرئيسية للحوادث الأمنية، مما يؤكد على أهمية وعي القوى العاملة إلى جانب ضوابط الحماية الفنية.


حول Shieldworkz
تساعد Shieldworkz المنظمات في تأمين تكنولوجيا العمليات (OT) وإنترنت الأشياء (IoT) والأنظمة السيبرانية الفيزيائية (CPS) عبر البنية التحتية الصناعية والوطنية. يجمع فريق أبحاث التهديدات بين التليمترات القطاعية الواعية، والكشف المعتمد على البحث، والاستجابة الفعالة للحوادث للكشف عن نقاط الضعف الخفية وبناء طرق استرداد مرنة.

حول Shieldworkz
تساعد Shieldworkz المنظمات في تأمين تكنولوجيا العمليات (OT) وإنترنت الأشياء (IoT) والأنظمة السيبرانية الفيزيائية (CPS) عبر البنية التحتية الصناعية والوطنية. يجمع فريق أبحاث التهديدات بين التليمترات القطاعية الواعية، والكشف المعتمد على البحث، والاستجابة الفعالة للحوادث للكشف عن نقاط الضعف الخفية وبناء طرق استرداد مرنة.
قم بزيارة موقعنا: https://shieldworkz.com
للاستفسارات الصحفية والمقابلات مع الخبراء، تواصل مع: info@shieldworkz.com
ابقَ متقدماً على تهديدات الغد مع Shieldworkz، شريكك في الأمن السيبراني الاستباقي للتكنولوجيا التشغيلية (OT).
تعرف على المزيد & الموارد
قم بزيارة موقعنا: https://shieldworkz.com
للاستفسارات الصحفية والمقابلات مع الخبراء، تواصل مع: info@shieldworkz.com
ابقَ متقدماً على تهديدات الغد مع Shieldworkz، شريكك في الأمن السيبراني الاستباقي للتكنولوجيا التشغيلية (OT).
تعرف على المزيد & الموارد
اقرأ المقال الإخباري

