
تقرير
آخر مستجدات التهديدات الإلكترونية التي تستهدف تكنولوجيا التشغيل (OT) المرتبطة بإيران
لمشغلي قطاعي المياه والطاقة
لا حاجة إلى التسجيل!
جهات تهديد مرتبطة بإيران تتواجد بالفعل داخل شبكات المياه والطاقة. هل بيئة التكنولوجيا التشغيلية (OT) لديك مكشوفة؟
هذا ليس خطراً نظرياً. اعتباراً من يونيو 2026، قيّمت شركة Shieldworkz الاستهداف المرتبط بإيران للبنية التحتية للمياه والطاقة في جميع أنحاء أمريكا الشمالية ومجلس التعاون الخليجي كحملة نشطة ومستمرة، وليس مجرد حالة شاذة في زمن الحرب تنتهي بمجرد توقف الصواريخ. وقد أكد تقرير استشاري منسوب للحكومة بالفعل حدوث اضطراب تشغيلي حقيقي في منشآت المياه والطاقة في الولايات المتحدة. كما وضعت ادعاءات منفصلة بارزة ضد مرفق مياه رئيسي في كاليفورنيا البنية التحتية المجاورة لأنظمة طاقة الموقع العالمي (GNSS) على الخريطة كبوابة دخول جديدة وغير مفحوصة إلى حد كبير في البيئات القريبة من التكنولوجيا التشغيلية (OT).
إن تحديث تهديدات التكنولوجيا التشغيلية (OT) المرتبطة بإيران من Shieldworkz لمشغلي المياه والطاقة هو تقرير استشاري استخباراتي منظم تم إعداده بواسطة فريق استخبارات تهديدات التكنولوجيا التشغيلية لدينا. وهو مبني على تقارير حكومية، وأدلة جنائية رقمية، وتحليل الحوادث، وليس على عناوين الأخبار المعاد تدويرها. إذا كنت مسؤولاً عن أمن المياه، أو مياه الصرف الصحي، أو الطاقة الكهربائية، أو النفط والغاز، أو تحلية المياه، أو النقل، أو البنية التحتية للتصنيع في أمريكا الشمالية أو دول مجلس التعاون الخليجي، فقد كُتب هذا التقرير الاستشاري خصيصاً لك.
لماذا تكتسب هذه التوصية أهمية بالغة في الوقت الحالي
لم تنتهِ حرب إيران عام 2026 بوقف إطلاق النار في 8 أبريل، ولم تنتهِ بمذكرة إسلام آباد في 17 يونيو التي مددت وقف إطلاق النار هذا لمدة 60 يوماً. ولا تزال الخلافات التي تغذي هذا الصراع، والمتمثلة في برنامج إيران النووي، وتخفيف العقوبات، والوصول إلى مضيق هرمز، والجبهة الموازية بين إسرائيل وحزب الله، دون حل.
وتشير التقديرات إلى أن العمليات السيبرانية التي تستهدف البنية التحتية الحيوية الغربية والتابعة لدول مجلس التعاون الخليجي ستستمر بوتيرة مرتفعة خلال فترة وقف إطلاق النار هذه، بغض النظر عن الوضع الميداني العسكري على الأرض.
إن تلاقي ثلاث حقائق واقعية يجعل هذه اللحظة خطيرة بشكل خاص على مشغلي قطاعي المياه والطاقة على وجه التحديد:
يعمل الفاعلون المرتبطون بإيران وفق نموذج وكيل قابل للإنكار. وتوفر الشخصيات التي تحمل شعار النشاط الاختراقي (Hacktivist)، مثل "Handala" (التي تعمل تحت اسم Void Manticore) و"Ababil of Minab"، غطاءً علنيًا للوحدات المرتبطة بوزارة الاستخبارات والحرس الثوري الإيراني. وقد تم نسب كليهما جنائيًا أو رسميًا إلى عمليات الدولة الإيرانية، مما يؤكد أن "ادعاءات النشاط الاختراقي" ضد البنية التحتية الغربية هي، في الواقع، أنشطة موجهة من قِبل الدولة ولكن بمسميات مختلفة.
لقد أسفرت حملة منسوبة إلى جهة حكومية بالفعل عن حدوث اضطراب مؤكد في تكنولوجيا العمليات (OT). يوثق الاستشاري المشترك الصادر في أبريل 2026 عن وكالة الأمن السيبراني وأمن البنية التحتية (CISA)/مكتب التحقيقات الفيدرالي (FBI)/وكالة الأمن القومي (NSA)/وكالة حماية البيئة (EPA)/وزارة الطاقة (DOE) (AA26-097A) قيام جهات فاعلة تابعة لإيران بالتسبب في اضطراب تشغيلي حقيقي، والتلاعب ببيانات واجهة الآلة البشرية/نظام التحكم الإشرافي وتحصيل البيانات (HMI/SCADA)، ومسح الإعدادات، والعبث بأجهزة الاستشعار، وذلك عبر وحدات التحكم المنطقي القابلة للبرمجة (PLCs) من نوع Rockwell Automation/Allen-Bradley المتصلة بالإنترنت في قطاعات المياه، والطاقة، والمرافق الحكومية. هذا الأمر مؤكد، وليس مجرد ادعاء.
برز الاعتماد على الأنظمة العالمية للملاحة عبر الأقمار الصناعية (GNSS) كمسار تعرض غير مقدّر بما يكفي للمخاطر. وقد أدى الصراع ذاته الذي تسبب في ادعاءات شركة "كال ووتر" (Cal Water) أيضاً إلى تشويش وتزييف مستمر ومؤثر تشغيلياً على نظام تحديد المواقع العالمي (GPS) عبر مضيق هرمز، مما أدى إلى تعطيل أكثر من 1,100 سفينة في فترة واحدة بلغت 24 ساعة. وإن الآليات المعنية ترتبط ارتباطاً مباشراً ببيئات تكنولوجيا العمليات (OT) التي تعتمد على التوقيت على الأرض، وقد تم بالفعل إثبات ناقل الوصول إلى هذه الفئة من الأصول في قطاع المياه.
أهمية تنزيل هذا التقرير
إذا كنت رئيسًا لأمن المعلومات (CISO)، أو مديرًا لأمن تكنولوجيا التشغيل (OT Security Manager)، أو مديرًا للمنشأة، أو مسؤولًا تنفيذيًا عن إدارة المخاطر على مستوى مجلس الإدارة ومسؤولاً عن البنية التحتية الحيوية في أمريكا الشمالية أو دول مجلس التعاون الخليجي، فإن هذا التقرير الإرشادي يوفر لك معلومات استخباراتية وتوجيهات تشغيلية تتجاوز ما يتم تداوله في التقارير مفتوحة المصدر.
هذا ليس إيجازًا عامًا من نوع "المخاطر الجيوسياسية في ارتفاع". بل هو منتج استخباراتي مهيكل يصنف حادثة حقيقية محددة بالاسم باستخدام اتفاقيات الثقة الخاصة بمجتمع الاستخبارات، ويرسم خريطة لأساليب العمل المؤكدة لأمن تكنولوجيا التشغيل الإيرانية في مواجهة الإرشادات الحكومية، ويحدد مسارات التعرض المحددة قيد الاستخدام الفعلي، ويترجم النتائج إلى إجراءات دفاعية ملموسة ومتسلسلة يمكن لفريقك البدء في تنفيذها خلال 24 ساعة.
يكتسب صناع القرار الذين يقومون بتنزيل هذا التقرير الإرشادي أساسًا واقعيًا للتخطيط للاستجابة للحوادث، وإيجازات المخاطر على مستوى مجلس الإدارة، وتخطيط البرامج المتوافقة مع معيار IEC 62443، والاستعداد للاتصالات في أوقات الأزمات، استنادًا إلى دراسة حالة حقيقية ومباشرة بدلاً من نماذج التهديد المجردة.
النقاط الرئيسية المستفادة من تحديث التهديدات التي تستهدف تكنولوجيا العمليات والمرتبطة بإيران
يستعرض هذا التقرير الإرشادي حادثة شركة "كال ووتر" كدراسة حالة ضمن النمط الأوسع لعمليات الاستهداف المرتبطة بإيران خلال حرب إيران عام 2026 وفترة وقف إطلاق النار الهشة التي تلتها. إليكم ما ستجدونه في الداخل:
تحليل حادثة مياه كاليفورنيا. تحليل استخباراتي كامل للادعاء الذي قدمته مجموعة "حنظلة" في 11-12 يونيو 2026 ضد شركة مياه كاليفورنيا (California Water Service)، وما تم تأكيده، وما يزال مجهولاً، ومسار التعرض المعني (خادم تصحيح بنظام RTKBase GNSS الذي تم استغلاله للوصول إلى نظام الفوترة)، وتقييم نقدي متعدد المستويات يصنف الحادثة عبر الاستهداف الانتهازي، والإشارات الاستراتيجية، والعمليات النفسية، والقدرة على التعطيل.
التقييم الاستخباراتي: أساليب العمل الإيرانية في مجال تكنولوجيا العمليات (OT). صورة هيكلية للأهداف الإيرانية، والتكتيكات الشائعة، وأنماط اختيار الأهداف، بالاستناد إلى التوجيه الصادر عن وكالة الأمن السيبراني وأمن البنية التحتية (CISA) في أبريل 2026، وحملة CyberAv3ngers لعامي 2023–2024، وحوادث مترو لوس أنجلوس (LA Metro) وهيئة مياه كاليفورنيا (Cal Water) المنسوبة جنائياً، بما في ذلك التكتيكات المؤكدة مثل واجهات الآلة والبشر (HMIs) وأجهزة التحكم المنطقي القابلة للبرمجة (PLCs) المكشوفة على الإنترنت، وضعف الوصول عن بُعد، وإساءة استخدام أوراق الاعتماد، وتقنيات استخدام الأدوات والبرمجيات المتاحة محلياً في النظام (Living-off-the-land).
أربعة سيناريوهات للتهديدات. الاستهداف الانتهازي، وحملات البنية التحتية الحيوية المنسقة، والعمليات الانتقامية الاستراتيجية، وعمليات التأثير/التأثير النفسي، ولكل منها تقييمات للاحتمالية والأثر، وشروط محفزة، وملفات تعريف الضحايا المتوقعة، وفرص الكشف لدعم نمذجة التهديدات الخاصة بك.
تحليل مخاطر التعرض لمشغلي قطاعي المياه والطاقة. تحليل تفصيلي لأصول التكنولوجيا التشغيلية (OT) المعرضة لشبكة الإنترنت (واجهات المستخدم الرسومية HMIs، وبوابات أنظمة SCADA، ومحطات العمل الهندسية، والبنية التحتية للوصول عن بُعد، وأنظمة القياس عن بُعد المتصلة بالشبكات الخلوية) وقسم مخصص لمخاطر الاعتماد على النظام العالمي للملاحة عبر الأقمار الصناعية (GNSS)، يغطي مزامنة الوقت، ومزامنة الشبكة، وعمليات خطوط الأنابيب، وأنظمة توزيع المياه التي تعتمد على البيانات المستمدة من نظام GNSS دون أن يتم تصنيفها والتعامل معها كأصول ذات صلة بالتكنولوجيا التشغيلية.
تقييم المخاطر الإقليمية. ملفات تعريف مخاطر متميزة لأمريكا الشمالية (التجزؤ، والتقنيات القديمة، ونقص الموارد المزمن) ومنطقة دول مجلس التعاون الخليجي (الاعتماد المكثف على تحلية المياه، والاستهداف الحركي المباشر للبنية التحتية للطاقة، والترابط بين المياه والطاقة الذي يجعل أصول النقل هدفاً فعلياً لأمن المياه).
خطة عمل دفاعية مهيكلة. إجراءات تكتيكية، وتشغيلية، واستراتيجية منظمة على مدار الـ 24 ساعة، والـ 7 أيام، والـ 30 يوماً القادمة، بدءاً من الاستعلام عن سجلات جدار الحماية للكشف عن ثغرات الـ GNSS/الفوترة، وصولاً إلى إجراء تقييم كامل للثغرات وإعادة بناء حدود حوكمة تكنولوجيا المعلومات/التكنولوجيا التشغيلية (IT/OT).
كيف تدعم شيلدوركز (Shieldworkz) مشغلي قطاعي المياه والطاقة
شيلدووركس (Shieldworkz) هي شركة متخصصة في الأمن السيبراني للأنظمة التشغيلية (OT)، وأنظمة التحكم الصناعي (ICS)، وإنترنت الأشياء الصناعي (IIoT)، وتتمتع بوجود تشغيلي في جميع أنحاء أمريكا الشمالية ومنطقة الخليج. ويتجاوز عملنا مجرد تقديم الاستشارات؛ حيث نجري تقييمات عملية للأمن السيبراني للأنظمة التشغيلية، وننشر منصات مراقبة الشبكات السلبية، وندعم الاستجابة للحوادث لمشغلي البنية التحتية الحيوية في قطاعات المياه، والطاقة، والبتروكيماويات، والنقل البحري، والتصنيع.
عندما تتعامل مع شيلدووركس (Shieldworkz)، فإنك تعمل مع فريق قام بتقييم بيئات الأنظمة التشغيلية الحقيقية والبيئات المجاورة لها بشكل مباشر؛ ونحن نعرف كيف تبدو الثغرات ونقاط الضعف غير المرئية في النظام العالمي لسواتل الملاحة (GNSS) وأنظمة الفوترة والقياس عن بعد من الناحية العملية، وما هي خريطة الطريق ذات الأولوية للمعالجة للمؤسسات التي تشغل بيئات صناعية حية وحرصة على استمرارية التشغيل.
وتشمل قدرات الدعم التي نقدمها، والتي ترتبط بالنتائج الواردة في هذا التقرير التوجيهي، تقييم التعرض للأنظمة التشغيلية المعرضة للإنترنت، والذي يرسم خريطة لسطح الهجوم الخارجي بالطريقة التي يكتشفها بها المهاجم، من خلال الفحص على مستوى الإنترنت وبصمات البروتوكول ضد فئات الأجهزة المحددة المسماة في توجيه وكالة الأمن السيبراني وأمن البنية التحتية (CISA) رقم AA26-097A؛ وتقييم التعرض للاعتماد على النظام العالمي لسواتل الملاحة (GNSS)، وهو التزام مصمم خصيصاً يغطي تبعيات التوقيت، وقدرة الكشف عن التزييف، وخيارات النسخ الاحتياطي الأرضي؛ وبرامج تحصين محطات العمل الهندسية وجرد أصول الأنظمة التشغيلية؛ وحوكمة وصول الموردين وبنية الوصول في الوقت المناسب (JIT)؛ وإعداد الاستجابة لحوادث الأنظمة التشغيلية، بما في ذلك التمارين المكتبية المصممة مباشرة على سيناريو الادعاء قبل التأكيد الخاص بشركة (Cal Water)؛ وإحاطات مخاطر الأمن السيبراني للأنظمة التشغيلية على مستوى مجلس الإدارة والتي تم بناؤها حول معلومات التهديدات الإقليمية الحالية بدلاً من المتوسطات العالمية.
نحن لا نقدم أمن معلومات تقليدي (IT) مطبقاً على بيئات الأنظمة التشغيلية (OT). فكل مشروع نقوم به يتم بناؤه حول التقنيات المحددة، والقيود التشغيلية، والتعرض للتهديدات لبيئتك الصناعية الخاصة.
ابقَ في مأمن من التهديدات، واطلع على التقرير الاستشاري الكامل الآن
يتوفر تحديث Shieldworkz حول تهديدات تكنولوجيا التشغيل (OT) المرتبطة بإيران، والموجه لمشغلي قطاعي المياه والطاقة، للتنزيل مجانًا للمشغلين الصناعيين المؤهلين وصناع القرار.
تنزيل التقرير (لا يتطلب التسجيل).
سيكون لديك أيضًا خيار حجز
استشارة لمدة 30 دقيقة دون أي التزام مع أخصائي أمن تكنولوجيا التشغيل (OT) من Shieldworkz، حيث يمكننا استعراض نتائج التقرير وتطبيقها على قطاعك المحدد، وبنيتك التحتية، ووضعك الأمني الحالي.
لفهم كيفية تأثير التهديدات السيبرانية الناشئة المرتبطة بإيران على بيئة التكنولوجيا التشغيلية (OT) الخاصة بك، احجز جلسة إيجاز حول معلومات التهديدات مع خبرائنا اليوم.
