site-logo
site-logo
site-logo
خلفية البطل

تقرير

الهجوم السيبراني المُبلغ عنه

ضد منشأة لتوليد الطاقة في المملكة المتحدة، يوليو 2026

تقييم الاستخبارات لما بعد الحادثة

انقطاع تيار كهربائي لمدة أربعة أيام: جرس إنذار عالمي

في يوليو 2026، انقطعت الاتصالات عن مولد كهرباء صغير في المملكة المتحدة لمدة أربعة أيام. لم يكن ذلك بسبب عطل ميكانيكي، ولا بسبب نقص الوقود، بل بسبب هجوم سيبراني ربطته وسائل الإعلام البريطانية بجهات تهديد تابعة لإيران. وأكدت وزارة أمن الطاقة وصافي الانبعاثات الصفرية في المملكة المتحدة وقوع الحادث، وأكدت عدم وجود أي خطر على الشبكة الأوسع. ولكن ما لم تؤكده الوزارة، وما لم يؤكده أي شخص آخر، هو كيفية دخول المهاجمين بالضبط، وما إذا كانوا قد لمسوا نظام التحكم بشكل مباشر، أو لماذا استغرقت عملية الاستعادة أربعة أيام كاملة.

هذه الفجوة بين ما تم تأكيده وما يُفترض هي بالضبط المكان الذي تنحرف فيه معظم روايات أمن تكنولوجيا العمليات (OT). تضغط العناوين الرئيسية حادثاً فوضوياً وغير مؤكد في قصة بسيطة: "قراصنة إيرانيون يغلقون محطة طاقة في المملكة المتحدة". الصورة الحقيقية هي أكثر تعقيداً، وبصراحة، أكثر فائدة لأي شخص مسؤول عن حماية الأصول الصناعية اليوم.

لقد أعدت Shieldworkz تقييماً استخباراتياً كاملاً لما بعد الحادث لهذه الواقعة، تم بناؤه وفقاً لمنهجية تحديد المصادر المستخدمة من قبل الفرق السيبرانية الحكومية، مع تصنيف كل ادعاء كـ مؤكد، أو مُبلغ عنه، أو مُقيّم، أو محتمل، أو غير معروف. هذا ليس مجرد ملخص إخباري معاد تدويره، بل هو وثيقة عمل للأشخاص الذين يحتاجون إلى اتخاذ قرارات حقيقية بشأن مخاطر وميزانية وبنية تكنولوجيا العمليات (OT).

لماذا هذا التقرير مهم

إن محطة ذروة بقدرة 15 ميجاوات تقع تحت عتبات الإبلاغ القانونية ليست، على الورق، من البنية التحتية الوطنية الحيوية. فهي لا تؤثر بشكل ملموس على تردد الشبكة أو هوامش التوليد. ومع ذلك، فإن هذا الحادث يحمل أهمية بالغة، لأسباب لا علاقة لها تقريباً بالميجاوات.

إليك الحقيقة المزعجة التي يوضحها التقرير: لم يتلقَّ المركز الوطني للأمن السيبراني في المملكة المتحدة قط أي تقرير عن انقطاع الخدمة في هذه المنشأة، لأنها تقع دون العتبة التي تستلزم الإبلاغ الإلزامي للمحطات الأكبر حجماً. هذه ليست مجرد ملاحظة هامشية، بل هي ثغرة هيكلية. وهذا يعني أن هناك فئة كبيرة وموزعة وغير مرئية إلى حد كبير من أصول التوليد الصغيرة والمتوسطة الحجم عبر شبكة المملكة المتحدة وأنظمة الطاقة الحليفة، ومحطات توليد الذروة، والتوليد المدمج، وموارد الطاقة الموزعة، التي تقع خارج نطاق المراقبة المباشرة المطبق على محطات الطاقة الرئيسية.

إذا تمكن المهاجم من إخراج أحد هذه الأصول عن الخدمة، فلن تكون القصة متعلقة بمحطة واحدة فحسب، بل ستكون دليلاً على ضعف فئة أصول بأكملها. ويزعم التقرير بشكل مقنع أن استهداف منشأة صغيرة ذات حوكمة خفيفة قد يكون في الواقع خياراً استراتيجياً عقلانياً للجهة المهدِدة، وليس دليلاً على محدودية القدرات، بل هو اختيار متعمد لإثبات القدرة على الوصول مع تقليل مخاطر الكشف أو الرد الانتقامي العنيف.

إن هذا الأمر يهم بشكل مباشر مشغلي توليد الطاقة، والمصنعين الصناعيين، ومشغلي النفط والغاز، وأي جهة تشغل أصول توليد مدمجة أو موزعة. إذا كان وضع الأمن السيبراني لتكنولوجيا العمليات (OT) في مؤسستك يتم تقييمه بناءً على حجم المحطة بدلاً من مساحة الهجوم وفئة العواقب، فإن هذا الحادث يمثل إشارة تستحق أن تؤخذ على محمل الجد، بغض النظر عما ينسب رسمياً إلى إيران.

لماذا يجب عليك تنزيل هذا التقرير

توقفت معظم التغطية الإعلامية العامة لهذا الحادث عند عناوين تحديد الجهة المسؤولة. ومع ذلك، يذهب تقييم Shieldworkz إلى أبعد من ذلك بكثير، وهو مصمم خصيصاً لقادة الأمن السيبراني الذين يبحثون عن الجوهر والمحتوى الموثوق بعيداً عن التكهنات. ستجد في الداخل:

مصفوفة للحقائق والأدلة تفصل بين البيانات الحكومية المؤكدة والتغطيات الإعلامية والآراء التحليلية، لتدرك بدقة الوزن الحقيقي الذي تستحقه كل فرضية
خمسة مسارات إعادة بناء متميزة ومقبولة تقنياً لهجمات محتملة، بدءاً من اختراق تكنولوجيا المعلومات الخارجية والانتقال منها إلى تكنولوجيا التشغيل (OT)، مروراً بالاستغلال المباشر للوصول عن بُعد، ووصولاً إلى سيناريو لا يتطلب أي خبرة متقدمة خاصة بأنظمة التحكم الصناعية (ICS) على الإطلاق
تحليل تفصيلي لعشر آليات يمكن أن تؤدي من خلالها هجمة سيبرانية إلى إيقاف تشغيل مولد طاقة قسريًا، مصنفة حسب مستوى المعرفة بهندسة نظم التحكم الصناعي (ICS) التي يتطلبها كل منها
تحليل للجهات الفاعلة بالتهديدات يحدد خريطة المنظومة السيبرانية المعروفة لإيران، بما في ذلك سابقة هجوم مجموعة CyberAv3ngers المؤكدة ضد أجهزة التحكم المنطقي القابلة للبرمجة (PLCs) من نوع Unitronics في قطاع المياه بالولايات المتحدة، وتقييم موضوعي لما يمكن وما لا يمكن ربطه بشكل معقول بهذا الحادث
مخطط تقنيات MITRE ATT&CK لأنظمة التحكم الصناعي (ICS) يوضح بدقة أين تدعم الأدلة العامة سلسلة التقنيات، وأين لا تدعمها
إطار عمل للدروس والتوصيات الدفاعية يشمل الحوكمة، والبنية التحتية، ورؤية الأصول، والهوية، والمراقبة، والقدرة على الصمود، والوصول من قبل جهات خارجية

هذا هو نوع التحليل الذي يساعدك على إطلاع مجلس إدارتك بثقة، بدلاً من اتخاذ ردود أفعال تجاه عناوين الأخبار التي لا يمكنك التحقق من صحتها بشكل كامل.

النقاط الرئيسية من التقرير

تبرز بعض النتائج كإجراءات قابلة للتنفيذ الفوري، بغض النظر عن الكيفية التي ستنتهي بها مسألة تحديد الهوية والمسؤولية في النهاية:

المدة هي مؤشر ضعيف. انقطاع الخدمة لمدة أربعة أيام لا يخبرك بمفرده ما إذا كان المهاجمون قد تمكنوا من الوصول بشكل عميق إلى نظام التحكم، أم أن المشغل اتخذ ببساطة إجراءً احترازيًا بالإغلاق بعد اختراق جانب تكنولوجيا المعلومات. كلاهما يؤدي إلى نفس النتيجة الرئيسية. لا تجعل طول فترة الانقطاع هو المحرك الوحيد لنموذج التهديد الخاص بك بمعزل عن العوامل الأخرى.
أثر الشبكة الكهربائية والاختراق التشغيلي هما مسألتان مختلفتان. إن عبارة "لا يوجد خطر على نظام الطاقة الأوسع" هي عبارة صحيحة ومدعومة بشكل جيد. ولكنها لا تجيب عما إذا كان المهاجم قد أثبت قدرته على تحويل الوصول السيبراني إلى نتيجة تشغيلية مادية داخل أحد أصول الطاقة الغربية. وبحسب التقرير، فإن التعامل مع السؤال الأول كإجابة على السؤال الثاني هو الطريقة الأكثر احتمالاً لعدم اتخاذ المدافعين إجراءات كافية لمعالجة هذا الحادث.
لا تزال مسارات وصول الموردين والوصول عن بُعد تمثل الخطر الأقل وضوحاً. حيث تعتمد المحطات الأصغر حجماً بشكل كبير على الصيانة المقدمة من جهات خارجية والمراقبة عن بُعد من قبل الشركات المصنعة للمعدات الأصلية (OEM)، وغالباً ما يكون ذلك مع تجزئة أضعف ورؤية داخلية أقل مما تتمتع به المحطات الكبيرة.
تنتشر تقنيات العيش على الموارد المتاحة (LotL) على نطاق واسع في بيئات التكنولوجيا التشغيلية (OT). تُستغل الأدوات المشروعة، بما في ذلك محطات العمل الهندسية، ومنصات الوصول عن بُعد الخاصة بالمورّدين، وبرامج OT الأصلية، لتجنّب الاكتشاف مع الحفاظ على وصول دائم. 
قد لا تكون البرمجيات الخبيثة المتطورة ضرورية على الإطلاق. فالعديد من الآليات المعقولة، مثل فقدان الاتصالات، أو إساءة استخدام الفصل عن بُعد، أو الإغلاق الاحترازي عقب اختراق بسيط لتكنولوجيا المعلومات، لا تتطلب أي أدوات خاصة بأنظمة التحكم الصناعية (ICS) على الإطلاق. إن العنوان الرئيسي المثير للقلق لا يعني بالضرورة وجود قدرة بمستوى Stuxnet أو TRITON.
تخلق حدود الإبلاغ ثغرات هيكلية مبهمة. إذا كانت مؤسستك تدير أصولاً تقع دون متطلبات الإبلاغ الوطنية، فإن هذا لا يعني أنك بعيد عن رادار المهاجمين.

كيف تدعم شيلد وركس (Shieldworkz) مسيرتك نحو المرونة السيبرانية للأنظمة التشغيلية

لقد تم تأسيس Shieldworkz خصيصاً لسد ثغرات الرؤية والمراقبة التي كشفها هذا الحادث. تمنحك منصتنا NDR المخصصة لبيئات التشغيل (OT) تغطية كشف حقيقية عبر بروتوكولات Modbus و DNP3 و OPC-UA والبروتوكولات الخاصة بأنظمة التحكم الصناعي (ICS) لكل مصنع، وليست أدوات تقنية معلومات (IT) معاد توجيهها واستخدامها عبر شبكة لم تُصمم لفهمها مطلقاً.

نحن نساعد المشغلين على بناء العناصر التي حدد هذا التقرير غيابها في المنشأة المتضررة: حد فاصِل حقيقي ومُختبر بين تقنية المعلومات والتقنية التشغيلية (IT/OT) بدلاً من حد موثق على الورق فقط، ومراقبة تغييرات تكوين محطات العمل الهندسية وأجهزة التحكم المنطقي القابل للبرمجة (PLC) مقارنة بالخطوط المرجعية الأساسية المعتمدة، وتأمين وتسجيل مسارات الوصول عن بُعد لفرق الصيانة والموردين، وتوفير جرد حديث ودقيق لأصول التقنية التشغيلية (OT) يعكس بشكل فعلي ما يعمل على شبكتك اليوم.

من خلال منهجيتنا السريعة لتقييم أمن التقنية التشغيلية OThello Assess، يمكننا تقييم مدى تعرضك للمخاطر، بما في ذلك مسارات الوصول عن بُعد ومسارات الأطراف الخارجية التي يسلط هذا الحادث الضوء عليها، وذلك في دورات تقييم تستغرق أقل من 24 ساعة. كما ندعم برامج الاستعداد للامتثال لمعايير NIS2 و IEC 62443 واللوائح التنظيمية الإقليمية، مما يضمن توافق مستوى الامتثال لديك مع مستوى الأمان الفعلي على مسار واحد وليس في مسارات منفصلة.

إن أصول التوليد الصغيرة والمتوسطة، وموارد الطاقة الموزعة، والتوليد المدمج تستحق نفس انضباط المراقبة الذي تحظى به المحطات الرئيسية، ليس لأن اللوائح تفرض ذلك بعد، بل لأن المهاجمين أثبتوا بالفعل أنهم لا يحتاجون إلى أصل كبير لإحداث تأثير ملموس.

احصل على التقييم الكامل وتحدث مع فريقنا

إذا كنت تدير أصول توليد الطاقة، أو التصنيع، أو أصول البنية التحتية الحيوية، لا سيما المواقع الأصغر حجماً أو الموزعة التي تقع خارج الحدود الرسمية لإعداد تقارير البنية التحتية الوطنية الحيوية (CNI)، فيجب أن يكوك هذا التقرير جزءاً من نقاشات تخطيط المخاطر لديك لهذا الربع.

جدولة عرض توضيحي مز خبراء أمن تكنولوجيا العمليات (OT) في Shieldworkz

استعرض التقييم الكامل، وتعرف على كيفية تطابق OThello Assess مض مخزون أصولك الخاصة، وافهم تماماً موقع بيئة تكنولوجيا العمليات (OT) لديك في مواجهة مسارات الهجوم المفصلة في هذا التقرير.

قم بتنزيل نسختك الآن!

يرجى ملء النموذج للوصول إلى التقييم الكامل أو حجز اجتماع لمناقشة تهديدات تكنولوجيا العمليات المتطورة التي تواجه قطاع توليد الطاقة.