وكالة عمرة الإخبارية – يوسف الضميدات
في الماضي، كانت الحرب تُقاس بصرير الدبابات، وهدير الطائرات، وأصوات الدويّ الذي يرعب السكان. لكن العالم اليوم يخوض نوعاً آخر من الصراعات؛ حروباً لا تُسحب فيها الزناد، ولا تُرى فيها الدماء على الأسفلت، لكن أثرها قد يعيد دولة كاملة عقوداً إلى الخلف في بضع ثوانٍ. إنها “الحروب السيبرانية الصامتة”، حيث تتحول الأكواد البرمجية إلى أسلحة فتاكة موجهة مباشرة نحو الشرايين الحيوية للدول.
لم تعد الهجمات الرقمية تقتصر على تسريب بيانات أو اختراق حسابات شخصية، بل أصبحت تُستهدف بها البنية التحتية الحرجة: شبكات الكهرباء، محطات تحلية المياه، المستشفيات، والمطارات. بنقرة زر واحدة من خادم يقع على بعد آلاف الكيلومترات، يمكن إغراق مدينة كاملة في ظلام دامس، أو إيقاف إمدادات المياه عن ملايين البشر.
كيف تُنفذ الهجمات الصامتة؟
على عكس الهجمات العسكرية المباشرة التي تعتمد على المفاجأة والسرعة، فإن الحرب السيبرانية ضد البنى التحتية تتطلب صبراً وطول نفس. ينفذ الهجوم عادة عبر عدة مراحل معقدة:
-
التسلل الخفي (Infiltration): يبدأ الجواسيس الرقميون في التسلل إلى شبكات المؤسسة المستهدفة قبل أشهر -وأحياناً سنوات- من تنفيذ الهجوم الفعلية. يتم ذلك عبر ثغرات أمنية غير مكتشفة، أو رسائل اصتياد إلكتروني محكمة موجهة لموظفين.
-
الزرع والتثبيت (Persistence): بمجرد الدخول، يتم زرع برمجيات خبيثة تُعرف بـ “البرمجيات النائمة” (Sleepers) داخل أنظمة التحكم التشغيلي (ICS/SCADA)، وهي الأنظمة المسؤولة عن إدارة المولدات، والمضخات، وصمامات الأمان.
-
التجسس ورسم الخرائط: تعكف البرمجيات الخبيثة على دراسة النظام بفهم دقيق؛ تسجل كيفية تدفق البيانات، وتتعرف على نقاط الخلل، وتنتظر الأمر النهائي من القيادة.
-
التفعيل والضربة الحاسة: عندما تأتي اللحظة المناسبة، يُرسل أمر تشغيل البرمجية الخبيثة لتخريب النظام ذاتياً أو إغلاقه كلياً، مع إحداث تشويش في شاشات المراقبة لإخفاء السبب الحقيقي لأطول فترة ممكنة.
شلل الحياة المدنية: سيناريوهات الواقع
التاريخ الحديث يزخر بأمثلة تؤكد أن هذا الخطر ليس مجرد فرضيات سينمائية. ففي عام 2010، شلّ فيروس “ستوكسنت” (Stuxnet) أجهزة الطرد المركزي في منشأة ناتانز النووية عبر تعديل سرعات دوران المحركات سراً دون إظهار أي تنبيه في غرف التحكم. وفي عام 2015، تسببت هجمات سيبرانية في إطفاء شبكة الكهرباء عن أجزاء واسعة من أوكرانيا خلال منتصف الشتاء، ليتجمد الآلاف في منازلهم.
تخيل السيناريو إذا طُبقت هذه الهجمات بنطاق أوسع:
-
توقف شبكات المياه والكهرباء: توقف مضخات التوزيع وإغلاق محطات التصفية يعني قطع مياه الشرب وتوقف المستشفيات عن تقديم خدمات الإنقاذ.
-
انهيار القطاع المالي: تعطيل خوادم البنوك والشبكات المصرفية يحرم الأفراد والشركات من الوصول لأموالهم، مما يسبب panic مالياً وشللاً في حركة التجارة.
-
فوضى المواصلات: تعطيل إشارات المرور الإلكترونية وأنظمة التحكم بالقطارات والملاحة الجوية قد يؤدي إلى حوادث كارثية وتوقف تام للحركة.
سلاح الردع الرقمي وتحديات المواجهة
ما يجعل الحروب السيبرانية أكثر خطورة من الحروب التقليدية هو صعوبة الإسناد (Attribution). فمن السهل جداً على الدول أو الجماعات المنظمة استخدام وكلاء (Proxies)، وتوجيه الهجمات عبر خوادم وسيطة في دول متعددة، مما يجعل إثبات هوية المهاجم الحقيقي أمراً معقداً للغاية ويمنع ردعهم بالقوانين الدولية التقليدية.
لذلك، تحولت ميزانيات الدفاع في العديد من الدول من التسلح التقليدي إلى بناء “جيوش سيبرانية” متخصصة في خطين:
-
الدفاع البرمجي: تأمين شبكات التحكم التشغيلي بعزلها تماماً عن شبكة الإنترنت العادية (Air-Gapping)، وتحديث أنظمة الحماية باستمرار.
-
الردع الهجومي: امتلاك القدرة على شن هجمات مضادة مماثلة لردع الأعداء؛ أي إفهام الطرف الآخر أن أي ضربة للبنية التحتية ستُقابل بضربة مماثلة في العمق.
تظل الحرب السيبرانية الصامتة أشرس تحدٍ يواجه العالم الحديث؛ لأن المعركة لم تعد تدور بين جنديين في ميدان القتال، بل بين خوارزميتين في أعماق الشبكة، والضحية الأكبر غالباً هم المدنيون الذين يجدون أنفسهم فجأة بلا كهرباء، ولا ماء، ولا أمان.