وكالة عمرة الإخبارية – كشفت دراسة أمنية حديثة أجرتها شركة الدفاع السيبراني SpyCloud عن مخاطر سيبرانية كبيرة تهدد البنية التحتية للمياه والصرف الصحي في الولايات المتحدة، إثر تعرض بيانات اعتماد موظفي هذه المرافق للسرقة عبر برمجيات خبيثة متخصصة.
أبرز أرقام ونتائج الدراسة
• حجم العينة والنطاق: أنشأت SpyCloud قاعدة بيانات تضم أكثر من 66 ألف نظام متاح للعامة تابع لوكالة حماية البيئة الأمريكية (EPA)، وتغطي نحو 10 آلاف مؤسسة.
• المؤسسات المكشوفة: تبين اختراق بيانات اعتماد 1,787 مؤسسة (نحو 1 من كل 5 مؤسسات شملها الفحص).
• تهديد الشبكات التشغيلية: بيانات 250 مؤسسة على الأقل تتيح الوصول المباشر إلى أنظمة التحكم الميداني عن بُعد والشبكات التشغيلية التي تُدير المضخات وتدفقات المياه.
• تأثير السلسلة التوريدية (سلاسل التزويد): أدت إصابة حاسوب واحد في شركة متخصصة بـ “تقنيات القياس” ببرمجية خبيثة إلى سرقة كلمات مرور تخص 167 شركة مرافق مياه تعتمد على المزود ذاته.
آلية عمل برمجيات سرقة البيانات (Infostealers)
1. سرقة كعكات الجلسات (Session Tokens): لا تكتفي البرمجية بزرع سرقة كلمات المرور، بل تستولي على رموز الجلسات النشطة.
2. تجاوز المصادقة الثنائية (MFA Bypass): تتيح كعكات الجلسات المسروقة للمهاجمين الدخول إلى الأنظمة بصفة المستخدم الشرعي وتجاوز نظام المصادقة متعددة العوامل دون الحاجة لإعادة إدخال الرمز.
3. التداول السلعي: يُباع وتُتداول بيانات الاعتماد هذه في الأسواق السوداء السيبرانية كمفاتيح دخول جاهزة للشبكات الحيوية.
مقارنة بين طبيعة الهجمات (SpyCloud vs. الهجمات المرتبطة بإيران)
| وجه المقارنة | تهديدات برمجيات سرقة البيانات (Infostealers) | الهجمات المرتبطة بإيران (وفق CISA) |
| المُسبب الرئيسي | كلمات المرور المسروقة ورموز الجلسات المخزنة على أجهزة الموظفين. | الثغرات الأمنية في المعدات وكلمات المرور الافتراضية للمصنّع. |
| هدف الاختراق | الدخول للشبكات المؤسسية وأنظمة التحكم عن بُعد عبر بيانات الموظف. | استغلال المكونات المادية والمفاتيح الميكانيكية ووحدات التحكم المباشرة. |
| طبيعة المهاجم | مجرمو الإنترنت والباحثون عن الوصول المباشر المأجور. | مجموعات اختراق ترعاها دول وموجهة لأهداف استراتيجية. |