آلاف من أجهزة التحكم بأنظمة المياه معروضة على الإنترنت المفتوح
كشف فحص جديد للمعدات الصناعية المتصلة بالإنترنت عن أكثر من 4400 جهاز تحكم منطقي قابل للبرمجة (PLC) من Rockwell Automation مكشوف، وهي الحواسيب الصغيرة التي تدير العمليات الفيزيائية مثل معالجة المياه والضخ وجرعات المواد الكيميائية. حدد باحثو الأمن في Forescout حوالي 4407 من هذه الأجهزة يمكن الوصول إليها مباشرة من الإنترنت العام، و22 منها كانت في مدن تعرضت بالفعل لهجمات سيبرانية على أنظمتها المائية. واللافت أن 19 من تلك الأجهزة المكشوفة البالغ عددها 22 وُجدت وهي تعمل بنفس التكوين الأساسي، مما يشير إلى نمط ثغرات مشترك وليس مجرد إعدادات خاطئة معزولة.
يأتي هذا الاكتشاف وسط زيادة موثقة في الهجمات على مرافق المياه والصرف الصحي الأمريكية. أصدرت وكالات فيدرالية، منها FBI و CISA، تحذيرات بأن جهات تهديدية تستهدف بنشاط أجهزة PLC المواجهة للإنترنت للعبث عن بُعد بإعدادات الأجهزة، وفي بعض الحالات دون الحاجة إلى استغلال ثغرة برمجية على الإطلاق. ولأن أجهزة التحكم هذه مكشوفة مباشرة، يمكن للمهاجمين تسجيل الدخول وتغيير معايير التشغيل ببساطة عن طريق العثور على الجهاز وتخمين أو كسر بيانات الاعتماد بالقوة الغاشمة.
لماذا التعرض المباشر هو المشكلة الحقيقية
على عكس خرق البيانات النموذجي الذي يشمل سجلات مسروقة، تدور هذه القصة حول إمكانية الوصول إلى البنية التحتية الفيزيائية بنفس الطريقة التي يُوصل بها إلى موقع ويب. صُممت أجهزة Rockwell PLC لتُدار على شبكات صناعية معزولة، لا لتوضع على الإنترنت المفتوح. عندما تكون مكشوفة، لا يحتاج المهاجم بالضرورة إلى استغلال متطور أو ثغرة يوم الصفر. كلمات المرور الضعيفة أو الافتراضية، أو برامج الوصول عن بُعد غير المحدّثة، أو مجرد إعدادات خاطئة بسيطة يمكن أن تكون كافية للسماح لشخص ما بالوصول وتعديل الإعدادات التي تتحكم في عمليات العالم الحقيقي مثل جرعات الكلور أو تشغيل المضخات.
هذا التمييز مهم لأنه ينقل النقاش الأمني من "هل تم اختراق هذا النظام" إلى "لماذا يمكن الوصول إلى هذا النظام أصلاً؟" تشير التقارير إلى أن تسع ولايات على الأقل أبلغت عن هجمات سيبرانية مرتبطة بهذا النمط من أجهزة أنظمة المياه المكشوفة، مما يؤكد أن هذا ليس خطراً افتراضياً يقتصر على مرفق أو منطقة واحدة. إنها مشكلة هيكلية في القطاع: لم تُبنَ المعدات الصناعية القديمة مع وضع التعرض للإنترنت في الاعتبار، ومع تحديث المرافق لأنظمة المراقبة والإدارة عن بُعد، انتهى الأمر بالعديد من أجهزة التحكم إلى أن تكون متاحة مباشرة دون وجود تجزئة كافية أو طبقات مصادقة بينها وبين الإنترنت.
التداخل بين الخصوصية والأمن
بينما تركز هذه القصة على التكنولوجيا التشغيلية بدلاً من البيانات الشخصية، فإنها تبرز مبدأ ينطبق على نطاق واسع في الأمن السيبراني: التعرض هو غالباً السبب الجذري، وليس التعقيد. نفس المبدأ يقود الكثير من بيانات برامج الفدية للربع الثاني من 2026 التي تُظهر ارتفاع أعداد الضحايا وأنشطة الابتزاز، حيث يكتسب المهاجمون في كثير من الأحيان موطئ قدم من خلال نقاط الوصول المكشوفة عن بُعد بدلاً من الاستغلالات المتقدمة. سواء كان الهدف مستشفى أو شركة تأمين أو محطة معالجة مياه، يتكرر النمط: أنظمة يجب أن تكون معزولة عن الإنترنت العام تصبح قابلة للوصول، ويستغلها المهاجمون.
بالنسبة للمؤسسات التي تدير الوصول عن بُعد إلى أنظمة حساسة، فإن التجزئة المناسبة للشبكة والتوجيه المشفر عبر الأنفاق هي دفاعات أساسية. تقنيات مثل VPN، عندما تُهيأ بشكل صحيح، يفترض أن تكون بين المسؤولين عن بُعد والمعدات التي يديرونها، بدلاً من ترك تلك المعدات مكشوفة مباشرة. الموارد مثل شرح بروتوكولات VPN أو توضيح كيفية حماية تشفير VPN لحركة المرور أثناء النقل هي نقاط انطلاق مفيدة لفرق تقنية المعلومات التي تقيّم ما إذا كانت إعدادات الوصول عن بُعد لديهم تؤدي وظيفتها. الخيارات الأقدم لكنها لا تزال ذات صلة مثل L2TP/IPSec توضح كيف أن التوجيه عبر الأنفاق مع التشفير كان منذ فترة طويلة لبنة أساسية لتأمين الاتصالات عن بُعد بالأنظمة الحيوية، صناعية كانت أم غير ذلك.
ما يعنيه هذا لك
إذا لم تكن مشغّل مرفق مياه، فقد تبدو هذه القصة بعيدة، لكنها تعكس حقيقة أوسع حول كيفية فشل البنى التحتية الحديثة. أجهزة Rockwell PLC المكشوفة لم تتطلب اختراقاً أو قائمة بيانات اعتماد مسربة لتصبح خطراً؛ بل احتاجت فقط أن تكون قابلة للوصول. نفس المنطق ينطبق على الشبكات المنزلية، وأنظمة الأعمال الصغيرة، وأي لوحة إدارة أجهزة تُركت مفتوحة دون مصادقة مناسبة. الدرس ليس أن الأنظمة الصناعية فريدة في ضعفها، بل أن أي نظام مكشوف دون تجزئة أو مصادقة قوية أو وصول مشفر يصبح هدفاً في النهاية.
بالنسبة للمستهلكين العاديين، العبرة أقل ارتباطاً بمرافق المياه تحديداً وأكثر بقيمة فهم كيف ينبغي أن يعمل الوصول عن بُعد. إذا كان موجه منزلك، أو أجهزتك الذكية، أو إعدادات العمل من المنزل تعتمد على التعرض المباشر للإنترنت بدلاً من الاتصالات المشفرة والمصادق عليها، فأنت تتبع نفس النمط المحفوف بالمخاطر الذي أدى إلى أجهزة PLC المكشوفة هذه.
النقاط الرئيسية
- وُجد أكثر من 4400 جهاز Rockwell PLC مكشوفة مباشرة على الإنترنت العام، بما في ذلك 22 على الأقل في مدن تعرضت بالفعل لهجمات على أنظمة المياه.
- حذرت وكالات فيدرالية من أن المهاجمين يستغلون هذا التعرض مباشرة، وأحياناً دون الحاجة إلى ثغرة برمجية.
- المشكلة الأساسية هي التعرض وضعف التجزئة، وليس فقط تقنيات القرصنة المتطورة.
- يجب على أي شخص يدير الوصول عن بُعد إلى أنظمة حساسة، صناعية كانت أم شخصية، أن يعطي الأولوية للاتصالات المشفرة والمصادق عليها على التعرض المباشر للإنترنت.
- فهم الأدوات الأساسية مثل بروتوكولات VPN ومعايير التشفير يساعد في توضيح ما ينبغي أن يكون عليه أمان الوصول عن بُعد السليم فعلياً.




