الأمن السيبراني

تحذير أمريكي من هجمات مدعومة بالذكاء الاصطناعي على وحدات Siemens الصناعية

حذرت وكالات أمريكية من نشاط مستمر يستهدف وحدات التحكم المنطقية القابلة للبرمجة Siemens S7 في قطاعات البنية التحتية الحيوية، باستخدام نصوص Python مولدة بالذكاء الاصطناعي. ويستغل المهاجمون أجهزة مكشوفة على الإنترنت وثغرات وبرمجيات قديمة وضعف المصادقة للوصول إلى الذاكرة والإعدادات وبرامج التحكم.

19 أغسطس 2026
3 دقائق قراءة
9 قراءة
فريق تحرير certi.news
تحذير أمريكي من هجمات مدعومة بالذكاء الاصطناعي على وحدات Siemens الصناعية

حذرت وكالة الأمن القومي الأمريكية (NSA)، ووكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومكتب التحقيقات الفيدرالي (FBI)، ووزارة الطاقة، ووكالة حماية البيئة من هجمات مستمرة تستهدف وحدات التحكم المنطقية القابلة للبرمجة من سلسلة Siemens S7 في البنية التحتية الحيوية الأمريكية. وأفادت الجهات في تحذير مشترك صدر في 19 أغسطس 2026 بأن جهات تهديد تستخدم نصوصاً طورتها بالاعتماد على الذكاء الاصطناعي لاستغلال هذه الأجهزة الصناعية.

تُعد وحدات PLC حواسيب صناعية تُستخدم لأتمتة الآلات والتحكم في العمليات المادية داخل المصانع والمنشآت الحيوية. وتشمل القطاعات الأكثر استهدافاً التصنيع الحيوي، والطاقة، وأنظمة المياه ومياه الصرف الصحي، والمواد الكيميائية، والغذاء والزراعة، والمنشآت التجارية. كما أشارت الوكالات إلى استخدام وحدات Siemens S7 في قاعدة الصناعات الدفاعية، ما يجعلها مجالاً محتملاً للاستهداف أيضاً.

كيف تُنفذ الهجمات؟

يبحث المهاجمون عن وحدات Siemens المكشوفة باستخدام خدمات مسح الإنترنت، من بينها Censys وZoomEye، ثم يحاولون استغلال ثغرات حرجة وعالية الخطورة، أو برمجيات قديمة، أو آليات مصادقة ضعيفة. ووفق التحذير، طوّر المهاجمون أدوات استغلال مكتوبة بلغة Python وتستخدم مكتبتي snap7.dll وpython-snap7 للتواصل مع أجهزة Siemens S7.

وتتنكر هذه الأدوات في صورة برامج مشروعة لمراقبة تقنيات التشغيل (OT)، لكنها قادرة على توفير وصول للقراءة والكتابة إلى ذاكرة وحدة التحكم، وبيانات الإعدادات، وبرامج مخطط السلم (Ladder Logic) عبر بروتوكول S7comm. وتستهدف النشاطات المعلنة طرز S7-200 وS7-300 وS7-400 وS7-1200 وS7-1500.

لماذا يهم هذا التحذير؟

يبدو أن النشاط يركز حالياً على الاستطلاع المستمر وجمع المعلومات، لكنه قد يمهد لعمليات تعطيل لاحقة. وذكرت الوكالات أن العواقب المحتملة تشمل سرقة بيانات حساسة، وإتلاف المعدات، والتسبب في توقف طويل للعمليات، أو الوصول إلى حوادث تمس السلامة. وبما أن الوصول إلى ذاكرة وحدات التحكم وبرامجها قد يؤثر مباشرة في العمليات المادية، فإن حماية هذه الأجهزة لا تقتصر على أمن الشبكات المكتبية.

يأتي التحذير بعد زيادة في الهجمات على وحدات PLC المكشوفة على الإنترنت. ففي يوليو، استهدف قراصنة أكثر من 30 مرفقاً للمياه في ولاية مينيسوتا، ما تسبب في أعطال بالمعدات ودفع بعض المنشآت إلى التحول مؤقتاً للتشغيل اليدوي. كما حذرت CISA من ارتفاع الهجمات على وحدات PLC المستخدمة لدى مرافق المياه والصرف الصحي. وفي أبريل، حذرت وكالات أمريكية من استهداف قراصنة مرتبطين بإيران لوحدات Rockwell Automation/Allen-Bradley المكشوفة على الإنترنت، مع تسجيل اضطرابات وخسائر مالية في قطاعات بنية تحتية حيوية متعددة.

ما الذي ينبغي على المشغلين فعله؟

  • حصر وحدات Siemens S7 الموجودة ضمن البيئات الصناعية وتحديد الأجهزة المكشوفة.
  • تثبيت آخر التحديثات الأمنية المتاحة.
  • حظر الوصول المباشر إلى الوحدات عبر الإنترنت.
  • تعزيز ضوابط الوصول والمصادقة.
  • مراقبة الأنشطة غير المعتادة التي تستهدف هذه الأجهزة أو بروتوكولاتها.

ولم تحصر الوكالات التحذير في منتجات Siemens وحدها، إذ أوصت جميع مالكي ومشغلي وحدات PLC بتطبيق إجراءات التخفيف المناسبة لتقليل مخاطر الأجهزة والأنظمة الصناعية.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار