الوسم: critical infrastructure

  • التحقق من تجزئة الشبكة لأنظمة الأمن المادي

    التحقق من تجزئة الشبكة لأنظمة الأمن المادي

    كثيرًا ما تُظهر مخططات الشبكات أنظمة الأمن المادي في مناطق مفصولة بعناية، لكن المخطط لا يثبت أن الضوابط تعمل فعليًا. يمكن لانحراف جدار الحماية، وقواعد الصيانة المؤقتة، والخوادم ذات الاتصال المزدوج، والمحولات غير المُدارة أن تعيد ربط شبكات كان من المفترض أن تبقى معزولة. يختبر التحقق من التجزئة المسارات الفعلية المنشورة بدلاً من الثقة بوثيقة التصميم.

    تحديد المناطق والتدفقات المسموح بها

    ابدأ بالمناطق الوظيفية مثل أجهزة الميدان، والمتحكمات، والتسجيل، والإدارة، وعملاء التشغيل، وخدمات التكامل، والدعم عن بُعد. لكل زوج من المناطق، وثّق بدقة المصدر والوجهة والبروتوكول والغرض التجاري المسموح به. يجب أن يُرفض كل ما عدا ذلك افتراضيًا حيثما تسمح البنية بذلك.

    أدرج التبعيات التي يسهل إغفالها: DNS، وNTP، وتسجيل الشهادات، وخدمات الدليل، ومستودعات البرمجيات، وموزّعات البريد الإلكتروني، والمراقبة. يمكن لقائمة سماح غير مكتملة أن تدفع الفرق نحو قواعد طوارئ واسعة تصبح لاحقًا دائمة.

    التحقق انطلاقًا من نقاط نهاية تمثيلية

    يجب أن تنطلق الاختبارات من فئات الأجهزة الفعلية أو مكافئات آمنة لها. لا يمكن لفحص ينطلق من شبكة تقنية المعلومات أن يثبت ما يمكن لكاميرا أو متحكم مدمج الوصول إليه. تحقق أولًا من الاتصالات المقصودة، ثم حاول الوصول عبر المسارات المحظورة بطريقة مضبوطة. راجع نتيجة العميل وسجل جدار الحماية أو المحول معًا حتى يمكن التمييز بين الإسقاط الصامت للحزم وأخطاء التوجيه.

    توصي إرشادات NIST الخاصة بأمن التقنية التشغيلية بالتجزئة ومسارات الاتصال المضبوطة كتدابير أساسية لتقليل المخاطر. تشترك شبكات الأمن المادي في كثير من القيود ذاتها: أجهزة طويلة العمر، وبروتوكولات خاصة بالموردين، ومتطلبات توافر، وحماية محدودة لنقاط النهاية.

    اختبار الإدارة ووصول الموردين بشكل منفصل

    تستحق المسارات الإدارية تحققًا أكثر صرامة من حركة الأحداث العادية. تأكد من أن إدارة الأجهزة مقتصرة على مضيفات قفز معتمدة، ومستخدمين محددين بالاسم، وجلسات مراقَبة. اختبر ما إذا كان وصول VPN الخاص بالمورّد يصل فقط إلى الأنظمة المتعاقد عليها، وما إذا كان الوصول معطّلًا خارج النوافذ الزمنية المعتمدة.

    تحقق من وجود مسارات بديلة عبر Wi-Fi، والمودمات الخلوية، وواجهات الشبكة الثانوية، وأجهزة الحاسوب المحمولة الخاصة بالخدمة. قد يظل المتحكم المعزول على الواجهة الأساسية يكشف خدمة إدارة عبر قناة مُغفلة. يتناول مقال SectechMedia حول تحصين الأمن السيبراني للتحكم في الدخول ضوابط الأجهزة وبيانات الاعتماد ذات الصلة.

    إدراج حالات الفشل والاستعادة

    قد تتغير التجزئة أثناء التبديل عند الفشل (failover). اختبر جدران الحماية المكررة، والروابط الاحتياطية، ومواقع التعافي من الكوارث، والتوجيه المؤقت المستخدم أثناء الصيانة. تأكد من أن أي جهاز أمني معطّل لا يتحول افتراضيًا إلى مسار غير مقيّد، وأن التكوينات المُستعادة تحافظ على السياسة المعتمدة.

    سجّل التقاطات الحزم أو أدلة السجلات للاختبارات الحرجة. لا تكفي ورقة عمل بسيطة من نوع نجاح/فشل عندما تتغير قاعدة لاحقًا أو عندما يحتاج فريق الاستجابة للحوادث إلى فهم إمكانية الوصول التاريخية.

    إدارة الاستثناءات كمخاطر لها تاريخ انتهاء

    يجب أن يحدد كل استثناء المالك، والسبب، والضوابط التعويضية، وتاريخ الانتهاء. أعِد الاختبار بعد تحديثات البرامج الثابتة، وعمليات ترحيل أنظمة إدارة الفيديو (VMS)، واستبدال المتحكمات، وإعادة تصميم الشبكة. تتبّع المسارات غير المتوقعة القابلة للوصول، والقواعد القديمة، والأصول الموجودة خارج منطقتها المخصصة. يجب أن تكون النتيجة برنامج تحقق حي يكتشف الانحراف المعماري قبل أن يكشفه مهاجم أو انقطاع في الخدمة.

    مصادر مرجعية

  • CISA تحذر من أن رسالة راديو مشوّهة قد تعطّل خدمة Baicells Nova 430H

    CISA تحذر من أن رسالة راديو مشوّهة قد تعطّل خدمة Baicells Nova 430H

    أصدرت CISA استشارة لأنظمة التحكم الصناعية بشأن ثغرة تؤثر على جهاز eNodeB من طراز Baicells Nova 430H. تقول الوكالة إن جهازًا غير موثّق ضمن نطاق الراديو يمكنه إرسال رسالة رابط صاعد (uplink) مشوّهة أثناء إعداد الاتصال، مما يتسبب في فقدان مؤقت للإشارات للخلية المتأثرة.

    الإشارات غير الصالحة يمكن أن تؤثر على التوافرية

    تُعرف المشكلة بالرمز CVE-2026-96274 وتؤثر على طراز Nova 430H pBS3101SH في الإصدارات التي حددتها CISA. ووفقًا للاستشارة، لا يتحقق جهاز eNodeB بشكل كافٍ من حمولة NAS غير صالحة قبل إعادة توجيهها إلى الشبكة الأساسية. يمكن أن تؤدي الحالة الناتجة إلى إغلاق ارتباط الإشارات حتى تتم إعادة إنشاء الاتصال. تصنف CISA المشكلة على أنها عالية الخطورة وتقول إنه لم يُبلَّغ عن أي استغلال علني يستهدفها تحديدًا.

    تقليل التعرض والتخطيط لمخاطر الخدمة

    تذكر CISA أنه لم يكن هناك حل مخطط له وقت النشر، وتنصح المستخدمين المتأثرين بالتواصل مع البائع. يجب على المشغّلين جرد الإصدارات المنشورة، وتقييد تعرض الإدارة، ومراقبة انقطاعات الإشارات، وتقييم الضوابط التعويضية مع مزود الشبكة. وبما أن الاستغلال يتطلب القرب من الراديو بدلاً من الوصول المعتاد عبر الإنترنت عن بُعد، فإن التغطية الفعلية والوصول حول المواقع ينبغي أن يكونا أيضًا جزءًا من مراجعة المخاطر. يشرح دليل SectechMedia حول تكرار الشبكة لأنظمة الأمن القائمة على IP سبب أهمية مسارات الاسترداد والتبديل الاحتياطي المُختبر عندما يمكن أن تتعطل البنية التحتية للاتصالات.

    المصادر

  • مكتب التحقيقات الفيدرالي و CISA يحذّران مشغلي البنية التحتية الحيوية بشأن وصول مُدمجي أنظمة التحكم الصناعي

    مكتب التحقيقات الفيدرالي و CISA يحذّران مشغلي البنية التحتية الحيوية بشأن وصول مُدمجي أنظمة التحكم الصناعي

    أصدر مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية (CISA) في 23 سبتمبر توجيهات بشأن المخاطر السيبرانية الناشئة عندما يحصل مُدمجو أنظمة التحكم الصناعي من أطراف ثالثة على وصول إلى بيئات البنية التحتية الحيوية. وحثت الوكالتان المشغلين على التعامل مع اتصالات المُدمجين كمسارات وصول خاضعة للحوكمة والمراقبة، لا كروابط موثوقة دائمة.

    اختراق لدى أحد المزودين كشف معلومات العملاء

    وفقاً للتوجيهات التي لخصتها Security Today، أثّر اختراق وقع عام 2025 لمزود أتمتة صناعية أمريكي على مؤسسة تخدم عملاء في قطاعي الطاقة والنقل. بحثت جهات فاعلة أجنبية في شبكة المزود عن مواد خاصة بالعملاء وأنظمة التحكم الإشرافي وجمع البيانات (SCADA)، ثم وضعت مئات العناصر في أرشيفات مضغوطة.

    توضح هذه الحادثة كيف يمكن لاختراق شركة هندسة أو دعم واحدة أن يتيح رؤية لعدة مشغلين. يمكن للرسومات ومعلومات الأجهزة وبيانات SCADA الخاصة بالعملاء أن تساعد المهاجمين على فهم البيئات الصناعية حتى قبل وصولهم فعلياً إلى شبكة تشغيلية.

    ينبغي أن يكون الوصول محدوداً وقابلاً للمراقبة

    أوصت الوكالتان بقصر كل مُدمج على الوصول اللازم لعمله فقط، وتسجيل الجلسات عن بُعد، وتوثيق التقنية المقدَّمة. ينبغي أن تحدد العقود الالتزامات السيبرانية، بينما يجب على المشغلين الاحتفاظ بنسخ غير متصلة بالإنترنت من البرمجيات اللازمة لتشغيل المعدات والاستعداد لاحتمال توقف أحد المزودين عن العمل.

    كما ينبغي للمؤسسات مراجعة الحسابات الخاملة وبيانات الاعتماد المشتركة وبوابات الوصول عن بُعد ومسارات الدعم بعد انتهاء المشاريع. تربط هذه الضوابط حوكمة المورّدين بالتجزئة التقنية والمرونة التشغيلية. يكتسب هذا التحذير أهمية خاصة لقراء SectechMedia المسؤولين عن السلامة والمراقبة الصناعية، حيث يمكن لوصول الصيانة أن يتجاوز الحدود بين أنظمة الأعمال والعمليات الأساسية.

    المصادر

  • خطة وكالة الأمن السيبراني وأمن البنية التحتية CISA للانتخابات تسلط الضوء على مخاطر التصحيح وقواعد بيانات الناخبين

    خطة وكالة الأمن السيبراني وأمن البنية التحتية CISA للانتخابات تسلط الضوء على مخاطر التصحيح وقواعد بيانات الناخبين

    نشرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) خطتها لأمن الانتخابات لعام 2026، موضحة المخاطر التشغيلية وأولويات الدعم الفيدرالي لمنظمات الانتخابات على مستوى الولايات والمحليات. وتتعامل الخطة مع الانتخابات كبيئة بنية تحتية حيوية موزعة يجب أن تظل فيها التقنية والعمليات المادية والاتصالات العامة صلبة معاً.

    التصحيح وقواعد بيانات الناخبين لا تزالان تمثلان شاغلين محوريين

    تشير CISA إلى أن مكاتب الانتخابات قد تواجه عقبات عملية في تصحيح الأنظمة خلال فترات الانتخابات النشطة، حيث قد تؤدي التغييرات إلى تعطيل الاختبار أو التكوينات المعتمدة. وتؤكد الخطة أيضاً على المخاطر التي تهدد قواعد بيانات تسجيل الناخبين، بما في ذلك الوصول غير المصرح به وتعطيل الخدمة ومحاولات التلاعب. ويشمل الدعم الموصى به معلومات عن الثغرات الأمنية، وتنسيق الحوادث، والتمارين، والموارد المصممة خصيصاً لمسؤولي الانتخابات.

    تتناول الوثيقة أيضاً الأمن المادي وتخطيط الاستمرارية والحاجة إلى التواصل بسرعة عندما يمكن للحوادث التقنية أو الادعاءات الكاذبة أن تقوض الثقة. وتبقى المسؤولية مشتركة بين المنظمات المحلية والولائية والفيدرالية بدلاً من أن تتركز في منصة واحدة.

    الضوابط تحتاج إلى أدلة قبل يوم الانتخابات

    ينبغي على سلطات الانتخابات الحفاظ على استعادة غير متصلة بالإنترنت مُختبرة، ومراجعة للوصول المميز، وتسجيل للسجلات، ونوافذ تغيير واضحة. وينبغي أن تربط تمارين المحاكاة الفرق السيبرانية بوظائف الأمن المادي والاتصالات والشؤون القانونية. تتابع SectechMedia هذا الخطر المشترك في تغطيتها لـالأمن السيبراني-المادي.

    المصادر

  • أجهزة استشعار كمومية من NIST تحسّن دقة مراقبة المواد النووية

    أجهزة استشعار كمومية من NIST تحسّن دقة مراقبة المواد النووية

    استخدم باحثون من NIST وشركاء دوليون أجهزة استشعار كمومية فائقة الحساسية لقياس انبعاثات الأشعة السينية الصادرة عن اليورانيوم والبلوتونيوم والنبتونيوم بدقة محسّنة بشكل كبير. ويمكن لهذه القياسات أن تساعد المحللين في فصل هذه الأشعة السينية عن إشارات أشعة غاما المتداخلة المستخدمة في تحديد وحصر المواد النووية.

    أجهزة استشعار الحافة الانتقالية تحلّ الإشارات المتداخلة

    استخدم العمل مصفوفات من أجهزة استشعار الحافة الانتقالية، وهي أجهزة فائقة التوصيل تعمل فوق درجة الصفر المطلق مباشرة. وينتج عن الفوتون الوارد تغيّر قابل للقياس في المقاومة، مما يتيح للكاشف تحديد طاقته بدقة عالية. وتفيد NIST بأن القياسات الجديدة قلّصت عدم اليقين بنسبة تتراوح بين الثلث والثُمن مقارنة بالقيم السابقة.

    تتيح بيانات الأشعة السينية الأكثر دقة لأنظمة المراقبة طرح التداخل الخلفي وتقدير نسب النظائر بدقة أكبر. وتُعد هذه النسب مهمة لضمانات الأمان النووي لأنها تساعد في تمييز تركيب المادة ومستوى التخصيب.

    النشر لا يزال يتطلب بنية تحتية متخصصة

    تحتاج أجهزة الاستشعار إلى تبريد بالتبريد العميق وهي ليست أدوات محمولة باليد. وتقول NIST إن المصفوفات يمكن أن تعمل حيثما تتوفر الطاقة الكافية والتبريد، كما يمكن إرسال العينات إلى مختبرات مجهّزة. وقد تقلّص هذه التقنية من تأخيرات القياس في المنشآت النووية، إلا أن التبني التشغيلي يتطلب معايرة، وضوابط لسلسلة الحيازة، وإجراءات معتمدة. تتابع SectechMedia الأنظمة ذات الصلة في تغطيتها للمراقبة الصناعية.

    المصادر