أصدرت وكالة الأمن السيبراني والبنية التحتية للولايات المتحدة (CISA) تقريرًا يفصل كيف تستهدف التهديدات المستمرة المتقدمة المدعومة من الصين المعروفة بـ “Volt Typhoon” بشكل متواصل البنية التحتية الحساسة للغاية، مع معلومات جديدة حول تحول القراصنة الإلكترونيين إلى تكنولوجيا التشغيل (OT) بمجرد أن يتسللوا إلى الداخل.
نظرًا لأن شبكة OT مسؤولة عن الوظائف الفعلية لأنظمة التحكم الصناعي (ICS) ومعدات التحكم والرصد والتحكم في البيانات (SCADA)، فإن النتائج تؤكد بشكل واضح الشكوك المستمرة بأن القراصنة الصينيين يبحثون عن القدرة على إحداث اضطرابات في العمليات الفيزيائية الحرجة في الطاقة وخدمات المياه والاتصالات ووسائل النقل، على الأرجح لإثارة الذعر والفوضى في حالة التصادم الحربي بين الولايات المتحدة والصين.
وفقًا لتقرير CISA حول Volt Typhoon، “تقوم جماعة Volt Typhoon بتموضع نفسها مسبقًا على شبكات تكنولوجيا المعلومات لتمكين الحركة الجانبية إلى الأصول OT لإحداث اضطرابات في الوظائف“، وهو ما يزيد من القلق بشأن الاستخدام السلبي المحتمل للتكنولوجيا في حالات التوتر الجيوسياسي أو الصراعات العسكرية.
هذه الكشفيات مهمة جدًا، وفقًا لجون هولتكويست، المحلل الرئيسي في Mandiant Intelligence/Google Cloud، حيث قال: “من قبل، كان يمكننا استنتاجًا من استهداف أن الفاعل كان لديه اهتمام كبير بالبنية التحتية الحيوية التي لا تمتلك قيمة استخباراتية قليلة.” وأضاف: “لكن تقرير CISA يظهر أن Volt Typhoon يجمع معلومات حول أنظمة OT – الأنظمة الحساسة للغاية التي تدير العمليات الفعلية في قلب البنية التحتية الحيوية.”
وبالإضافة إلى ذلك، كشفت CISA أن Volt Typhoon قد أخفت بسرية في البنية التحتية الأمريكية لنصف عقد، مما يشير إلى مدى تطور قدرات هؤلاء القراصنة في الاختباء وتجنب الكشف.
وفيما يتعلق بالتحديثات في البنية التحتية، فقد أشار كين ويستن، الرئيس الميداني للأمن السيبراني في Panther Lab، إلى أن “العديد من بيئات OT التي يتم استهدافها معروفة بتشغيل برامج قديمة، إما بسبب الإهمال أو ال
ضرورة، إذا لم يتمكن الأنظمة من التحديث، مما يزيد من المخاطر المترتبة عن هذا التهديد.”
وبشكل مقلق، لاحظت CISA أيضًا أن الخطر يتجاوز الولايات المتحدة، حيث حددت بنية تحتية جديدة مرتبطة بـ Volt Typhoon في أستراليا والمملكة المتحدة، مما يشير إلى أن الأصول الحكومية في هذه البلدان قد تكون مستهدفة أيضًا. وتحذر CISA من أن بنية تحتية جميع شركاء الولايات المتحدة قابلة أيضًا للتأثير من قبل الجهات الفاعلة على مستوى الدولة.
بشكل عام، فإن تقرير CISA يلقي الضوء على خطورة الهجمات السيبرانية المستمرة التي تستهدف البنى التحتية الحيوية، ويؤكد على ضرورة تعزيز الأمن السيبراني وتحديث التكنولوجيا لتقليل المخاطر وحماية الأصول الوطنية.









