رصدت كاسبرسكى خلال النصف الأول من عام 2019 مجموعة متنوعة من التهديدات التى تستهدف نظم الرقابة الصناعية فى قطاع الطاقة، وكانت التهديدات الـ3 الأكثر شيوعاً هى البرمجيات الخبيثة المستنسخة ذاتياً، وبرمجيات التجسّس، وتعدين العملات الرقمية.
وشكلت هذه التهديدات ما مجموعه 14% تقريباً من كل إصابات أجهزة الكمبيوتر المستهدفة، وأتت هذه الاكتشافات مع غيرها ضمن تقرير أعده فريق الاستجابة لحالات الطوارئ الإلكترونية فى نظم الرقابة الصناعية لدى كاسبرسكى، تناول مشهد التهديدات التى تواجه القطاعات الصناعية فى النصف الأول من عام 2019.
وتتسم حالات الإصابة الرقمية فى القطاعات الصناعية بخطورة كبيرة، نسبة لاحتمالية توقف الإنتاج ووقوع خسائر مالية ملموسة، فضلاً عن صعوبة تخطيها والتغلب عليها.
ويبرز هذا الأمر خصوصاً فى القطاعات الأساسية، مثل الطاقة، وخلال الفترة الزمنية التى غطاها التقرير، تنبّهت منتجات كاسبرسكى فى 41.6% من أجهزة نظم الرقابة الصناعية العاملة فى شركات بقطاع الطاقة إلى مختلف التهديدات، وجرى فى الكثير من هذه الحالات اعتراض برمجيات خبيثة عادية، لم تُصمّم خصيصاً لنظم الرقابة الصناعية.
وشملت البرمجيات الخبيثة التى تم اعتراضها 3 أنواع من كبرى التهديدات، أما برمجيات تعدين العملات الرقمية والتى شكلت 2.9% من إجمالى الإصابات، والبرمجيات الخبيثة التى لها القدرة على استنساخ نفسها ذاتياً (7.1%)، ومجموعة من برمجيات التجسّس (3.7%). وقد تؤدى الإصابة بتلك البرمجيات الخبيثة إلى نتائج سلبية تؤثر فى مدى إتاحة نظم الرقابة الصناعية واستقرار عملها، والنظم الأخرى التى تشكل جزءاً أساسياً من الشبكات الصناعية.
ولم يكن قطاع الطاقة وحده المستهدف بتلك العمليات والبرمجيات الخبيثة، إذ أظهرت تحليلات خبراء كاسبرسكى أن قطاعات أخرى تأثرت أيضاً، مثل صناعة المركبات التى تنبّهت منتجات كاسبرسكى الأمنية فى 39.3% من حواسيب نظم الرقابة الصناعية المشتملة على هذه المنتجات فى شركات القطاع خلال الفترة ذاتها، علاوة على قطاع أتمتة المبانى (37.8%).
وقال كيريل كروجلوف الباحث الأمنى فى كاسبرسكى، إن الإحصاءات التى جُمعت، بالإضافة إلى التحليلات بشأن التهديدات الإلكترونية للقطاعات الصناعية، تُعدّ أحد الأصول الثابتة لتقييم التوجهات الحالية والتنبؤ بنوع الخطر الذى ينبغى للجميع الاستعداد له.
وأضاف: “حدد هذا التقرير ما ينبغى لخبراء الأمن أن يكونوا حذرين بشأنه فيما يتعلق بالبرمجيات الخبيثة التى تهدف إلى سرقة البيانات والتجسس على أشياء مهمة واختراق المحيط وتدمير البيانات، وجميع الحوادث يمكن أن تسبب الكثير من المتاعب للشركات الصناعية”.