Skip to main content Scroll Top
19th Ave New York, NY 95822, USA

 كاسبرسكي تحذر من تصاعد التهديدات السيبرانية ضد الأنظمة الفضائية

حذّرت شركة كاسبرسكي من تصاعد التهديدات السيبرانية التي تستهدف الأنظمة الفضائية، مشيرةً إلى أن أكثر من 3 آلاف جهاز استقبال لأنظمة الملاحة العالمية عبر الأقمار الصناعية (GNSS) معرضة لهجمات مباشرة عبر الإنترنت، بما قد يؤثر على قطاعات حيوية، من بينها الملاحة البحرية والجوية والخدمات اللوجستية البرية.

وأفادت الشركة، استنادًا إلى تقرير حديث أعدّه فريق الاستجابة للطوارئ السيبرانية لأنظمة التحكم الصناعية (ICS CERT) وتم استعراضه خلال فعاليات معرض GISEC 2026، بأن حماية الأنظمة الفضائية لم تعد تقتصر على تأمين الأقمار الصناعية الموجودة في المدار، وإنما تمتد لتشمل منظومة مترابطة تضم محطات التحكم الأرضية، وقنوات الاتصال، وأجهزة المستخدمين، إلى جانب البرمجيات والخدمات التي توفرها جهات خارجية.

وفقًا للتقرير، شهدت الأنظمة الفضائية أكثر من 100 حادثة سيبرانية موثقة ومعلنة للعامة منذ عام 1957 وحتى مطلع عشرينيات القرن الحالي.

وأوضحت كاسبرسكي أن المهاجمين يستغلون الثغرات الموجودة في مكونات المنظومة الفضائية، ولا سيما الأنظمة الأرضية وأجهزة الاستقبال المتصلة بالإنترنت، باعتبارها نقاط دخول محتملة إلى الأنظمة الحيوية.

وفي هذا السياق، أجرى باحثو الشركة تدقيقًا لأجهزة استقبال GNSS المتصلة بالإنترنت، بالتعاون مع 70 شركة عالمية لتوريد المعدات، عقب الزيادة الحادة في حوادث تزييف إشارات GPS و GNSS بمنطقة البحر الأسود عام 2023.

وكشف التدقيق عن تعرض أكثر من 3 آلاف جهاز استقبال لهجمات سيبرانية مباشرة عبر الإنترنت، مما يستدعي تقييد الوصول الخارجي إليها وتعزيز آليات المصادقة والتحقق من الهوية عند الحاجة إلى الاتصال بالإنترنت.

لا تقتصر المخاطر على استهداف البنية التحتية الفضائية، إذ يستغل المهاجمون شبكات الأقمار الصناعية أحيانًا لإخفاء أنشطتهم الخبيثة.

وذكر التقرير أن مجموعات الهجمات المتقدمة المستمرة (APT)، مثل Turla و Whitebear، استغلت خلال العقد الثاني من القرن الحادي والعشرين حركة البيانات غير المشفرة عبر الأقمار الصناعية لتوجيه اتصالات خوادمها، بما يعزز قدرتها على التخفي.

وأظهرت حوادث منذ عام 2009 إمكانية اعتراض تدفقات الفيديو العسكرية غير المشفرة باستخدام أدوات تجارية منخفضة التكلفة.

وفي الوقت الراهن، تواصل مجموعات متقدمة، مثل Thrip، استهداف مشغلي الأقمار الصناعية وقواعد بيانات الخرائط الجغرافية المكانية، بهدف مراقبة البنية التحتية الفضائية الحيوية أو تعطيلها.

كما استعرض تقرير كاسبرسكي التداعيات التي قد تتجاوز الأنظمة الفضائية لتطال قطاعات حيوية أخرى، مستشهدًا بالهجوم السيبراني الذي استهدف شبكة KA-SAT التابعة لشركة Viasat عام 2022.

واستغل المهاجمون جهاز شبكة افتراضية خاصة (VPN) أُعدّ بصورة خاطئة، لنشر البرمجية التدميرية AcidRain، مما أدى إلى تعطيل نحو 30 ألف محطة اتصال بالأقمار الصناعية في أنحاء أوروبا.

وامتدت تداعيات الهجوم إلى قطاع الطاقة، إذ تسبب بصورة غير مباشرة بتوقف العمليات من بُعد لأكثر من 5,800 توربين رياح.

وفي عام 2024، كُشف عن برمجية AcidPour، المرتبطة بمجموعة الهجمات المتقدمة المستمرة Sandworm، التي تستهدف نطاقًا أوسع من الأجهزة، يشمل أجهزة التوجيه العاملة بنظام Linux، ومعدّلات إشارات الأقمار الصناعية، وأنظمة تخزين البيانات.

قالت إيكاترينا رودينا، خبيرة التحليل الأمني في كاسبرسكي، إن شبكات التحكم الأرضية وقنوات الاتصال وأجهزة استقبال المستخدمين تمثل الأساس التشغيلي للمنظومة الفضائية، لكنها غالبًا لا تحظى بمستوى الحماية الكافي.

وأوضحت أن الاعتماد المتزايد على تكنولوجيا الأقمار الصناعية في أنظمة الملاحة وشبكات الطاقة يتطلب تأمين الاتصالات، وتشفير حركة البيانات الواردة، إلى جانب تحديث أجهزة الاستقبال المتصلة بالإنترنت.

وللحد من مخاطر الهجمات، أوصت كاسبرسكي المؤسسات بإجراء عمليات تدقيق دورية وتحديث أجهزة التحكم الأرضية وأجهزة المستخدمين، خاصةً مستقبلات GNSS، فضلًا عن تشفير روابط الاتصالات الفضائية بالكامل للحد من مخاطر التجسس على البيانات أو تزييفها.

كما دعت الشركة إلى تطبيق حلول قوية لحماية الأجهزة الطرفية في محطات الاتصال الأرضية، مع فرض ضوابط صارمة على الوصول إلى شبكات الإدارة الداخلية. ويمكن الاطلاع على التقرير الكامل عبر الموقع الإلكتروني لـKaspersky ICS CERT.

مقالات ذات صلة