كشف تحقيق حديث تفاصيل اختراق محطة طاقة بولندية عبر شبكة خلوية خاصة، ما أدى إلى إيقاف توربين بخاري مؤقتاً دون انقطاع الكهرباء أو التدفئة عن السكان.
كيف حدث اختراق محطة طاقة بولندية عبر شبكة خلوية خاصة؟
الحادثة استهدفت محطة توليد مشتركة للحرارة والكهرباء في بولندا تخدم نحو 50 ألف شخص. المهاجمون لم يدخلوا مباشرة إلى شبكة التشغيل الصناعية، بل استغلوا مساراً غير متوقع عبر شبكة خلوية خاصة مخصصة لربط المعدات البعيدة.
وبحسب تفاصيل الحادث، سمحت إعدادات الشبكة لأجهزة متعددة داخل نفس بيئة الاتصال بالتواصل مع بعضها البعض. هذا الأمر منح المهاجمين فرصة للانتقال من شبكة مزرعة رياح مخترقة إلى متحكم صناعي داخل المحطة.
- إيقاف توربين بخاري داخل المحطة
- تعطيل نظام معالجة مياه العمليات
- عدم فقدان الخدمة للمستهلكين
- بدء الاستعادة قرابة الساعة 7:30 صباحاً
لماذا يُعد هذا الهجوم على البنية التحتية خطيراً؟
خطورة الهجوم لا ترتبط فقط بإيقاف معدات حساسة، بل بطريقة الوصول نفسها. فالوصول إلى بيئة التحكم الصناعي عبر APN خاص يعني أن الشبكات التي يُفترض أنها معزولة قد تتحول إلى نقطة عبور إذا كانت سياسات العزل ضعيفة.
هذا النوع من الحوادث يثير قلق مشغلي البنية التحتية في قطاعات الطاقة والمياه والصناعة. كما ذكر تيكبامين، المشكلة هنا لم تكن في أداة هجومية خارقة، بل في سلسلة إعدادات صحيحة تقنياً لكنها خطيرة أمنياً عند جمعها معاً.
ما الذي جعل الاختراق ممكناً؟
- السماح بحركة مرور بين الأجهزة داخل الـ APN الخاص
- وجود بيانات دخول افتراضية على متحكم صناعي من WAGO
- تعريض خدمة VPN للإنترنت دون مصادقة متعددة العوامل
- امتلاك المهاجم صلاحيات إدارية على جهاز FortiGate
ما الأنظمة التي تعطلت داخل محطة الطاقة؟
التأثير المباشر شمل التوربين البخاري ونظام معالجة مياه العمليات، وهما عنصران مهمان لاستمرارية العمل داخل أي منشأة طاقة حرارية. ورغم ذلك، نجحت فرق التشغيل في بدء التعافي بينما كان المهاجمون لا يزالون نشطين داخل الشبكة.
اللافت أن التحقيق لم يحدد ثغرة برمجية واحدة أو CVE بعينه تسبب في التسلل. كذلك لم يتم الجزم إن كان هناك استغلال لثغرة في راوتر Teltonika، ما يعني أن الاعتماد على تحديث واحد أو تصحيح واحد لن يكون كافياً هنا.
- الاختراق وقع في ديسمبر 2025
- الإفصاح عنه تم في 8 أغسطس 2026 بعد تحقيق طويل
- المنشأة المستهدفة هي ثاني محطة يتم الكشف عنها ضمن نفس الموجة
كيف يمكن منع تكرار هذا السيناريو في شبكات OT؟
التوصيات الأساسية تبدأ بمراجعة إعدادات الـ APN الخاص وتفعيل عزل العملاء Client Isolation، ثم التعامل مع هذه الشبكة على أنها غير موثوقة من جانب أنظمة التشغيل الصناعية OT. بعد ذلك يجب تقسيم الشبكات، وتقليل الخدمات الإدارية المكشوفة، وتغيير كلمات المرور الافتراضية فوراً.
أهم خطوات الحماية المقترحة
- تدقيق كامل لإعدادات الشبكات الخلوية الخاصة
- فرض المصادقة متعددة العوامل على VPN
- إزالة الواجهات الإدارية غير الضرورية
- تبديل بيانات الدخول الافتراضية في المتحكمات
- تقييد الحركة الجانبية بين المواقع البعيدة
في النهاية، تكشف هذه الواقعة أن اختراق محطة طاقة بولندية لم يكن نتيجة خلل منفرد، بل نتيجة ثغرات تشغيلية متراكمة. ووفقاً لتقرير تيكبامين، الدرس الأهم لقطاع الطاقة اليوم هو أن الشبكات الخاصة لا تعني بالضرورة شبكات آمنة.