هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

هجوم إلكتروم الروسي يستهدف شبكة كهرباء بولندا في 2025

ملخص للمقال
  • كشف تقرير أمني عن تنفيذ هجوم إلكتروم الروسي السيبراني المنسق على شبكة كهرباء بولندا في ديسمبر 2025 مستهدفاً بشكل مباشر موارد الطاقة الموزعة والبنية التحتية
  • تسبب الهجوم في أضرار مادية جسيمة لأنظمة التكنولوجيا التشغيلية OT وتعطيل دائم لمعدات حيوية في منشآت الطاقة والحرارة المشتركة ومحطات الرياح والطاقة الشمسية
  • تعمل مجموعة ELECTRUM بالتنسيق الوثيق مع مجموعة KAMACITE وكلاهما يرتبط بمجموعة ساندوورم APT44 الشهيرة لتقسيم الأدوار بين الاختراق الأولي والتدمير الفعلي للشبكات
  • تتولى مجموعة كاماسيت مهام الاختراق المبدئي عبر التصيد الموجه وسرقة بيانات الاعتماد لضمان وجود خفي وطويل الأمد داخل شبكات الضحية قبل بدء الهجوم
  • تنفذ إلكتروم المرحلة التدميرية بنشر أدوات برمجية خبيثة داخل الشبكات التشغيلية للسيطرة الكاملة على أنظمة توزيع الطاقة المتجددة وإحداث تخريب دائم في المعدات
  • يمثل هذا الحادث نقطة تحول خطيرة في الأمن السيبراني للأنظمة الصناعية حيث انتقل التركيز من قطع التيار المؤقت إلى تدمير أصول الطاقة المتجددة فيزيائياً
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
هجوم إلكتروم الروسي يستهدف شبكة كهرباء بولندا في 2025
محتوى المقال
جاري التحميل...

كشف تقرير حديث عن تورط مجموعة قراصنة إلكتروم الروسية في هجوم سيبراني منسق استهدف شبكة الكهرباء البولندية في ديسمبر 2025، مما أثار مخاوف أمنية واسعة.

هجوم إلكتروم السيبراني

أشار الخبراء في مجال الأمن السيبراني للأنظمة الصناعية (OT) إلى أن هذا الهجوم يمثل نقطة تحول خطيرة، حيث استهدف بشكل مباشر موارد الطاقة الموزعة.

ما هي تفاصيل هجوم إلكتروم على بولندا؟

وفقاً للتحليلات التقنية التي اطلع عليها فريق تيكبامين، لم يؤدِ الهجوم إلى انقطاع التيار الكهربائي بشكل كامل، لكنه تسبب في أضرار جسيمة للبنية التحتية.

استهدف المهاجمون أنظمة الاتصالات والتحكم في منشآت الطاقة والحرارة المشتركة (CHP)، بالإضافة إلى أنظمة إدارة الطاقة المتجددة من مواقع الرياح والطاقة الشمسية.

الأضرار الناجمة عن الهجوم:

  • الوصول إلى أنظمة التكنولوجيا التشغيلية (OT) الحساسة.
  • تعطيل معدات رئيسية في الشبكة بشكل دائم.
  • السيطرة على أنظمة توزيع الطاقة المتجددة.

ما العلاقة بين مجموعتي إلكتروم وكاماسيت؟

يرتبط اسم مجموعة ELECTRUM ومجموعة KAMACITE بشكل وثيق بمجموعة "ساندوورم" الشهيرة (المعروفة أيضاً بـ APT44). وتتميز هذه المجموعات بتقسيم واضح للأدوار والمسؤوليات لتنفيذ هجمات معقدة.

تركز مجموعة KAMACITE على المراحل الأولية للاختراق، حيث تقوم بتمهيد الطريق لمجموعة إلكتروم عبر الأنشطة التالية:

  • استخدام التصيد الموجه لسرقة بيانات الاعتماد.
  • استغلال الخدمات المكشوفة للوصول الأولي.
  • إجراء عمليات استطلاع طويلة الأمد داخل الشبكات المستهدفة.
  • الحفاظ على وجود خفي داخل بيئات الضحية.

كيف يتم تنفيذ الهجمات على الأنظمة الصناعية؟

بمجرد تأمين الوصول من قبل كاماسيت، تبدأ إلكتروم في تنفيذ المرحلة التدميرية. وتتضمن هذه المرحلة نشر أدوات برمجية داخل الشبكات التشغيلية للتحكم في العمليات الفيزيائية.

حسب تيكبامين، تتنوع تكتيكات الهجوم بين التفاعلات اليدوية مع واجهات المشغلين ونشر برمجيات خبيثة مخصصة لأنظمة التحكم الصناعي (ICS Malware).

مراحل الهجوم المنسق:

  • المرحلة الأولى: اختراق الشبكة وتثبيت الوصول (KAMACITE).
  • المرحلة الثانية: الجسر بين بيئات IT و OT.
  • المرحلة الثالثة: التلاعب بأنظمة التحكم أو تعطيلها (ELECTRUM).

هل هناك مخاوف من هجمات مستقبلية؟

رغم عدم الإبلاغ عن انقطاعات واسعة النطاق حتى الآن، إلا أن هذا النموذج التشغيلي يشير إلى خطر متزايد لا يقتصر على منطقة جغرافية معينة.

يؤكد الخبراء أن هذا التقسيم في العمل يمنح المهاجمين مرونة كبيرة، مما يسمح لهم بتنفيذ ضربات مؤثرة عندما تكون الظروف مواتية ومستويات المخاطرة مقبولة.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة


مقالات مقترحة

محتوى المقال
جاري التحميل...