حذّرت شركة كاسبرسكي من التهديدات المتزايدة للمخاطر السيبرانية التي تستهدف الأنظمة الفضائية، حيث أكدت أن أكثر من 3 آلاف جهاز استقبال لأنظمة الملاحة العالمية عبر الأقمار الصناعية (GNSS) هي معرضة لهجمات مباشرة عبر الإنترنت. مما يشكل تهديدًا خطيرًا لقطاعات الملاحة البحرية والجوية والخدمات اللوجستية البرية، ويعكس الحاجة الملحة لتقوية أنظمة الأمان لحماية هذه البنى التحتية الحيوية.
وأوضحت شركة كاسبرسكي، بناءً على تقرير حديث أصدره فريق الاستجابة للطوارئ السيبرانية لأنظمة التحكم الصناعية (ICS CERT)، والذي تم تقديمه خلال معرض GISEC 2026، أن أمن الأنظمة الفضائية لم يعد يعتمد فقط على حماية الأقمار الصناعية التي تدور في المدار، بل يمتد ليشمل شبكة مترابطة من محطات التحكم الأرضية وقنوات الاتصال وأجهزة المستخدمين والبرمجيات التابعة لأطراف خارجية. هذا التغيير يستدعي ضرورة تكثيف الجهود لحماية كافة مكونات هذه الشبكة من التهديدات المحتملة.
أكثر من 100 حادثة سيبرانية تستهدف الأنظمة الفضائية
كشف التقرير أن البيانات المتاحة للعامة سجلت أكثر من 100 حادثة سيبرانية استهدفت أنظمة فضائية منذ عام 1957 وحتى مطلع عشرينيات القرن الحالي. هذا العدد يعكس الفئات المختلفة من التهديدات وأساليب الهجوم التي تطورت على مر السنين.
وأشار التقرير إلى أن المهاجمين يستغلون نقاط الضعف في مكونات المنظومة الفضائية، وخاصة الأجهزة الأرضية وأجهزة الاستقبال المتصلة بالإنترنت، باعتبارها مسارات محتملة للوصول إلى الأنظمة الحيوية. على سبيل المثال، قام باحثو الشركة ببدء تدقيق شامل لأجهزة استقبال GNSS المتصلة بالإنترنت بالتعاون مع 70 شركة عالمية لتوريد المعدات، عقب الزيادة الحادة في حوادث تزييف إشارات GPS وGNSS في منطقة البحر الأسود عام 2023.
أظهر التدقيق أن أكثر من 3 آلاف جهاز استقبال تعرض لهجمات سيبرانية مباشرة عبر الإنترنت، مما يستدعي اتخاذ إجراءات فورية مثل تقييد الوصول الخارجي وتعزيز آليات المصادقة والتحقق من الهوية عند الحاجة إلى الاتصال بالإنترنت.
الأقمار الصناعية وسيلة لإخفاء الهجمات
لم تعد المخاطر محصورة في استهداف البنية التحتية الفضائية فقط، بل يستغل المهاجمون شبكات الأقمار الصناعية أحيانًا لتخفي أنشطتهم الخبيثة. يوضح التقرير أن مجموعات الهجمات المتقدمة المستمرة (APT) مثل Turla و Whitebear، استخدمت خلال العقد الثاني من القرن الحادي والعشرين حركة البيانات غير المشفرة عبر الأقمار الصناعية لتوجيه اتصالات خوادمها، مما عزز من قدرتها على التخفي والتنصل من الهجمات.
أظهرت حوادث منذ عام 2009 إمكانية اعتراض تدفقات الفيديو العسكرية غير المشفرة باستخدام أدوات تجارية منخفضة التكلفة، مما يعكس مدى خطورة تلك الأنشطة. وفي الوقت الحالي، تستمر مجموعات متقدمة مثل Thrip في استهداف مشغلي الأقمار الصناعية وقواعد بيانات الخرائط الجغرافية المكانية، بهدف مراقبة البنية التحتية الفضائية الحيوية أو تعطيلها.
هجوم KA-SAT عطّل 30 ألف محطة اتصال
ناقش تقرير كاسبرسكي تداعيات الهجمات السيبرانية التي قد تتسبب في مشاكل تتجاوز الأنظمة الفضائية، مثيرًا الانتباه إلى الهجوم السيبراني الذي استهدف شبكة KA-SAT التابعة لشركة Viasat في عام 2022. حيث استغل المهاجمون جهاز شبكة افتراضية خاصة (VPN) مُعد بطريقة غير صحيحة لنشر البرمجية التدميرية AcidRain، مما أدى إلى تعطيل نحو 30 ألف محطة اتصال بالأقمار الصناعية في أنحاء أوروبا.
كما أن تداعيات هذا الهجوم لم تتوقف عند هذا الحد، بل امتدت إلى قطاع الطاقة، حيث تسببت بصورة غير مباشرة في توقف العمليات عن بُعد لأكثر من 5,800 توربين رياح. وفي عام 2024، تم اكتشاف برمجية AcidPour، المرتبطة بمجموعة الهجمات المتقدمة المستمرة المعروفة باسم Sandworm، والموجهة لاستهداف نطاق أوسع من الأجهزة، بما في ذلك أجهزة التوجيه التي تعمل بنظام Linux، ومعدّلات إشارات الأقمار الصناعية، وأنظمة تخزين البيانات.
توصيات لحماية البنية التحتية الفضائية
قالت إيكاترينا رودينا، خبيرة التحليل الأمني في كاسبرسكي، إن شبكات التحكم الأرضية وقنوات الاتصال وأجهزة استقبال المستخدمين تشكل الأساس التشغيلي للمنظومة الفضائية، لكنها غالبًا ما تفتقر إلى الحماية الكافية. وتضيف أن الاعتماد المتزايد على تكنولوجيا الأقمار الصناعية في أنظمة الملاحة وشبكات الطاقة يستوجب تأمين الاتصالات، تشفير حركة البيانات الواردة، وتحديث أجهزة الاستقبال المتصلة بالإنترنت لتعزيز الأمان.
للحد من مخاطر الهجمات، أوصت كاسبرسكي المؤسسات بإجراء تدقيق دوري وتحديث أجهزة التحكم الأرضية وأجهزة المستخدمين، خصوصًا مستقبلات GNSS، بالإضافة إلى تشفير روابط الاتصالات الفضائية بالكامل لمنع التجسس على البيانات وتزييفها. وأشارت الشركة أيضًا إلى ضرورة تطبيق حلول قوية لحماية الأجهزة الطرفية في محطات الاتصال الأرضية، وفرض ضوابط صارمة على الوصول إلى الشبكات الداخلية.
يمكن الاطلاع على التقرير الكامل من خلال الموقع الإلكتروني Kaspersky ICS CERT.
