⚡ أبرز النقاط

الإشعار المشترك AA26-097A من CISA (7 أبريل 2026) وثّق حملة APT مدعومة من دولة ضد أجهزة Allen-Bradley PLC من Rockwell المعرّضة للإنترنت في قطاعات المياه والطاقة ومرافق الحكومة الأمريكية. استخدم المهاجمون برنامج الهندسة الشرعي Studio 5000 عبر بنية تحتية سحابية مستأجَرة، مستغلّين CVE-2021-22681 — المضافة إلى كتالوج CISA KEV في مارس 2026. قائمة تحقق الدفاع ذات النقاط العشر (جرد الأصول، تقسيم Purdue، تحصين PLC، إغلاق محطات العمل الهندسية) تتطابق مباشرة مع بيئات Sonatrach وSonelgaz وADE في الجزائر.

خلاصة: على مشغّلي CII الجزائريين طلب جرد أصول OT مستقل هذا الربع، والتحقق من عدم تعرّض أي PLC أو HMI للإنترنت، وبناء خارطة طريق 12 شهراً حول تقسيم Purdue وتحصين محطات العمل الهندسية بما يتوافق مع أساس المرسوم 25-321 الخاص بـANSSI.

اقرأ التحليل الكامل ↓

🧭 رادار القرار

الأهمية بالنسبة للجزائر
عالي

Sonatrach وSonelgaz وADE والمشغّلون الصناعيون الكبار يستخدمون نفس حزم PLC من Rockwell/Schneider/Siemens المشار إليها في AA26-097A. نقاط الضعف المعمارية واحدة.
الجدول الزمني للعمل
6-12 شهراً

معظم التوصيات هيكلية — جرد الأصول، تقسيم Purdue، تحصين محطات العمل الهندسية — وتستغرق أرباعاً وليس أياماً. يجب أن تحدث دورة بيانات الاعتماد وتصحيح KEV خلال 30 يوماً.
أصحاب المصلحة الرئيسيون
قادة أمن OT، مدراء المصانع،
نوع القرار
استراتيجي

قرار متعدد السنوات لموقف أمن OT، لا دورة تصحيح لمرة واحدة. يتطلب ميزانية وهيكلاً تنظيمياً (اندماج IT/OT) ورعاية تنفيذية مستدامة.
مستوى الأولوية
حرج

اختراق OT في قطاعي الطاقة أو المياه له تبعات تتعلق بالسلامة والبيئة والأمن الوطني تتجاوز اقتصاديات تسريب البيانات.

خلاصة سريعة: على مشغّلي CII الجزائريين اعتبار AA26-097A تقرير red team مجاني ضد مصانعهم. اطلب جرد أصول OT مستقل هذا الربع، وأشرك ANSSI / ASSI للتوافق مع الأسس القطاعية لـCII، وابنِ خارطة طريق 12 شهراً حول إغلاق محطات العمل الهندسية وتقسيم Purdue ونشر CIP Security على وحدات تحكم Rockwell.

إعلان