
عبدالرحمن
Founder & General Manager
15 سبتمبر 2026
القطاع الصناعي مستهدف عالمياً بأرقام معلنة. محلياً لا حادثة مصنع موثّقة — والبنية التشغيلية أثبتت أنها هدف.
المحتويات
كثير من المصانع والمعامل في سوريا اليوم مركّزة بالكامل على إعادة تشغيل الإنتاج بعد سنين توقف. الأمن السيبراني آخر شيء على البال، لأنه يُعتبَر «مشكلة شركات كبيرة» أو «مشكلة حكومات». هذا افتراض خطر عالمياً. محلياً، القرائن تشير إلى عكسه — لا لأننا نملك حادثة مصنع سوري موثّقة علناً، بل لأن البنية الرقمية والتشغيلية في البلاد أثبتت هذا العام أنها هدف حقيقي.
السؤال ليس «هل المصنع السوري اختُرق؟». السؤال أدق: هل منطق الاستثناء ما زال آمناً، بعد أن صار القطاع الصناعي عالمياً هدفاً بأرقام معلنة، وبعد أن مسّت هجمات هذا العام الكهرباء والمياه والاتصالات هنا؟
هذه أرقام عالمية من فريق كاسبرسكي للاستجابة لطوارئ الأنظمة الصناعية (ICS CERT)، لا إحصائية سورية. في الربع الأول من 2026 بلغت نسبة أنظمة التحكم الصناعي (ICS) التي رُصد عليها حظر برمجيات خبيثة فعلياً 19.6٪. وفي أول ثلاثة أرباع من 2025 قدّرت كاسبرسكي وVDC Research أن هجمات برمجيات الفدية على المؤسسات الصناعية كادت تكبّد القطاع خسائر تتجاوز 18 مليار دولار — مع ترجيح أن الخسائر الفعلية أعلى بكثير عند احتساب اضطراب سلاسل التوريد والسمعة وتكاليف التعافي.
السبب التقني ليس «هجوماً معقّداً على دولة كبيرة». يفغيني غونشاروف، رئيس فريق Kaspersky ICS CERT، يضع الإصبع على أنظمة التكنولوجيا التشغيلية (OT) القديمة التي ما زالت مستخدمة على نطاق واسع في بيئات التصنيع. صُمّمت في زمن لم يكن فيه اتصال بالإنترنت متوقعاً أصلاً. ربطها اليوم بالشبكة — لأغراض الكفاءة والمراقبة عن بعد — فتح ثغرة لم تكن مصمَّمة لسدّها.
هذا الوصف ينطبق على أي مصنع في العالم يصل خط الإنتاج فيه بجهاز مراقبة أو لوحة تحكم عبر الشبكة. بما فيه سوريا. الحجم لا يعفي. القِدم لا يحمي. الاتصال بالكفاءة بلا عزل أمني هو الثغرة، لا اسم البلد.
بحسب المصدر نفسه، استهدفت حملات هجومية حقيقية مؤخراً قطاعات التصنيع والاتصالات واللوجستيات. حملة «Salmon Slalom» اعتمدت تصيّداً احتيالياً متقدماً وتحميل مكتبات DLL خبيثة. وعملية تجسس «Librarian Ghouls» اخترقت كليات هندسة وبيئات تصميم صناعي.
هذه ليست «تهديداً عاماً للقطاع». هي أسماء عمليات، بتكتيك مسمّى، على بيئات تشبه ما يستخدمه مصنع أو مكتب هندسي: بريد، مكتبة برمجية، محطة تصميم. من يصل إلى بيئة التصميم يصل لاحقاً إلى ما يُشغَّل على الأرض. الخلاصة التي يكررها الخبراء — مترجمة بتصرف، بلا اقتباس حرفي — أن سلاسل التوريد متعددة الجنسيات والأنظمة المحلية كلاهما في دائرة الخطر. أي مؤسسة صناعية لازم تفترض أنها هدف محتمل، وتتصرف بناءً على هذا الافتراض، لا على افتراض الاستثناء.
لا توجد حالياً حادثة اختراق مصنع سوري محدد موثّقة علناً. لا نخترع واحدة. السياق السوري المباشر ليس مثالاً مصنعياً. هو ما سبق وتناولناه في مقال منفصل: في شباط/فبراير 2026 شهدت البلاد هجمات إلكترونية واسعة عطّلت الكهرباء والمياه والاتصالات وخفّضت الاتصال بالإنترنت وطنياً بنسبة 75٪.
أي أن البنية الرقمية والتشغيلية أثبتت فعلياً أنها هدف حقيقي — حتى بدون وجود حادثة مصنع سوري محدد موثّقة علناً حتى الآن. المصنع الذي يعيد تشغيل خط إنتاجه على شبكة لم تُفحَص، أو على لوحة تحكم قديمة وُصلت «لتسهيل المراقبة»، يقف على نفس المنطق الذي وُصف عالمياً: نظام لم يُصمَّم للإنترنت، ثم وُصل به. الافتراض الآمن هو «ممكن نكون هدف»، لا «إحنا مستثنون لأننا صغار» أو «لأن الحادثة لم تُعلَن بعد باسم مصنع».
توصية كاسبرسكي العملية من المصدر نفسه: تنفيذ تقييمات أمنية دورية لبيئات التكنولوجيا التشغيلية لاكتشاف الثغرات قبل أن يستغلها المهاجمون — لا بعد وقوع حادثة. التقييم هنا ليس تقريراً للرف. هو جرد: ماذا اتصل بالشبكة ولم يكن مصمَّماً لذلك، وأين تدخل برمجية خبيثة لو وصل تصيّد إلى جهاز صيانة، وما الذي يتوقف في الورشة إذا سقطت لوحة التحكم.
لا ندّعي أن مصنعاً سورياً محدداً اختُرق. لا نطلب «حماية المصنع من الكارثة». الرسالة أضيق وأهدأ: القطاع الصناعي مستهدف عالمياً بأرقام وحملات بأسمائها. البنية التشغيلية في سوريا استُهدفت هذا العام. نقطة البداية لمن يعيد تشغيل معمل هي تقييم بيئة OT دورياً — قبل أن تصبح الحادثة هي أول قياس.

Founder & General Manager
تواصل معنا
لا ندّعي حادثة مصنع سوري غير موجودة. صفوا ماذا تشغّلون على الخط والشبكة. نبدأ بتقييم دوري لبيئة OT — قبل الحادثة لا بعدها.
طلب تقييم