روسيا اليوم - وكالة "فارس" عن مصدر مطلع: إيران لم توافق بعد على أي نص لمذكرة التفاهم الأولية مع الولايات المتحدة وكالة سبوتنيك - ما تداعيات الاحتجاجات والعصيان المدني والفوضى في جنوب اليمن على الملاحة الدولية في البحر الأحمر؟ قناة التليفزيون العربي - تصعيد لا يهدأ في مضيق هرمز بعد ضربات عسكرية بين أميركا وإيران.. ما الذي حدث في ساعات الليلة الماضية؟ القدس العربي - جدل حول توقيف نائب تونسي.. ونشطاء يروّجون لفيديو يشبّه فيه سعيّد بـ”هتلر” العربية نت - تسجيل أول إصابة بـ"أزمة قلبية" في كأس العالم 2026 العربي الجديد - النفط يهوي والذهب يقفز بعد إعلان ترامب قرب التوصل لاتفاق مع إيران العربي الجديد - جيش الاحتلال: اقتربنا من النبطية وننتظر قرارا بشأن احتلال مناطق أخرى العربي الجديد - لهذه الأسباب لا تستطيع أميركا السيطرة على جزيرة خارج ونفط إيران روسيا اليوم - اختراق في المفاوضات الأمريكية - الإيرانية وحسم 3 ملفات رئيسية عالقة بوساطة قطرية روسيا اليوم - غوتيريش يدعو الولايات المتحدة وإيران إلى مضاعفة جهودهما للتوصل إلى اتفاق
عامة

الاختراق السيبراني للمركزي.. هل هو جرس إنذار أم نهاية مسار؟

عين ليبيا
عين ليبيا منذ 1 ساعة

لم تكن حادثة مصرف ليبيا المركزي صدمة لمن يراقب المشهد التقني في البلاد، بل كانت تتويجاً منطقياً لسلسلة طويلة من الاختراقات التي طالت قطاع النفط على مدار العام الماضي، إذا نظرنا إلى خارطة الهجمات التي ...

لم تكن حادثة مصرف ليبيا المركزي صدمة لمن يراقب المشهد التقني في البلاد، بل كانت تتويجاً منطقياً لسلسلة طويلة من الاختراقات التي طالت قطاع النفط على مدار العام الماضي، إذا نظرنا إلى خارطة الهجمات التي استهدفت شركاتنا النفطية تباعاً منذ أبريل 2025، سنكتشف أننا لا نواجه حوادث متفرقة، بل نحن أمام “حملة تجسس منظمة” تدار بهدوء وبرود احترافي، هدفها الوصول إلى عصب الاقتصاد الليبي.

النمط المتكرر: من الحقول النفطية إلى أروقة المصرفما حدث في المصرف المركزي هو استنساخ تقني لما حدث في مؤسسات نفطية؛ المهاجم لا يحتاج لاختراق “جدار حماية” معقد، بل يعتمد على “الهندسة الاجتماعية” التي تفتح له الأبواب التي يغلقها الموظفون بأيديهم.

والنتيجة في كلتا الحالتين واحدة: بقاء المهاجم لأشهر داخل الشبكة، يتجول بحرية، يجمع البيانات، ويدرس ثغرات “الشبكة الواحدة” التي تجمع بين الأنظمة الإدارية والأنظمة الحساسة.

لماذا تنجح هذه الهجمات دائماً؟المشكلة ليست في “الذكاء” التقني للمهاجم، بل في “الغباء” المعماري لشبكاتنا.

في المؤسسات المالية والنفطية، لا تزال معمارية الشبكة تُبنى على مبدأ “الثقة المطلقة” بمجرد الدخول.

وهذا هو مقتل الأمن السيبراني.

إذا كان المهاجم قادراً على الوصول إلى منظومات SWIFT أو قواعد بيانات الإنتاج النفطي بعد دخوله من جهاز موظف بسيط، فهذا يعني أننا لم نطبق يوماً مفهوم “تجزئة الشبكة” (Network Segmentation) أو “الثقة الصفرية” (Zero Trust).

نحن ندفع ثمن غياب الرؤية الهندسية التي تفصل “أصولنا السيادية” عن “الشبكات الإدارية المهترئة”.

فشل الرصد.

أين اختفت التنبيهات؟إن يتم رصد وجود المهاجمين في شركة نفطية في نوفمبر 2025، ثم تستمر الحملة لتصل إلى قلب المصرف المركزي في يونيو 2026، فهذا يعني أننا في حالة “عمى سيبراني” مؤسسي.

أنظمة الرصد (EDR/XDR) ليست مجرد تراخيص برمجية باهظة الثمن، بل هي “عقول” بشرية يجب أن تديرها.

بقاء المهاجم لأشهر يعني أن تقارير التنبيهات كانت تظهر، لكن أحداً لم يقرأها، أو أن أحداً لم يملك الصلاحية لاتخاذ قرار “الفصل” في الوقت المناسب.

خارطة طريق للخروج من عنق الزجاجة:العزل القسري: يجب فوراً عزل الأنظمة المالية والنفطية الحساسة عن الشبكة العامة.

إذا لم يكن هناك سبب تقني مباشر لاتصال النظام بالإنترنت، فيجب قطعه.

مراجعة التراخيص والصلاحيات: أغلب الموظفين يملكون صلاحيات (Admin) لا يحتاجونها، وهذا يسهل مهمة المهاجم في رفع صلاحياته (Privilege Escalation).

عسكرة الدفاع السيبراني: يجب أن يتحول قطاع الأمن السيبراني في المصرف المركزي والمؤسسة الوطنية للنفط إلى “مركز عمليات أمني” (SOC) حقيقي، يدار بكفاءات وطنية تعمل بنظام “الصيد الاستباقي” (Threat Hunting) وليس انتظار وقوع الفأس في الرأس.

نحن لا نحارب قراصنة هواة، نحن نواجه أطرافاً تعرف نقاط ضعفنا أكثر مما نعرفها نحن.

إذا استمر التعامل مع هذه الاختراقات كحوادث منفصلة ومعزولة، فسنظل ندور في حلقة مفرغة.

الأمن السيبراني هو جزء من “الأمن القومي”، ومعاملته كإجراء روتيني في قسم تقنية المعلومات هي وصفة لكارثة أكبر.

الاستمرار في نهج “التعتيم” على حجم الاختراق لن يحمي سمعة المؤسسات، بل سيجعلها هدفاً أسهل في المرة القادمة.

نحتاج إلى شفافية مهنية، وقرار سيادي بوضع “الأمن الرقمي” فوق أي اعتبار إداري آخر.

الآراء والوقائع والمحتوى المطروح هنا يعكس المؤلف فقط لا غير.

عين ليبيا لا تتحمل أي مسؤولية.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك