كشف تقرير حديث صادر عن مختبر Vedere Labs التابع لشركة Forescout عن ضعف كبير في مستويات التجزئة الشبكية الفعلية داخل بيئات التقنية التشغيلية، وهو ما يتناقض مع الانطباعات العامة السائدة حول أمان هذه الشبكات.
استند التقرير، الذي نُشر في 22 سبتمبر 2026 تحت عنوان What 47,700 Segments Reveal About Network Segmentation، إلى تحليل شامل لـ 47,700 قطاع شبكي تضم أكثر من 2.5 مليون جهاز موزعة على 209 مؤسسات. وقد صنف البحث هذه الأجهزة ضمن أربع فئات رئيسية:
- تقنية المعلومات (IT).
- التقنية التشغيلية (OT).
- إنترنت الأشياء (IoT).
- إنترنت الأجهزة الطبية (IoMT).
تحليل تركيبة القطاعات ومستويات العزل
أوضحت البيانات تبايناً ملحوظاً في بنية الشبكات؛ إذ بلغ متوسط حجم القطاع الواحد 54 جهازاً، في حين ارتبط الجهاز الواحد بـ 1.5 قطاع في المتوسط. ورغم أن 62% من القطاعات ضمت فئة أجهزة واحدة ما قد يوحي بوجود فصل شبكي سليم، إلا أن الأرقام كشفت أن 29% منها احتوت على فئتين مختلفتين، و9% شملت ثلاث فئات أو أكثر.
وقد استحوذت أجهزة تقنية المعلومات على النصيب الأكبر، حيث خُصصت 54% من القطاعات لها حصراً، بينما جمعت 26% من القطاعات بين أجهزة تقنية المعلومات وإنترنت الأشياء.
في المقابل، سجلت بيئات التقنية التشغيلية مستويات عزل ضعيفة، إذ لم تتجاوز نسبة القطاعات المخصصة لها حصراً حاجز 13%. وتدنت هذه النسبة بشكل أكبر في إنترنت الأجهزة الطبية لتصل إلى 6% فقط. وبرز الانكشاف الأمني الأكبر في كاميرات المراقبة الشبكية (IP Cameras) التي تواجدت في 2,266 قطاعاً شبكياً، ولم يُخصص لها بشكل مستقل سوى 51 قطاعاً، وهو ما يمثل نحو 2% فقط من الإجمالي.
وعادة ما تتشارك هذه الكاميرات القطاع ذاته مع الخوادم ومحطات العمل، ما يخلق مسار اختراق مباشر للشبكة المؤسسية. والجدير بالذكر أن نصف أنواع الأجهزة الشائعة في القطاعات المختلطة تندرج ضمن قائمة Forescout لأخطر الأجهزة لعام 2026، والتي تشمل وحدات التحكم المنطقي القابلة للبرمجة (PLC)، ووحدات تحكم أتمتة المباني، وأجهزة مراقبة المرضى، ومضخات التسريب الطبية.
الاستغلال الفعلي ومعدلات الانكشاف القطاعي
أثبتت الحوادث الأمنية الأخيرة واقعية هذه التهديدات؛ ففي أوائل عام 2025، استغلت مجموعة Akira كاميرات شبكية ضعيفة التجزئة لتجاوز حلول الكشف والاستجابة على النقاط الطرفية (EDR)، دون أن ترتبط هذه الهجمات بمعرف ثغرة (CVE) محدد.
كما وثقت Forescout في عام 2026 أكثر من 300 حالة سيطرة على كاميرات شبكية مكشوفة. وتضمنت هذه الحالات هجمات نفذتها المجموعة الموالية لروسيا NoName057(16) في أواخر أغسطس وأوائل سبتمبر ضد أهداف كندية وإستونية.
يتزامن هذا مع تحذير أصدرته الوكالة الأميركية للأمن السيبراني وأمن البنية التحتية (CISA) في يونيو 2026 بشأن استغلال ثغرة حرجة في أجهزة Lantronix EDS5000 من قبل مجموعة BRIDGE:BREAK، مما يؤكد الضرورة القصوى لتطبيق الفصل الشبكي. وتتفاوت مستويات الخطر باختلاف القطاعات؛ إذ أظهر تقرير متخصص أن قطاعات الرعاية الصحية، والنفط والغاز، والخدمات المهنية سجلت أعلى متوسط لـ “نطاق التأثير”، بينما سجلت قطاعات الخدمات المالية، والمرافق، والتجزئة المعدلات الأدنى. وفي قطاع التجزئة تحديداً، تم تخصيص 95 قطاعاً فقط بشكل مستقل لأنظمة نقاط البيع من أصل 478 قطاعاً (بنسبة عزل بلغت 20%)، بينما تشاركت بقية الأنظمة قطاعاتها مع أجهزة أخرى مثل الطابعات، ومعدات الاتصال الصوتي عبر الإنترنت (VoIP)، والكاميرات الشبكية.
استراتيجيات المعالجة ومحاذير التقييم
لمواجهة هذه التحديات، طرحت Forescout سبع خطوات عملية لتصحيح مسار التجزئة الشبكية. تبدأ هذه الخطوات ببناء رؤية شاملة ومستمرة للأصول المتصلة، وتحديد مناطق التقاء الأجهزة لمنح الأولوية للقطاعات المختلطة عالية الخطورة. وتشمل الإجراءات أيضاً فصل الأصول التشغيلية الحرجة عن شبكات تقنية المعلومات، وتقسيم القطاعات الضخمة إلى وحدات أصغر مخصصة لأغراض محددة.
كما تتطلب المعالجة الفعالة تطبيق ضوابط وصول صارمة مبنية على السياسات بين مختلف القطاعات، وتوظيف ذكاء الأصول للتحقق من دقة قرارات التجزئة، وصولاً إلى المراقبة المستمرة لرصد أي انحرافات في بنية الشبكة بمرور الوقت. وحذرت الشركة بشدة من خطورة الشبكات المسطحة (Flat Networks) التي تتيح للمهاجمين التمدد نحو الأنظمة الحرجة بمجرد اختراق أصل واحد في بيئة تفتقر للتجزئة المناسبة.






