דאטה סנטרים חדשים ל-AI חשופים פי שניים מהוותיקים למתקפות
משטח תקיפה סמוי: אלפי מערכות בקרה תעשייתיות חשופות לאינטרנט בקרבת דאטה סנטרים בארה"ב ● לפי חוקרי TrendAI, המרוץ לתשתיות AI מוביל לפרצות אבטחה חמורות
תשתיות הקירור והחשמל עלולות להפוך לנקודת הכניסה הבאה של תוקפי הסייבר; דאטה סנטרים חדשים, שהוקמו בעידן ה-AI, חשופים למתקפות סייבר פי שניים יותר ממתקנים ותיקים, כך לפי מחקר חדש של TrendAI.
לפי החוקרים, "זהו משטח תקיפה בלתי נראה, החושף סיכון אבטחתי חסר תקדים, המאיים על ליבת תשתיות המחשוב של ארה"ב".
המחקר זיהה 6,300 מערכות בקרה תעשייתיות (ICS) ומערכות אוטומציה למבנים (BAS) – המחוברות ישירות לאינטרנט הציבורי, בטווח של פחות מקילומטר אחד מ-1,063 דאטה סנטרים מרכזיים ברחבי ארה"ב.
"המערכות הקריטיות, האחראיות על פעילותן התקינה של חוות השרתים – המנהלות את הקירור, אספקת החשמל, הבקרה והניטור הסביבתי של הדאטה סנטרים – חשופות למתקפות סייבר שעלולות להוביל להשבתה פיזית של שרתים. בניגוד לתפישה הרווחת, שדאטה סנטרים מוגנים על ידי שכבות הגנה מתוחכמות, מערכות התפעול (OT) פועלות מחוץ למעטפת ההגנה הארגונית, ולעיתים אף מחוברות ישירות לאינטרנט, לצורכי תחזוקה מרחוק".
BACnet and Fox/Niagara account for 81% of the exposed industrial control systems TrendAI™ Research mapped near U.S. data centers, with 143 multi-protocol gateways bridging several building systems at once. Full findings here: https://t.co/0jQCsHcihI pic.twitter.com/QKJZaWzfjZ
— TrendAI™ Research (@trendai_RSRCH) August 20, 2026
אחד הממצאים המפתיעים ביותר במחקר מצביע על פרדוקס ה-AI: מהירות הפריסה מסכנת את האבטחה. המחקר מצביע על קשר ישיר בין המרוץ העולמי לבניית תשתיות AI לרמת החשיפה – דאטה סנטרים שהוקמו בעידן ה-AI, מ-2021, הם בעלי שיעור חשיפה של 13.1%, נתון יותר מכפול משיעור החשיפה של מתקנים שנבנו לפני 2010 (4.9%).
"הלחץ להקים במהירות תשתיות AI חדשות הוביל להעדפת זמינות ומהירות על פני הקשחת אבטחה של מערכות התפעול ולחיבור מערכות קריטיות לאינטרנט, בלא בחינה מספקת", ציינו החוקרים.
לפי המחקר, 81% מהמערכות שנחשפו מבוססות על פרוטוקולים ותיקים, שתוכננו לניהול מערכות מיזוג, תאורה, חשמל ובקרה, אך לא להתמודד עם איומי הסייבר. בנוסף, נמצאו 143 התקנים הפועלים כשערי גישה בין כמה מערכות בקרה, כך שפגיעה במערכת אחת עלולה לספק גישה לכמה תשתיות קריטיות במקביל.
במאות מהמערכות – חולשות אבטחה מוכרות
המחקר מצא כי מאות מהמערכות מפעילות תוכנות עם חולשות אבטחה מוכרות, חלקן בדירוג חומרה מרבי (CVSS 10.0) המאפשרות השתלטות מרחוק בלא הזדהות. 84% מהמערכות משתמשות בפרוטוקולים בלא מנגנוני אימות או הצפנה, שאינן מיועדות לחשיפה לאינטרנט. עוד זוהו 53 פרצות אבטחה ייחודיות (CVEs) ב-10 פלטפורמות שונות.

רוברט מקארדל, מנהל מחקר האיומים העתידיים ב-TrendAI. צילום: יח"צ
"תקיפה מוצלחת על מערכות אלו עלולה להביא לכך שתוקף יצליח להשתלט על מערכות בקרת הקירור או החשמל, ואז יגרום להתחממות שרתים, להשבתת מערכות, לשיבוש חיישני סביבה, לנעילת צוותי התחזוקה, ולפגיעה פיזית בתשתיות. נזכיר כי כופרות ייעודיות לסביבות תעשייתיות הוכיחו שניתן לפגוע בתשתיות קריטיות באמצעות פרוטוקולי בקרה", ציינו ב-TrendAI.
"משך שנים התמקד עולם הסייבר בהגנה על השרתים ועל שכבת ה-IT, אך תשתיות הקירור, החשמל והבקרה הפכו לנקודת עיוורון", כתבו החוקרים, "התוקפים אינם חייבים לפרוץ לשרת כדי להשבית חוות שרתים. לעתים מספיק לפגוע במערכות שמקררות ומזינות אותן בחשמל. ככל שדאטה סנטרים הופכים לקריטיים יותר בעידן ה-AI, כך גם מערכות התפעול שלהם הופכות ליעד אטרקטיבי יותר".
"תשתיות הפעילות בחוות השרתים נותרות כמעט לחלוטין מחוץ למעטפת האבטחה"
לדברי רוברט מקארדל, מנהל מחקר האיומים העתידיים ב-TrendAI, "חוות שרתים הן מהסביבות הדיגיטליות המאובטחות ביותר בעולם, אך התשתיות שמאפשרות את פעילותן נותרות כמעט לחלוטין מחוץ למעטפת האבטחה. ארגונים יכולים להשקיע מיליוני דולרים בהגנה על שרתים ורשתות, אבל אם תוקף מצליח להגיע למערכות השולטות בקירור, באספקת החשמל או בתנאי הסביבה, הוא עשוי להשיג את אותה מטרה בדיוק – השבתת השירותים".
"בסופו של דבר, אין הגנה בלתי חדירה מול יריבים נחושים", סיכמו החוקרים. "העיקרון המרכזי של ההגנה הוא להניח שהותקפתם או תותקפו בשל חולשות ופרצות. השאלה אינה האם חשיפה ל-ICS היא בעיה – הנתונים מבהירים זאת היטב. השאלה היא מה נעשה בנידון".













תגובות
(0)