شنبه ۲۱ شهريور ۱۴۰۵ , 12 Sep 2026
جالب است ۰
پژوهش جدید TrendAI از یک شکاف امنیتی نگران‌کننده در زیرساخت فیزیکی مراکز داده آمریکا پرده برداشته است؛ بیش از ۶۳۰۰ تجهیز مرتبط با سیستم‌های کنترل صنعتی و اتوماسیون ساختمان در نزدیکی دیتاسنترهای این کشور از طریق اینترنت قابل دسترسی شناسایی شده‌اند.
پژوهش جدید TrendAI از یک شکاف امنیتی نگران‌کننده در زیرساخت فیزیکی مراکز داده آمریکا پرده برداشته است؛ بیش از ۶۳۰۰ تجهیز مرتبط با سیستم‌های کنترل صنعتی و اتوماسیون ساختمان در نزدیکی دیتاسنترهای این کشور از طریق اینترنت قابل دسترسی شناسایی شده‌اند.
 
به گزارش افتانا، در شرایطی که سرمایه‌گذاری گسترده روی مراکز داده برای پاسخ‌گویی به رشد هوش مصنوعی، رایانش ابری و پردازش‌های سنگین ادامه دارد، یک مطالعه جدید نشان می‌دهد لایه‌ای کمتر دیده‌شده از زیرساخت این مراکز ممکن است به نقطه ضعف امنیتی تبدیل شده باشد. بر اساس پژوهش منتشرشده توسط TrendAI، محققان ۶۳۰۰ تجهیز با اطمینان بالا از نوع سیستم‌های کنترل صنعتی (ICS) و سیستم‌های اتوماسیون ساختمان (BAS) را شناسایی کرده‌اند که در محدوده یک کیلومتری ۱۰۶۳ مرکز داده در آمریکا قرار داشته و از طریق اینترنت قابل دسترسی بوده‌اند.
 
این یافته به‌معنای آن نیست که تمام این تجهیزات متعلق به همان دیتاسنترها هستند یا همه آنها مستقیماً در معرض نفوذ قرار دارند. موقعیت جغرافیایی مبتنی بر IP نیز الزاماً مالکیت یا استقرار یک تجهیز در داخل یک مرکز داده مشخص را اثبات نمی‌کند. با این حال، پژوهش نشان می‌دهد سطح حمله OT در اطراف مراکز داده بسیار گسترده‌تر از چیزی است که صرفاً با بررسی شبکه‌های IT قابل مشاهده خواهد بود.
 
۶۳۰۰ تجهیز از کجا آمده‌اند؟
TrendAI در مرحله نخست، ۷۳ هزار و ۸۴۷ رکورد خام را از داده‌های Shodan جمع‌آوری کرد و پس از حذف مواردی مانند Honeypot، داده‌های تکراری، False Positive و سرویس‌های غیرمرتبط با OT، به ۶۳۰۰ تجهیز با اطمینان بالا رسید. این تجهیزات به ۳۹۹۱ آدرس IP منحصربه‌فرد مرتبط بودند.
 
در میان تجهیزات شناسایی‌شده، پروتکل BACnet سهم قابل‌توجهی داشت و ۳۶۶۴ تجهیز، معادل حدود ۵۸ درصد نمونه تأییدشده، از این پروتکل استفاده می‌کردند. همچنین سرویس‌های مرتبط با Fox/Niagara  حدود ۲۳ درصد تجهیزات را تشکیل می‌دادند. در مجموع، این دو گروه حدود ۸۱ درصد محیط شناسایی‌شده را شامل می‌شدند. این موضوع اهمیت ویژه‌ای دارد، زیرا BAS دیگر صرفاً بخشی از تجهیزات جانبی ساختمان محسوب نمی‌شود. در دیتاسنترهای مدرن، سیستم‌های اتوماسیون ساختمان می‌توانند با بخش‌هایی مانند سامانه‌های سرمایش، تهویه، کنترل رطوبت و تجهیزات الکتریکی در ارتباط باشند.
 
نقطه ضعف واقعی، سرور نیست؛ زیرساختی است که سرور را زنده نگه می‌دارد
تصویر رایج از امنیت دیتاسنتر معمولاً بر سرورها، شبکه، پایگاه‌های داده، تجهیزات امنیتی و حساب‌های کاربری متمرکز است. اما یک مرکز داده برای ادامه فعالیت به مجموعه بزرگی از تجهیزات فیزیکی وابسته است. سیستم‌های سرمایش، چیلرها، پمپ‌ها، برج‌های خنک‌کننده، تجهیزات UPS، ژنراتورها و سامانه‌های توزیع برق همگی بخشی از زنجیره‌ای هستند که باید بدون وقفه کار کند. در چنین شرایطی، نفوذ به یک سامانه OT الزاماً به معنای سرقت داده نیست. پیامد اصلی می‌تواند اختلال در فرآیند فیزیکی باشد؛ یعنی مهاجم به جای هدف قرار دادن مستقیم سرور، زیرساختی را هدف بگیرد که امکان فعالیت عادی سرورها را فراهم می‌کند.
 
همین تفاوت، امنیت OT را از امنیت متعارف IT متمایز می‌کند. در محیط IT، یک رخداد ممکن است به از دست رفتن اطلاعات یا اختلال در سرویس منجر شود؛ در OT، دستکاری سیستم کنترل می‌تواند پیامد عملیاتی و فیزیکی داشته باشد.
 
دیتاسنترهای جدیدتر، الزاماً امن‌تر نیستند
یکی از نکات قابل توجه پژوهش TrendAI، ارتباط میان سن ساختمان‌ها و میزان مواجهه با تجهیزات OT در اطراف آنهاست. بر اساس داده‌های این مطالعه، مراکزی که مجوز ساخت آنها از سال ۲۰۲۱ به بعد صادر شده، نرخ مواجهه با تجهیزات شناسایی‌شده در اطراف خود را حدود ۱۳.۱ درصد نشان داده‌اند؛ در حالی که این نرخ برای مراکز پیش از سال ۲۰۱۰ حدود ۴.۹ درصد بوده است.
 
البته پژوهشگران تأکید کرده‌اند که این همبستگی به‌تنهایی رابطه علت و معلولی را اثبات نمی‌کند. اما یافته مذکور با یک واقعیت مهم در توسعه زیرساخت‌های عصر هوش مصنوعی همخوانی دارد: دیتاسنترهای جدید به شکل فزاینده‌ای به مدیریت از راه دور، اتوماسیون، تجهیزات پیچیده سرمایشی و زیرساخت‌های دیجیتال وابسته هستند.
 
بنابراین «جدید بودن» یک مرکز داده لزوماً به معنای «امن‌تر بودن» آن نیست.
 
Niagara؛ یک لایه حساس در معماری جدید دیتاسنتر
یکی دیگر از یافته‌های مهم، حضور قابل توجه سامانه‌های Niagara/Tridium در محیط شناسایی‌شده است. Niagaraدر بسیاری از محیط‌ها به‌عنوان یک چارچوب برای یکپارچه‌سازی و مدیریت تجهیزات ساختمان مورد استفاده قرار می‌گیرد. همین نقش یکپارچه‌کننده، در صورت پیکربندی نامناسب، اهمیت امنیتی آن را افزایش می‌دهد؛ زیرا یک سامانه مرکزی ممکن است با چندین زیرسیستم ساختمان ارتباط داشته باشد.
 
پژوهش همچنین به مشاهده تجهیزات مرتبط با برندهایی مانند Vertiv و Liebert اشاره می‌کند؛ محصولاتی که در حوزه‌هایی مانند سرمایش دقیق، UPS و زیرساخت توزیع برق دیتاسنترها کاربرد دارند. با این حال، مشاهده این تجهیزات در یک محدوده جغرافیایی به‌تنهایی اثبات نمی‌کند که هر مورد مستقیماً متعلق به یک مرکز داده مشخص است.
 
مشکل بزرگ‌تر از یک آسیب‌پذیری
اهمیت این تحقیق را نباید صرفاً در عدد ۶۳۰۰ جست‌وجو کرد. مسئله اصلی، نوع تجهیزات و جایگاه آنها در زنجیره عملیاتی دیتاسنتر است. سال‌هاست امنیت سایبری عمدتاً با محوریت شبکه‌های IT، سرورها، Endpointها و برنامه‌های کاربردی تعریف می‌شود. اما در زیرساخت‌های مدرن، مرز میان IT و OT روزبه‌روز کمرنگ‌تر شده است.
در واقع ممکن است یک سازمان شبکه اصلی دیتاسنتر خود را به‌شدت محافظت کرده باشد، اما یک سامانه مدیریت ساختمان، کنترلر سرمایش یا تجهیز مدیریت انرژی از طریق مسیری متفاوت و با سطح حفاظت پایین‌تر در دسترس اینترنت باقی مانده باشد. این همان نقطه‌ای است که مفهوم سطح حمله سایبری باید از شبکه IT فراتر برود.
 
گزارش‌های امنیتی دیگر نیز نشان می‌دهند مواجهه عمومی تجهیزات OT همچنان یک مسئله جدی است. برای نمونه، Shadowserver اعلام کرده است که به‌صورت روزانه فضای IPv4 را برای شناسایی تجهیزات OT/ICS در معرض اینترنت پایش می‌کند و پروتکل‌هایی مانند BACnet را نیز در این پایش قرار داده است.
 
هوش مصنوعی، سرعت توسعه را بالا برده؛ اما امنیت OT چطور؟
شاید مهم‌ترین پیام این پژوهش برای صنعت دیتاسنتر، ارتباط آن با موج سرمایه‌گذاری در زیرساخت هوش مصنوعی باشد. ساخت مراکز داده برای بارهای کاری AI به توان الکتریکی و ظرفیت سرمایشی بسیار بیشتری نیاز دارد. در نتیجه، معماری تأسیسات این مراکز نیز پیچیده‌تر شده و اتکا به سیستم‌های کنترل، اتوماسیون و مدیریت از راه دور افزایش یافته است.
 
این تحول یک تناقض ایجاد می‌کند: هرچه دیتاسنترها هوشمندتر و خودکارتر می‌شوند، تعداد بیشتری از اجزای فیزیکی آنها به سیستم‌های دیجیتال متصل می‌شوند.
 
اگر امنیت این لایه همزمان با توسعه آن پیش نرود، افزایش اتوماسیون می‌تواند به معنای افزایش سطح حمله نیز باشد. بنابراین امنیت دیتاسنترهای عصر AI دیگر فقط مسئله محافظت از داده‌ها و مدل‌های هوش مصنوعی نیست؛ امنیت سیستم‌هایی که برق، سرمایش و شرایط محیطی این محاسبات را تأمین می‌کنند نیز بخشی از همان مسئله است.
 
راهکار، قطع اتصال غیرضروری است
نتیجه عملی این پژوهش، بیش از آنکه به یک فناوری امنیتی خاص وابسته باشد، به دید کامل نسبت به دارایی‌ها و معماری شبکه مربوط می‌شود. اپراتورهای دیتاسنتر باید بدانند چه تجهیزات BAS، EPMS، UPS، HVAC و سایر تجهیزات OT در محیط آنها وجود دارد و کدام‌یک مستقیماً یا غیرمستقیم از اینترنت قابل دسترسی هستند.
اصل اساسی نیز روشن است: تجهیزات OT نباید بدون ضرورت عملیاتی در معرض اینترنت عمومی قرار گیرند.
 
در مواردی که دسترسی از راه دور اجتناب‌ناپذیر است، کنترل دقیق دسترسی، احراز هویت چندمرحله‌ای، جداسازی شبکه OT از IT، محدود کردن مسیرهای مدیریتی و پایش مداوم ترافیک می‌تواند سطح ریسک را کاهش دهد. توصیه‌های امنیتی موجود برای ICS نیز بر جداسازی شبکه‌های کنترل از اینترنت و شبکه‌های سازمانی و تقویت کنترل دسترسی تأکید دارند.
 
یک هشدار برای صنعت دیتاسنتر
پژوهش TrendAI را می‌توان هشداری فراتر از یک مطالعه درباره مراکز داده آمریکا دانست. دیتاسنتر مدرن دیگر یک مجموعه سرور و تجهیزات شبکه نیست؛ یک سامانه فیزیکی-دیجیتال پیچیده است که برق، سرمایش، تهویه، کنترل محیطی و سیستم‌های IT در آن به یکدیگر وابسته‌اند. در چنین محیطی، امن بودن شبکه اصلی کافی نیست. اگر یک کنترلر یا سامانه مدیریت ساختمان خارج از محدوده کنترل امنیتی قرار گرفته باشد، ممکن است همان تجهیز به حلقه‌ای ضعیف در زنجیره دفاعی تبدیل شود.
 
با گسترش سریع زیرساخت‌های AI، این مسئله اهمیت بیشتری پیدا می‌کند. پرسش اصلی دیگر این نیست که «آیا دیتاسنتر به اینترنت متصل است؟»؛ بلکه باید پرسید کدام یک از سیستم‌های فیزیکی و عملیاتی دیتاسنتر از اینترنت قابل مشاهده یا دسترسی هستند؟
 
پاسخ به همین پرسش می‌تواند تفاوت میان یک دیتاسنتر صرفاً مدرن و یک دیتاسنتر واقعاً تاب‌آور در برابر تهدیدات سایبری باشد.
 
 
کد مطلب : 23885
https://aftana.ir/vdcftcd0.w6dmcagiiw.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی


آخرین عناوین