نهادهای امنیت سایبری ایالات متحده با انتشار نسخه بهروزشده یک هشدار مشترک، دامنه هشدار درباره حملات سایبری منتسب به ایران علیه زیرساختهای صنعتی این کشور را گسترش دادهاند.
نهادهای امنیت سایبری ایالات متحده با انتشار نسخه بهروزشده یک هشدار مشترک، دامنه هشدار درباره حملات سایبری منتسب به ایران علیه زیرساختهای صنعتی این کشور را گسترش دادهاند.
به گزارش افتانا، نهادهای امنیت سایبری ایالات متحده با انتشار نسخه بهروزشده یک هشدار مشترک، مدعی شدهاند که گروههای سایبری منتسب به ایران دامنه حملات خود علیه سامانههای کنترل صنعتی را گسترش دادهاند و اکنون علاوه بر برخی تجهیزات شناختهشده، طیف وسیعتری از کنترلکنندههای منطقی قابل برنامهریزی (PLC) را هدف قرار میدهند.
این هشدار که از سوی آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با همکاری اداره تحقیقات فدرال (FBI)، آژانس امنیت ملی (NSA) و وزارت انرژی آمریکا منتشر شده، نسخه تکمیلشده اطلاعیهای است که چند ماه پیش درباره تهدید تجهیزات صنعتی متصل به اینترنت منتشر شده بود.
بر اساس این گزارش، مقامهای آمریکایی معتقدند مهاجمان با جستوجوی تجهیزات صنعتی که بهطور مستقیم در اینترنت در دسترس قرار دارند، تلاش میکنند به سامانههای کنترل فرآیندهای صنعتی نفوذ کنند. در نسخه جدید هشدار، علاوه بر تجهیزات شرکت Rockwell Automation، از محصولات شرکتهای Schneider Electric و Siemens نیز بهعنوان تجهیزاتی که ممکن است در معرض این نوع حملات قرار گیرند، نام برده شده است.
در این گزارش ادعا شده است که برخی مهاجمان پس از دستیابی به تجهیزات صنعتی، اقدام به تغییر تنظیمات کنترلی، دستکاری دادههای عملیاتی یا ایجاد اختلال در فرآیندهای صنعتی کردهاند؛ اقداماتی که در صورت موفقیت میتواند توقف تولید، اختلال در ارائه خدمات و خسارتهای اقتصادی قابل توجهی را در پی داشته باشد.
اگرچه در این هشدار، منشأ حملات به بازیگران وابسته به ایران نسبت داده شده است، اما همانند بسیاری از انتسابهای سایبری، جزئیات فنی منتشرشده برای راستیآزمایی مستقل این ادعاها محدود است و بخش عمده ارزیابیها بر مبنای تحلیل نهادهای اطلاعاتی و امنیتی آمریکا ارائه شده است.
آنچه بیش از انتساب این حملات اهمیت دارد، پیام اصلی این هشدار برای بهرهبرداران زیرساختهای حیاتی است؛ اینکه هنوز تعداد قابل توجهی از تجهیزات فناوری عملیاتی (OT) و سامانههای کنترل صنعتی بدون لایههای امنیتی کافی به اینترنت متصل هستند. این موضوع سالهاست از سوی متخصصان امنیت صنعتی بهعنوان یکی از مهمترین نقاط ضعف زیرساختهای حیاتی مطرح میشود.
در همین راستا، سازمانهای آمریکایی از اپراتورهای صنایع انرژی، آب، حملونقل، تولید و سایر زیرساختهای حیاتی خواستهاند دسترسی مستقیم PLCها به اینترنت را حذف کنند، دسترسی از راه دور را تنها از طریق کانالهای امن امکانپذیر سازند، احراز هویت چندمرحلهای را فعال کنند و بهطور مستمر وضعیت امنیتی تجهیزات عملیاتی خود را پایش کنند.
فراتر از یک هشدار امنیتی
به اعتقاد کارشناسان، انتشار این بهروزرسانی تنها یک هشدار فنی نیست، بلکه نشاندهنده تغییر ماهیت تهدیدات علیه زیرساختهای صنعتی در سالهای اخیر است. در گذشته، حملات سایبری عمدتاً با هدف سرقت اطلاعات انجام میشد، اما اکنون تمرکز بسیاری از مهاجمان به سمت ایجاد اختلال در فرآیندهای عملیاتی، توقف خدمات و تأثیرگذاری بر زیرساختهای حیاتی تغییر کرده است.
رشد اتصال تجهیزات صنعتی به شبکههای عمومی، توسعه سامانههای مدیریت از راه دور و همگرایی روزافزون فناوری اطلاعات (IT) و فناوری عملیاتی (OT)، سطح حمله سازمانها را به شکل قابل توجهی افزایش داده است. به همین دلیل، بسیاری از متخصصان امنیت سایبری معتقدند حفاظت از تجهیزات صنعتی دیگر صرفاً یک موضوع فنی نیست، بلکه به یکی از الزامات راهبردی برای امنیت ملی و تداوم خدمات حیاتی کشورها تبدیل شده است.
در چنین شرایطی، صرفنظر از اینکه چه کشوری یا چه گروهی مسئول این حملات باشد، پیام اصلی این هشدار روشن است: هر تجهیز صنعتی که بدون کنترلهای امنیتی مناسب در معرض اینترنت قرار گیرد، میتواند به هدفی بالقوه برای مهاجمان تبدیل شود؛ موضوعی که اهمیت بازنگری در معماری امنیتی شبکههای صنعتی و اجرای اصول «دفاع در عمق» را بیش از گذشته آشکار میکند.