پنجشنبه ۲۲ مرداد ۱۴۰۵ , 13 Aug 2026
جالب است ۰
ادعای آمریکا درباره نفوذ هکرهای ایرانی به قلب زیرساخت‌های صنعتی آمریکا

آمریکا دامنه هشدار درباره حملات سایبری منتسب به ایران را گسترش داد

نهادهای امنیت سایبری ایالات متحده با انتشار نسخه به‌روزشده یک هشدار مشترک، دامنه هشدار درباره حملات سایبری منتسب به ایران علیه زیرساخت‌های صنعتی این کشور را گسترش داده‌اند.
نهادهای امنیت سایبری ایالات متحده با انتشار نسخه به‌روزشده یک هشدار مشترک، دامنه هشدار درباره حملات سایبری منتسب به ایران علیه زیرساخت‌های صنعتی این کشور را گسترش داده‌اند.
 
به گزارش افتانا، نهادهای امنیت سایبری ایالات متحده با انتشار نسخه به‌روزشده یک هشدار مشترک، مدعی شده‌اند که گروه‌های سایبری منتسب به ایران دامنه حملات خود علیه سامانه‌های کنترل صنعتی را گسترش داده‌اند و اکنون علاوه بر برخی تجهیزات شناخته‌شده، طیف وسیع‌تری از کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLC) را هدف قرار می‌دهند.
 
این هشدار که از سوی آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با همکاری اداره تحقیقات فدرال (FBI)، آژانس امنیت ملی (NSA) و وزارت انرژی آمریکا منتشر شده، نسخه تکمیل‌شده اطلاعیه‌ای است که چند ماه پیش درباره تهدید تجهیزات صنعتی متصل به اینترنت منتشر شده بود.
 
بر اساس این گزارش، مقام‌های آمریکایی معتقدند مهاجمان با جست‌وجوی تجهیزات صنعتی که به‌طور مستقیم در اینترنت در دسترس قرار دارند، تلاش می‌کنند به سامانه‌های کنترل فرآیندهای صنعتی نفوذ کنند. در نسخه جدید هشدار، علاوه بر تجهیزات شرکت Rockwell Automation، از محصولات شرکت‌های Schneider Electric و Siemens نیز به‌عنوان تجهیزاتی که ممکن است در معرض این نوع حملات قرار گیرند، نام برده شده است.
 
در این گزارش ادعا شده است که برخی مهاجمان پس از دستیابی به تجهیزات صنعتی، اقدام به تغییر تنظیمات کنترلی، دستکاری داده‌های عملیاتی یا ایجاد اختلال در فرآیندهای صنعتی کرده‌اند؛ اقداماتی که در صورت موفقیت می‌تواند توقف تولید، اختلال در ارائه خدمات و خسارت‌های اقتصادی قابل توجهی را در پی داشته باشد.
 
اگرچه در این هشدار، منشأ حملات به بازیگران وابسته به ایران نسبت داده شده است، اما همانند بسیاری از انتساب‌های سایبری، جزئیات فنی منتشرشده برای راستی‌آزمایی مستقل این ادعاها محدود است و بخش عمده ارزیابی‌ها بر مبنای تحلیل نهادهای اطلاعاتی و امنیتی آمریکا ارائه شده است.
 
آنچه بیش از انتساب این حملات اهمیت دارد، پیام اصلی این هشدار برای بهره‌برداران زیرساخت‌های حیاتی است؛ اینکه هنوز تعداد قابل توجهی از تجهیزات فناوری عملیاتی (OT) و سامانه‌های کنترل صنعتی بدون لایه‌های امنیتی کافی به اینترنت متصل هستند. این موضوع سال‌هاست از سوی متخصصان امنیت صنعتی به‌عنوان یکی از مهم‌ترین نقاط ضعف زیرساخت‌های حیاتی مطرح می‌شود.
 
در همین راستا، سازمان‌های آمریکایی از اپراتورهای صنایع انرژی، آب، حمل‌ونقل، تولید و سایر زیرساخت‌های حیاتی خواسته‌اند دسترسی مستقیم PLCها به اینترنت را حذف کنند، دسترسی از راه دور را تنها از طریق کانال‌های امن امکان‌پذیر سازند، احراز هویت چندمرحله‌ای را فعال کنند و به‌طور مستمر وضعیت امنیتی تجهیزات عملیاتی خود را پایش کنند.
 
فراتر از یک هشدار امنیتی
به اعتقاد کارشناسان، انتشار این به‌روزرسانی تنها یک هشدار فنی نیست، بلکه نشان‌دهنده تغییر ماهیت تهدیدات علیه زیرساخت‌های صنعتی در سال‌های اخیر است. در گذشته، حملات سایبری عمدتاً با هدف سرقت اطلاعات انجام می‌شد، اما اکنون تمرکز بسیاری از مهاجمان به سمت ایجاد اختلال در فرآیندهای عملیاتی، توقف خدمات و تأثیرگذاری بر زیرساخت‌های حیاتی تغییر کرده است.
 
رشد اتصال تجهیزات صنعتی به شبکه‌های عمومی، توسعه سامانه‌های مدیریت از راه دور و همگرایی روزافزون فناوری اطلاعات (IT) و فناوری عملیاتی (OT)، سطح حمله سازمان‌ها را به شکل قابل توجهی افزایش داده است. به همین دلیل، بسیاری از متخصصان امنیت سایبری معتقدند حفاظت از تجهیزات صنعتی دیگر صرفاً یک موضوع فنی نیست، بلکه به یکی از الزامات راهبردی برای امنیت ملی و تداوم خدمات حیاتی کشورها تبدیل شده است.
 
در چنین شرایطی، صرف‌نظر از اینکه چه کشوری یا چه گروهی مسئول این حملات باشد، پیام اصلی این هشدار روشن است: هر تجهیز صنعتی که بدون کنترل‌های امنیتی مناسب در معرض اینترنت قرار گیرد، می‌تواند به هدفی بالقوه برای مهاجمان تبدیل شود؛ موضوعی که اهمیت بازنگری در معماری امنیتی شبکه‌های صنعتی و اجرای اصول «دفاع در عمق» را بیش از گذشته آشکار می‌کند.

 
 
کد مطلب : 23824
https://aftana.ir/vdci5var.t1apr2bcct.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی