فهرست مطالب
آژانس امنیت سایبری و امنیت زیرساخت آمریکا در هشداری مشترک اعلام کرد کنترلکنندههای برنامهپذیر سری S7 زیمنس با تهدید فعال نفوذ سایبری روبهرو هستند.
به گزارش سرویس امنیت سایبری تکناک، نهادهای امنیتی ایالات متحده بهتازگی در هشداری مشترک و بسیار جدی، نسبت به فعالیت هکرهای منتسب به ایران برای نفوذ به کنترلکنندههای منطقی برنامهپذیر یا همان پیالسیهای سری اس۷ زیمنس (Siemens) اعلام وضعیت کردند. این هشدار که از سوی آژانس امنیت سایبری و امنیت زیرساخت یا همان CISA منتشر شده، با همکاری نهادهای کلیدی دیگری از جمله آژانس امنیت ملی، اداره تحقیقات فدرال، وزارت انرژی و آژانس حفاظت از محیط زیست تهیه شده است تا عمق و اهمیت تهدیدات احتمالی برای زیرساختهای حیاتی کشور را روشن سازد.
بر اساس این بیانیه، مهاجمان از اطلاعات در دسترس عموم درباره این تجهیزات صنعتی پرکاربرد زیمنس استفاده میکنند تا ابزارهای نفوذی توسعه دهند که امکان دسترسی و کنترل از راه دور را فراهم میآورد. نکته نگرانکننده در این گزارش، بهکارگیری ابزارهای مبتنی بر هوش مصنوعی توسط مهاجمان است؛ ابزاری که به آنها اجازه میدهد مسیرهای حمله جدیدی را شناسایی کنند و حتی خود را با تدابیر دفاعی اپراتورها تطبیق دهند. این مهاجمان با بهرهگیری از خدمات اسکن اینترنتی، بهطور مداوم به دنبال کنترلکنندههایی هستند که به اینترنت متصل بوده، از نرمافزارهای قدیمی استفاده میکنند یا بهطور کلی محافظت ضعیفی دارند.
هدفگیری صنایع حیاتی آمریکا
بخشهای هدف این حملات شامل حوزههایی است که توقف فعالیت آنها میتواند پیامدهای اجتماعی و اقتصادی سنگینی داشته باشد؛ از جمله بخش تولیدات حیاتی، انرژی، تامین آب و فاضلاب، صنایع شیمیایی، غذا و کشاورزی و تاسیسات تجاری. مسئولان امنیتی تاکید کردهاند که این موضوع تنها یک خطر تئوریک نیست، بلکه تهدیدی فعال است که در صورت نفوذ، میتواند به اختلال در فرآیندهای صنعتی حیاتی، بروز حوادث ایمنی، توقف فعالیت تجهیزات، به خطر افتادن دادههای حساس و نقض استانداردهای قانونی منجر شود. پیامدهای این حملات میتواند به صورت زنجیرهای در سیستمهای متصل به هم گسترش یابد و تاثیرات مخرب چندلایه ایجاد کند.

یکی از ویژگیهای خطرناک این حملات، توانایی مهاجمان در جعل ابزارهای نظارتی قانونی با استفاده از کتابخانههای متنباز اتوماسیون صنعتی است. این روش باعث میشود فایلهای مخرب، ماهیت واقعی خود را پنهان کنند و کاربران بدون اینکه متوجه شوند، ناخواسته قربانی حملات شوند. این هشدار در حالی منتشر میشود که کمتر از یک ماه پیش، زیرساختهای تامین آب در چندین ایالت آمریکا هدف حملاتی قرار گرفت که گمانهزنیها منشا آن را ایران میدانستند.
تهدید واقعی برای زیرساختها
در فضای کنونی، گسترش روزافزون دستگاههای متصل به اینترنت در زیرساختهای حیاتی، آنها را به اهدافی جذاب هم برای هکرهای با انگیزههای مالی و هم برای گروههای دولتی تبدیل کرده است که به دنبال کسب برتری استراتژیک بر رقبای خود هستند. به نوشته تامز هاردور، این استراتژی در سالهای اخیر در قالب آنچه جنگ خاکستری نامیده میشود، نمود بیشتری یافته است؛ جایی که طرفهای مقابل میتوانند بدون پذیرش مسئولیت مستقیم و با حفظ انکار قابلقبول، بیشترین آسیب را به زیرساختهای حیاتی رقیب وارد کنند و احتمال واکنش تلافیجویانه را به حداقل برسانند.
برای مقابله با این تهدیدها، به اپراتورهایی که از کنترلکنندههای زیمنس یا تجهیزات مشابه در زیرساختهای حیاتی استفاده میکنند، توصیه شده است که مجموعهای از اقدامات پیشگیرانه را در اولویت قرار دهند. بهروزرسانی مداوم تجهیزات با استفاده از آخرین وصلههای امنیتی، جدا کردن فیزیکی یا منطقی تجهیزات از شبکه جهانی اینترنت تا حد امکان، اعمال کنترلهای دسترسی سختگیرانه و پیادهسازی سیستمهای پایش امنیت سایبری برای شناسایی هرگونه ناهنجاری در سیستمهای کنترل صنعتی، از جمله راهکارهای حیاتی برای محافظت در برابر این حملات به شمار میآید. نهادهای امنیتی تاکید کردهاند که هوشیاری در برابر ابزارهای هوشمند مورد استفاده مهاجمان و نظارت مداوم بر فعالیتهای شبکه، تنها راه موثر برای جلوگیری از وقوع سناریوهای مخرب در زیرساختهای حیاتی است.

















