آنچه در این مطلب برنا مشاهده خواهید کرد:
- 1 ادعای جدید آمریکا درباره حملات سایبری به زیرساختهای حیاتی
- 2 تمرکز حملات بر سامانههای کنترل صنعتی (ICS)
- 3 PLC چیست و چرا هدف مهاجمان قرار میگیرد؟
- 4 تجهیزات صنعتی هدف حملات؛ از راکول تا زیمنس و اشنایدر الکتریک
- 5 دستکاری فایلهای پروژه و غیرفعالسازی هشدارهای ایمنی
- 6 چرا امنیت سامانههای OT و ICS اهمیت ویژهای دارد؟
- 7 امنیت OT؛ اولویتی فراتر از امنیت شبکه
- 8 نقش Threat Intelligence در شناسایی تهدیدات پیشرفته
- 9 چرا سازمانها باید برای حملات APT آماده باشند؟
- 10 سازمانها چگونه میتوانند ریسک حملات را کاهش دهند؟
- 11 نقش راهکارهای امنیتی پیشرفته در حفاظت از زیرساختها
- 12 مدیران شبکه برنا؛ همراه سازمانها در حفاظت از زیرساختهای حیاتی
ادعای جدید آمریکا درباره حملات سایبری به زیرساختهای حیاتی
نهادهای امنیتی و اطلاعاتی ایالات متحده در تازهترین بیانیه مشترک خود اعلام کردهاند که گروههایی را که به دولت ایران نسبت میدهند، در حال اجرای حملات سایبری علیه زیرساختهای حیاتی این کشور هستند. این بیانیه که توسط سازمانهایی از جمله FBI، CISA، NSA و چندین نهاد امنیتی دیگر منتشر شده، ادعا میکند مهاجمان با هدف ایجاد اختلال در سامانههای کنترل صنعتی (ICS) تلاش کردهاند تجهیزات عملیاتی سازمانهای مختلف را مورد سوءاستفاده قرار دهند.
بر اساس این ادعا، اهداف اصلی این حملات شامل تأسیسات آب، شبکههای انرژی، خدمات عمومی و برخی سازمانهای دولتی محلی بوده است. مقامات آمریکایی همچنین از مدیران زیرساختهای حیاتی خواستهاند دسترسی مستقیم تجهیزات صنعتی به اینترنت را در اسرع وقت محدود کرده و کنترلهای امنیتی خود را بازبینی کنند.
تمرکز حملات بر سامانههای کنترل صنعتی (ICS)
بر اساس اطلاعات منتشرشده، مهاجمان تلاش کردهاند با سوءاستفاده از کنترلرهای منطقی برنامهپذیر (PLC) که به اینترنت متصل هستند، به محیطهای عملیاتی نفوذ کنند.
در این سناریو، هدف تنها دسترسی به اطلاعات نبوده، بلکه امکان ایجاد تغییر در فرآیندهای صنعتی نیز مطرح شده است؛ موضوعی که میتواند بر عملکرد تجهیزات عملیاتی تأثیر مستقیم بگذارد.
سامانههای کنترل صنعتی (Industrial Control Systems) در بسیاری از صنایع از جمله:
- نیروگاههای برق
- صنایع نفت و گاز
- تصفیهخانههای آب
- صنایع تولیدی
- کارخانههای بزرگ
- خطوط انتقال انرژی
نقش حیاتی دارند و هرگونه اختلال در آنها میتواند پیامدهای گسترده عملیاتی و اقتصادی به همراه داشته باشد.
PLC چیست و چرا هدف مهاجمان قرار میگیرد؟
PLC یا Programmable Logic Controller یکی از مهمترین اجزای سیستمهای اتوماسیون صنعتی محسوب میشود. این کنترلرها وظیفه مدیریت فرآیندهای مختلف مانند کنترل موتور، پمپ، شیرهای صنعتی، خطوط تولید و تجهیزات حیاتی را بر عهده دارند.
در بسیاری از سازمانها، بهدلیل اتصال مستقیم یا غیرمستقیم این تجهیزات به شبکه، در صورت رعایت نشدن اصول امنیت سایبری، امکان سوءاستفاده مهاجمان فراهم میشود.
به همین دلیل، طی سالهای اخیر حملات علیه تجهیزات OT و سامانههای صنعتی به یکی از مهمترین دغدغههای امنیت سایبری در سراسر جهان تبدیل شده است.
چگونه مهاجمان سیستمهای کنترل صنعتی را هدف قرار میدهند؟
بر اساس ادعای مطرحشده در بیانیه مشترک نهادهای امنیتی آمریکا، مهاجمان پس از شناسایی تجهیزات صنعتی متصل به اینترنت، اقدام به سوءاستفاده از کنترلرهای منطقی برنامهپذیر (PLC) کردهاند. در این گزارش ادعا شده است که هدف اصلی، ایجاد اختلال در فرآیندهای عملیاتی و کاهش قابلیت اطمینان سامانههای کنترل صنعتی بوده است.
به گفته این نهادها، مهاجمان تنها به دسترسی اولیه بسنده نکردهاند، بلکه تلاش کردهاند با ایجاد تغییرات در تنظیمات تجهیزات، شرایطی را ایجاد کنند که اپراتورها از وقوع خطا یا وضعیت ناایمن مطلع نشوند.
تجهیزات صنعتی هدف حملات؛ از راکول تا زیمنس و اشنایدر الکتریک
بر اساس اطلاعات منتشرشده، دامنه تجهیزات هدف نسبت به حملات گذشته گستردهتر شده است. اگرچه در گزارشهای پیشین تمرکز بر تجهیزات Rockwell Automation بود، اما این بار ادعا شده که محصولات شرکتهای Schneider Electric و Siemens نیز در فهرست اهداف قرار گرفتهاند.
این تجهیزات در بسیاری از صنایع حیاتی جهان مورد استفاده قرار میگیرند، از جمله:
- نیروگاههای برق
- صنایع نفت، گاز و پتروشیمی
- تأسیسات آب و فاضلاب
- کارخانههای تولیدی
- صنایع حملونقل
- مراکز زیرساختی و خدمات عمومی
به همین دلیل، هرگونه آسیبپذیری یا دسترسی غیرمجاز به این تجهیزات میتواند پیامدهای گستردهای برای تداوم خدمات و ایمنی فرآیندهای صنعتی به همراه داشته باشد.
دستکاری فایلهای پروژه و غیرفعالسازی هشدارهای ایمنی
یکی از مهمترین بخشهای این ادعا، مربوط به نحوه عملکرد مهاجمان پس از نفوذ به سامانههای صنعتی است.
در این گزارش ادعا شده که مهاجمان با تغییر فایلهای پروژه مربوط به PLCها، برخی قابلیتهای حفاظتی سیستم را غیرفعال کردهاند؛ از جمله:
- حذف یا تغییر تنظیمات هشدارهای ایمنی (Alarm)
- غیرفعال کردن فرآیندهای خاموشی اضطراری (Emergency Shutdown)
- دستکاری دادههای نمایشگرهای صنعتی (HMI)
- ایجاد تغییر در منطق کنترلی برخی فرآیندها
چنین اقداماتی میتواند باعث شود اپراتورهای مرکز کنترل، وضعیت واقعی تجهیزات را مشاهده نکنند و تصمیمگیری آنها بر اساس اطلاعات نادرست انجام شود.
چرا امنیت سامانههای OT و ICS اهمیت ویژهای دارد؟
برخلاف حملات رایج که هدف آنها سرقت اطلاعات یا اخاذی مالی است، حملات علیه زیرساختهای عملیاتی (Operational Technology) میتوانند مستقیماً عملکرد تجهیزات فیزیکی را تحت تأثیر قرار دهند.
به همین دلیل، امنیت سامانههای ICS و SCADA امروز یکی از مهمترین اولویتهای سازمانهای زیرساختی در سراسر جهان محسوب میشود.
کارشناسان امنیت سایبری توصیه میکنند سازمانهایی که از تجهیزات صنعتی استفاده میکنند، علاوه بر محافظت از شبکه فناوری اطلاعات (IT)، امنیت محیطهای عملیاتی (OT) را نیز بهصورت مستقل ارزیابی کرده و کنترلهای امنیتی متناسب با این زیرساختها را پیادهسازی کنند.
توصیههای امنیتی برای محافظت از زیرساختهای حیاتی
همزمان با انتشار این هشدار، نهادهای امنیتی آمریکا مجموعهای از اقدامات پیشگیرانه را برای سازمانهای فعال در حوزه زیرساختهای حیاتی پیشنهاد کردهاند. هدف این توصیهها، کاهش احتمال سوءاستفاده از تجهیزات صنعتی متصل به اینترنت و افزایش تابآوری سامانههای کنترل صنعتی در برابر حملات سایبری است.
مهمترین اقدامات پیشنهادی عبارتاند از:
- محدود کردن دسترسی مستقیم تجهیزات صنعتی به اینترنت
- جداسازی شبکههای فناوری اطلاعات (IT) از شبکههای عملیاتی (OT)
- استفاده از فایروال و سامانههای کنترل دسترسی برای محافظت از تجهیزات صنعتی
- بهروزرسانی مستمر Firmware و نرمافزارهای کنترلی
- فعالسازی ثبت وقایع (Logging) و پایش مداوم تجهیزات
- بررسی دورهای تنظیمات PLCها و فایلهای پروژه
- تهیه نسخه پشتیبان از برنامههای کنترلی و تنظیمات تجهیزات
اجرای این اقدامات میتواند احتمال موفقیت مهاجمان در سوءاستفاده از آسیبپذیریهای موجود را تا حد زیادی کاهش دهد.
امنیت OT؛ اولویتی فراتر از امنیت شبکه
در سالهای اخیر، حملات به سامانههای Operational Technology (OT) و Industrial Control Systems (ICS) رشد قابلتوجهی داشته است. برخلاف حملات معمول که بیشتر با هدف سرقت اطلاعات انجام میشوند، حملات به زیرساختهای صنعتی میتوانند تولید، خدمات عمومی و حتی ایمنی شهروندان را تحت تأثیر قرار دهند.
به همین دلیل، سازمانهایی که از سیستمهای کنترل صنعتی استفاده میکنند باید امنیت سایبری را تنها به شبکههای IT محدود نکنند و برای محیطهای OT نیز راهکارهای تخصصی در نظر بگیرند.
نقش Threat Intelligence در شناسایی تهدیدات پیشرفته
یکی از مهمترین ابزارهای مقابله با حملات هدفمند، استفاده از Threat Intelligence است. اطلاعات تهدید به سازمانها کمک میکند تا پیش از وقوع حمله، از تاکتیکها، تکنیکها و رویههای (TTPs) مهاجمان آگاه شوند و اقدامات پیشگیرانه مناسبی انجام دهند.
در کنار آن، بهرهگیری از راهکارهایی مانند موارد زیر نیز اهمیت زیادی دارد:
- Threat Intelligence
- Security Operations Center (SOC)
- Extended Detection and Response (XDR)
- Network Detection and Response (NDR)
- Security Information and Event Management (SIEM)
- پایش مستمر لاگها و رفتار تجهیزات صنعتی
ترکیب این راهکارها میتواند زمان شناسایی تهدیدات را کاهش داده و از تبدیل یک نفوذ اولیه به بحران عملیاتی جلوگیری کند.
چرا سازمانها باید برای حملات APT آماده باشند؟
گروههای Advanced Persistent Threat (APT) معمولاً با برنامهریزی دقیق، منابع گسترده و اهداف مشخص فعالیت میکنند. این گروهها ممکن است ماهها بدون جلب توجه در شبکه سازمان حضور داشته باشند و بهتدریج اطلاعات موردنیاز خود را جمعآوری کنند یا برای ایجاد اختلال در زمان مناسب آماده شوند.
به همین دلیل، رویکردهای سنتی امنیت سایبری بهتنهایی پاسخگوی این نوع تهدیدات نیست و سازمانها باید از راهکارهای پیشرفته پایش، تحلیل رفتار و شکار تهدید (Threat Hunting) استفاده کنند تا بتوانند فعالیتهای مشکوک را در مراحل اولیه شناسایی کنند.
جمعبندی؛ امنیت زیرساختهای صنعتی بیش از هر زمان دیگری اهمیت دارد
ادعای اخیر نهادهای امنیتی ایالات متحده، بار دیگر اهمیت حفاظت از زیرساختهای حیاتی و سامانههای کنترل صنعتی (ICS) را در برابر تهدیدات سایبری برجسته کرده است. صرفنظر از منشأ یا صحت انتساب این حملات، یک واقعیت انکارناپذیر وجود دارد: زیرساختهای صنعتی در سراسر جهان به یکی از مهمترین اهداف مهاجمان سایبری تبدیل شدهاند.
امروزه صنایع انرژی، آب، نفت و گاز، حملونقل، تولید و سایر بخشهای حیاتی بیش از گذشته به فناوریهای دیجیتال و تجهیزات هوشمند وابسته هستند. این تحول، علاوه بر افزایش بهرهوری، سطح حمله (Attack Surface) را نیز گسترش داده و فرصتهای بیشتری برای سوءاستفاده مهاجمان ایجاد کرده است.
سازمانها چگونه میتوانند ریسک حملات را کاهش دهند؟
برای افزایش تابآوری سایبری، سازمانها باید رویکردی چندلایه در حوزه امنیت اتخاذ کنند. برخی از مهمترین اقدامات عبارتاند از:
✅ جداسازی کامل شبکههای IT و OT
✅ حذف دسترسی مستقیم تجهیزات صنعتی از اینترنت
✅ بهروزرسانی منظم سیستمعاملها، Firmware و تجهیزات امنیتی
✅ استفاده از احراز هویت چندمرحلهای (MFA) برای حسابهای مدیریتی
✅ پایش مداوم رفتار تجهیزات و تحلیل لاگهای امنیتی
✅ اجرای ارزیابی آسیبپذیری و تست نفوذ بهصورت دورهای
✅ آموزش مستمر کارشناسان فنی و اپراتورهای صنعتی
✅ تهیه نسخه پشتیبان ایمن از تنظیمات PLCها و پروژههای صنعتی
اجرای این اقدامات، احتمال موفقیت حملات هدفمند را به میزان قابلتوجهی کاهش داده و امکان واکنش سریع در زمان وقوع رخدادهای امنیتی را فراهم میکند.
نقش راهکارهای امنیتی پیشرفته در حفاظت از زیرساختها
در دنیای امروز، استفاده از آنتیویروس یا فایروال بهتنهایی برای مقابله با تهدیدات پیشرفته کافی نیست. سازمانها برای شناسایی سریع حملات و مدیریت مؤثر رخدادهای امنیتی، به راهکارهای تخصصی نیاز دارند.
از مهمترین این راهکارها میتوان به موارد زیر اشاره کرد:
- Threat Intelligence برای شناسایی تهدیدات نوظهور
- SOC (Security Operations Center) برای پایش ۲۴ ساعته رویدادهای امنیتی
- XDR و EDR برای شناسایی و پاسخ به حملات پیشرفته
- NDR برای تحلیل ترافیک شبکه و کشف رفتارهای غیرعادی
- SIEM برای تجمیع و تحلیل لاگهای امنیتی
- Threat Hunting برای شناسایی مهاجمان پنهان در شبکه
- Industrial Cyber Security Monitoring برای محافظت از محیطهای OT و ICS
ترکیب این فناوریها، دید جامعی از وضعیت امنیتی سازمان ایجاد کرده و زمان شناسایی و پاسخ به تهدیدات را به حداقل میرساند.
مدیران شبکه برنا؛ همراه سازمانها در حفاظت از زیرساختهای حیاتی
با افزایش حملات سایبری علیه زیرساختهای صنعتی، سازمانها بیش از هر زمان دیگری به راهکارهای امنیتی پیشرفته نیاز دارند. شرکت مدیران شبکه برنا با بیش از ۱۵ سال تجربه در حوزه امنیت سایبری، خدمات مشاوره، طراحی و پیادهسازی راهکارهای امنیتی سازمانی را ارائه میدهد.
راهکارهایی مانند Threat Intelligence، SOC، XDR، EDR، NDR، NGFW و سامانههای پایش تهدیدات، به سازمانها کمک میکنند تا حملات پیشرفته را پیش از ایجاد خسارت شناسایی کرده و از داراییهای حیاتی خود محافظت کنند.
اگر به دنبال افزایش تابآوری سایبری، حفاظت از زیرساختهای صنعتی و کاهش ریسک حملات هدفمند هستید، کارشناسان مدیران شبکه برنا آماده ارائه مشاوره تخصصی و معرفی مناسبترین راهکارهای امنیتی متناسب با نیاز سازمان شما هستند.
نتیجهگیری
افزایش حملات به سامانههای کنترل صنعتی نشان میدهد که امنیت سایبری دیگر تنها یک موضوع فنی نیست، بلکه بخشی جداییناپذیر از تداوم کسبوکار، پایداری خدمات و امنیت زیرساختهای حیاتی محسوب میشود. سازمانهایی که با رویکردی پیشگیرانه، تجهیزات صنعتی، شبکههای عملیاتی و سامانههای امنیتی خود را بهصورت مستمر پایش و بهروزرسانی میکنند، آمادگی بیشتری برای مقابله با تهدیدات پیچیده و حملات هدفمند خواهند داشت.





