ادعای آمریکا درباره حملات سایبری هکرهای ایرانی به زیرساخت‌های حیاتی؛ PLCها در کانون هشدار جدید

ادعای جدید آمریکا درباره حملات سایبری به زیرساخت‌های حیاتی

نهادهای امنیتی و اطلاعاتی ایالات متحده در تازه‌ترین بیانیه مشترک خود اعلام کرده‌اند که گروه‌هایی را که به دولت ایران نسبت می‌دهند، در حال اجرای حملات سایبری علیه زیرساخت‌های حیاتی این کشور هستند. این بیانیه که توسط سازمان‌هایی از جمله FBI، CISA، NSA و چندین نهاد امنیتی دیگر منتشر شده، ادعا می‌کند مهاجمان با هدف ایجاد اختلال در سامانه‌های کنترل صنعتی (ICS) تلاش کرده‌اند تجهیزات عملیاتی سازمان‌های مختلف را مورد سوءاستفاده قرار دهند.

بر اساس این ادعا، اهداف اصلی این حملات شامل تأسیسات آب، شبکه‌های انرژی، خدمات عمومی و برخی سازمان‌های دولتی محلی بوده است. مقامات آمریکایی همچنین از مدیران زیرساخت‌های حیاتی خواسته‌اند دسترسی مستقیم تجهیزات صنعتی به اینترنت را در اسرع وقت محدود کرده و کنترل‌های امنیتی خود را بازبینی کنند.


تمرکز حملات بر سامانه‌های کنترل صنعتی (ICS)

بر اساس اطلاعات منتشرشده، مهاجمان تلاش کرده‌اند با سوءاستفاده از کنترلرهای منطقی برنامه‌پذیر (PLC) که به اینترنت متصل هستند، به محیط‌های عملیاتی نفوذ کنند.

در این سناریو، هدف تنها دسترسی به اطلاعات نبوده، بلکه امکان ایجاد تغییر در فرآیندهای صنعتی نیز مطرح شده است؛ موضوعی که می‌تواند بر عملکرد تجهیزات عملیاتی تأثیر مستقیم بگذارد.

سامانه‌های کنترل صنعتی (Industrial Control Systems) در بسیاری از صنایع از جمله:

  • نیروگاه‌های برق
  • صنایع نفت و گاز
  • تصفیه‌خانه‌های آب
  • صنایع تولیدی
  • کارخانه‌های بزرگ
  • خطوط انتقال انرژی

نقش حیاتی دارند و هرگونه اختلال در آن‌ها می‌تواند پیامدهای گسترده عملیاتی و اقتصادی به همراه داشته باشد.


PLC چیست و چرا هدف مهاجمان قرار می‌گیرد؟

PLC یا Programmable Logic Controller یکی از مهم‌ترین اجزای سیستم‌های اتوماسیون صنعتی محسوب می‌شود. این کنترلرها وظیفه مدیریت فرآیندهای مختلف مانند کنترل موتور، پمپ، شیرهای صنعتی، خطوط تولید و تجهیزات حیاتی را بر عهده دارند.

در بسیاری از سازمان‌ها، به‌دلیل اتصال مستقیم یا غیرمستقیم این تجهیزات به شبکه، در صورت رعایت نشدن اصول امنیت سایبری، امکان سوءاستفاده مهاجمان فراهم می‌شود.

به همین دلیل، طی سال‌های اخیر حملات علیه تجهیزات OT و سامانه‌های صنعتی به یکی از مهم‌ترین دغدغه‌های امنیت سایبری در سراسر جهان تبدیل شده است.

چگونه مهاجمان سیستم‌های کنترل صنعتی را هدف قرار می‌دهند؟

بر اساس ادعای مطرح‌شده در بیانیه مشترک نهادهای امنیتی آمریکا، مهاجمان پس از شناسایی تجهیزات صنعتی متصل به اینترنت، اقدام به سوءاستفاده از کنترلرهای منطقی برنامه‌پذیر (PLC) کرده‌اند. در این گزارش ادعا شده است که هدف اصلی، ایجاد اختلال در فرآیندهای عملیاتی و کاهش قابلیت اطمینان سامانه‌های کنترل صنعتی بوده است.

به گفته این نهادها، مهاجمان تنها به دسترسی اولیه بسنده نکرده‌اند، بلکه تلاش کرده‌اند با ایجاد تغییرات در تنظیمات تجهیزات، شرایطی را ایجاد کنند که اپراتورها از وقوع خطا یا وضعیت ناایمن مطلع نشوند.


تجهیزات صنعتی هدف حملات؛ از راکول تا زیمنس و اشنایدر الکتریک

بر اساس اطلاعات منتشرشده، دامنه تجهیزات هدف نسبت به حملات گذشته گسترده‌تر شده است. اگرچه در گزارش‌های پیشین تمرکز بر تجهیزات Rockwell Automation بود، اما این بار ادعا شده که محصولات شرکت‌های Schneider Electric و Siemens نیز در فهرست اهداف قرار گرفته‌اند.

این تجهیزات در بسیاری از صنایع حیاتی جهان مورد استفاده قرار می‌گیرند، از جمله:

  • نیروگاه‌های برق
  • صنایع نفت، گاز و پتروشیمی
  • تأسیسات آب و فاضلاب
  • کارخانه‌های تولیدی
  • صنایع حمل‌ونقل
  • مراکز زیرساختی و خدمات عمومی

به همین دلیل، هرگونه آسیب‌پذیری یا دسترسی غیرمجاز به این تجهیزات می‌تواند پیامدهای گسترده‌ای برای تداوم خدمات و ایمنی فرآیندهای صنعتی به همراه داشته باشد.


دستکاری فایل‌های پروژه و غیرفعال‌سازی هشدارهای ایمنی

یکی از مهم‌ترین بخش‌های این ادعا، مربوط به نحوه عملکرد مهاجمان پس از نفوذ به سامانه‌های صنعتی است.

در این گزارش ادعا شده که مهاجمان با تغییر فایل‌های پروژه مربوط به PLCها، برخی قابلیت‌های حفاظتی سیستم را غیرفعال کرده‌اند؛ از جمله:

  • حذف یا تغییر تنظیمات هشدارهای ایمنی (Alarm)
  • غیرفعال کردن فرآیندهای خاموشی اضطراری (Emergency Shutdown)
  • دستکاری داده‌های نمایشگرهای صنعتی (HMI)
  • ایجاد تغییر در منطق کنترلی برخی فرآیندها

چنین اقداماتی می‌تواند باعث شود اپراتورهای مرکز کنترل، وضعیت واقعی تجهیزات را مشاهده نکنند و تصمیم‌گیری آن‌ها بر اساس اطلاعات نادرست انجام شود.


چرا امنیت سامانه‌های OT و ICS اهمیت ویژه‌ای دارد؟

برخلاف حملات رایج که هدف آن‌ها سرقت اطلاعات یا اخاذی مالی است، حملات علیه زیرساخت‌های عملیاتی (Operational Technology) می‌توانند مستقیماً عملکرد تجهیزات فیزیکی را تحت تأثیر قرار دهند.

به همین دلیل، امنیت سامانه‌های ICS و SCADA امروز یکی از مهم‌ترین اولویت‌های سازمان‌های زیرساختی در سراسر جهان محسوب می‌شود.

کارشناسان امنیت سایبری توصیه می‌کنند سازمان‌هایی که از تجهیزات صنعتی استفاده می‌کنند، علاوه بر محافظت از شبکه فناوری اطلاعات (IT)، امنیت محیط‌های عملیاتی (OT) را نیز به‌صورت مستقل ارزیابی کرده و کنترل‌های امنیتی متناسب با این زیرساخت‌ها را پیاده‌سازی کنند.

توصیه‌های امنیتی برای محافظت از زیرساخت‌های حیاتی

هم‌زمان با انتشار این هشدار، نهادهای امنیتی آمریکا مجموعه‌ای از اقدامات پیشگیرانه را برای سازمان‌های فعال در حوزه زیرساخت‌های حیاتی پیشنهاد کرده‌اند. هدف این توصیه‌ها، کاهش احتمال سوءاستفاده از تجهیزات صنعتی متصل به اینترنت و افزایش تاب‌آوری سامانه‌های کنترل صنعتی در برابر حملات سایبری است.

مهم‌ترین اقدامات پیشنهادی عبارت‌اند از:

  • محدود کردن دسترسی مستقیم تجهیزات صنعتی به اینترنت
  • جداسازی شبکه‌های فناوری اطلاعات (IT) از شبکه‌های عملیاتی (OT)
  • استفاده از فایروال و سامانه‌های کنترل دسترسی برای محافظت از تجهیزات صنعتی
  • به‌روزرسانی مستمر Firmware و نرم‌افزارهای کنترلی
  • فعال‌سازی ثبت وقایع (Logging) و پایش مداوم تجهیزات
  • بررسی دوره‌ای تنظیمات PLCها و فایل‌های پروژه
  • تهیه نسخه پشتیبان از برنامه‌های کنترلی و تنظیمات تجهیزات

اجرای این اقدامات می‌تواند احتمال موفقیت مهاجمان در سوءاستفاده از آسیب‌پذیری‌های موجود را تا حد زیادی کاهش دهد.


امنیت OT؛ اولویتی فراتر از امنیت شبکه

در سال‌های اخیر، حملات به سامانه‌های Operational Technology (OT) و Industrial Control Systems (ICS) رشد قابل‌توجهی داشته است. برخلاف حملات معمول که بیشتر با هدف سرقت اطلاعات انجام می‌شوند، حملات به زیرساخت‌های صنعتی می‌توانند تولید، خدمات عمومی و حتی ایمنی شهروندان را تحت تأثیر قرار دهند.

به همین دلیل، سازمان‌هایی که از سیستم‌های کنترل صنعتی استفاده می‌کنند باید امنیت سایبری را تنها به شبکه‌های IT محدود نکنند و برای محیط‌های OT نیز راهکارهای تخصصی در نظر بگیرند.


نقش Threat Intelligence در شناسایی تهدیدات پیشرفته

یکی از مهم‌ترین ابزارهای مقابله با حملات هدفمند، استفاده از Threat Intelligence است. اطلاعات تهدید به سازمان‌ها کمک می‌کند تا پیش از وقوع حمله، از تاکتیک‌ها، تکنیک‌ها و رویه‌های (TTPs) مهاجمان آگاه شوند و اقدامات پیشگیرانه مناسبی انجام دهند.

در کنار آن، بهره‌گیری از راهکارهایی مانند موارد زیر نیز اهمیت زیادی دارد:

  • Threat Intelligence
  • Security Operations Center (SOC)
  • Extended Detection and Response (XDR)
  • Network Detection and Response (NDR)
  • Security Information and Event Management (SIEM)
  • پایش مستمر لاگ‌ها و رفتار تجهیزات صنعتی

ترکیب این راهکارها می‌تواند زمان شناسایی تهدیدات را کاهش داده و از تبدیل یک نفوذ اولیه به بحران عملیاتی جلوگیری کند.


چرا سازمان‌ها باید برای حملات APT آماده باشند؟

گروه‌های Advanced Persistent Threat (APT) معمولاً با برنامه‌ریزی دقیق، منابع گسترده و اهداف مشخص فعالیت می‌کنند. این گروه‌ها ممکن است ماه‌ها بدون جلب توجه در شبکه سازمان حضور داشته باشند و به‌تدریج اطلاعات موردنیاز خود را جمع‌آوری کنند یا برای ایجاد اختلال در زمان مناسب آماده شوند.

به همین دلیل، رویکردهای سنتی امنیت سایبری به‌تنهایی پاسخگوی این نوع تهدیدات نیست و سازمان‌ها باید از راهکارهای پیشرفته پایش، تحلیل رفتار و شکار تهدید (Threat Hunting) استفاده کنند تا بتوانند فعالیت‌های مشکوک را در مراحل اولیه شناسایی کنند.

جمع‌بندی؛ امنیت زیرساخت‌های صنعتی بیش از هر زمان دیگری اهمیت دارد

ادعای اخیر نهادهای امنیتی ایالات متحده، بار دیگر اهمیت حفاظت از زیرساخت‌های حیاتی و سامانه‌های کنترل صنعتی (ICS) را در برابر تهدیدات سایبری برجسته کرده است. صرف‌نظر از منشأ یا صحت انتساب این حملات، یک واقعیت انکارناپذیر وجود دارد: زیرساخت‌های صنعتی در سراسر جهان به یکی از مهم‌ترین اهداف مهاجمان سایبری تبدیل شده‌اند.

امروزه صنایع انرژی، آب، نفت و گاز، حمل‌ونقل، تولید و سایر بخش‌های حیاتی بیش از گذشته به فناوری‌های دیجیتال و تجهیزات هوشمند وابسته هستند. این تحول، علاوه بر افزایش بهره‌وری، سطح حمله (Attack Surface) را نیز گسترش داده و فرصت‌های بیشتری برای سوءاستفاده مهاجمان ایجاد کرده است.


سازمان‌ها چگونه می‌توانند ریسک حملات را کاهش دهند؟

برای افزایش تاب‌آوری سایبری، سازمان‌ها باید رویکردی چندلایه در حوزه امنیت اتخاذ کنند. برخی از مهم‌ترین اقدامات عبارت‌اند از:

✅ جداسازی کامل شبکه‌های IT و OT
✅ حذف دسترسی مستقیم تجهیزات صنعتی از اینترنت
✅ به‌روزرسانی منظم سیستم‌عامل‌ها، Firmware و تجهیزات امنیتی
✅ استفاده از احراز هویت چندمرحله‌ای (MFA) برای حساب‌های مدیریتی
✅ پایش مداوم رفتار تجهیزات و تحلیل لاگ‌های امنیتی
✅ اجرای ارزیابی آسیب‌پذیری و تست نفوذ به‌صورت دوره‌ای
✅ آموزش مستمر کارشناسان فنی و اپراتورهای صنعتی
✅ تهیه نسخه پشتیبان ایمن از تنظیمات PLCها و پروژه‌های صنعتی

اجرای این اقدامات، احتمال موفقیت حملات هدفمند را به میزان قابل‌توجهی کاهش داده و امکان واکنش سریع در زمان وقوع رخدادهای امنیتی را فراهم می‌کند.


نقش راهکارهای امنیتی پیشرفته در حفاظت از زیرساخت‌ها

در دنیای امروز، استفاده از آنتی‌ویروس یا فایروال به‌تنهایی برای مقابله با تهدیدات پیشرفته کافی نیست. سازمان‌ها برای شناسایی سریع حملات و مدیریت مؤثر رخدادهای امنیتی، به راهکارهای تخصصی نیاز دارند.

از مهم‌ترین این راهکارها می‌توان به موارد زیر اشاره کرد:

  • Threat Intelligence برای شناسایی تهدیدات نوظهور
  • SOC (Security Operations Center) برای پایش ۲۴ ساعته رویدادهای امنیتی
  • XDR و EDR برای شناسایی و پاسخ به حملات پیشرفته
  • NDR برای تحلیل ترافیک شبکه و کشف رفتارهای غیرعادی
  • SIEM برای تجمیع و تحلیل لاگ‌های امنیتی
  • Threat Hunting برای شناسایی مهاجمان پنهان در شبکه
  • Industrial Cyber Security Monitoring برای محافظت از محیط‌های OT و ICS

ترکیب این فناوری‌ها، دید جامعی از وضعیت امنیتی سازمان ایجاد کرده و زمان شناسایی و پاسخ به تهدیدات را به حداقل می‌رساند.


مدیران شبکه برنا؛ همراه سازمان‌ها در حفاظت از زیرساخت‌های حیاتی

با افزایش حملات سایبری علیه زیرساخت‌های صنعتی، سازمان‌ها بیش از هر زمان دیگری به راهکارهای امنیتی پیشرفته نیاز دارند. شرکت مدیران شبکه برنا با بیش از ۱۵ سال تجربه در حوزه امنیت سایبری، خدمات مشاوره، طراحی و پیاده‌سازی راهکارهای امنیتی سازمانی را ارائه می‌دهد.

راهکارهایی مانند Threat Intelligence، SOC، XDR، EDR، NDR، NGFW و سامانه‌های پایش تهدیدات، به سازمان‌ها کمک می‌کنند تا حملات پیشرفته را پیش از ایجاد خسارت شناسایی کرده و از دارایی‌های حیاتی خود محافظت کنند.

اگر به دنبال افزایش تاب‌آوری سایبری، حفاظت از زیرساخت‌های صنعتی و کاهش ریسک حملات هدفمند هستید، کارشناسان مدیران شبکه برنا آماده ارائه مشاوره تخصصی و معرفی مناسب‌ترین راهکارهای امنیتی متناسب با نیاز سازمان شما هستند.


نتیجه‌گیری

افزایش حملات به سامانه‌های کنترل صنعتی نشان می‌دهد که امنیت سایبری دیگر تنها یک موضوع فنی نیست، بلکه بخشی جدایی‌ناپذیر از تداوم کسب‌وکار، پایداری خدمات و امنیت زیرساخت‌های حیاتی محسوب می‌شود. سازمان‌هایی که با رویکردی پیشگیرانه، تجهیزات صنعتی، شبکه‌های عملیاتی و سامانه‌های امنیتی خود را به‌صورت مستمر پایش و به‌روزرسانی می‌کنند، آمادگی بیشتری برای مقابله با تهدیدات پیچیده و حملات هدفمند خواهند داشت.

اشتراک گذاری این پست
ایمیل
تلگرام
واتساپ
لینکدین

دیدگاهتان را بنویسید

آدرس ایمیل شما منتشر نخواهد شد. فیلد های ضروری مشخص شده اند *

ارسال نظر