چند نهاد امنیتی دولت آمریکا درباره یک تهدید فعال علیه PLCهای زیمنس در زیرساختهای حیاتی هشدار دادهاند. طبق این هشدار، مهاجمان در حال شناسایی PLCهای در معرض اینترنت هستند و از هوش مصنوعی برای تولید اسکریپتهای سوءاستفاده استفاده میکنند؛ روشی که میتواند زمان و تخصص موردنیاز برای توسعه ابزارهای حمله به سامانههای صنعتی را کاهش دهد. بخشهای انرژی، تولید، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی از جمله اهداف احتمالی هستند.
چند نهاد امنیتی دولت آمریکا درباره یک تهدید فعال علیه PLCهای زیمنس در زیرساختهای حیاتی هشدار دادهاند. طبق این هشدار، مهاجمان در حال شناسایی PLCهای در معرض اینترنت هستند و از هوش مصنوعی برای تولید اسکریپتهای سوءاستفاده استفاده میکنند؛ روشی که میتواند زمان و تخصص موردنیاز برای توسعه ابزارهای حمله به سامانههای صنعتی را کاهش دهد. بخشهای انرژی، تولید، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی از جمله اهداف احتمالی هستند.
PLC یا Programmable Logic Controller یکی از اجزای اصلی سامانههای کنترل صنعتی است و برای کنترل و نظارت بر فرآیندهای مختلف در کارخانهها، تأسیسات آب، نیروگاهها و دیگر زیرساختهای حیاتی مورد استفاده قرار میگیرد. حالا یک هشدار مشترک از سوی NSA، CISA، FBI، آژانس حفاظت از محیطزیست آمریکا (EPA) و وزارت انرژی آمریکا (DOE) نشان میدهد که مهاجمان بهصورت فعال در حال شناسایی و بررسی PLCهای زیمنس هستند. نکته قابل توجه در این هشدار، استفاده مهاجمان از هوش مصنوعی برای تسریع توسعه ابزارهای حمله است.
بر اساس گزارش SecurityWeek، مهاجمان از AI برای تولید اسکریپتهایی استفاده میکنند که میتوانند در مراحل مختلف حمله، از دسترسی اولیه و سرقت اعتبارنامهها گرفته تا حملات منع سرویس (DoS) کاربرد داشته باشند. مهاجمان همچنین از کتابخانههای متنباز اتوماسیون صنعتی مانند snap7.dll و python-snap7 در کنار اسکریپتهای تولیدشده با هوش مصنوعی استفاده میکنند. ترکیب این ابزارها میتواند به مهاجم اجازه دهد ابزارهایی بسازد که از نظر ظاهری شبیه نرمافزارهای قانونی نظارت بر تجهیزات صنعتی هستند. این ابزارها در صورت موفقیت میتوانند برای دستکاری حافظه PLC، دادههای پیکربندی و حتی برنامههای Ladder Logic مورد استفاده قرار گیرند.
هشدار منتشرشده، طیف مختلفی از PLCهای خانواده Siemens S7 را در بر میگیرد. مدلهای مورد اشاره عبارتاند از:
طبق هشدار، تهدید محدود به یک مدل یا نوع خاصی از CPU نیست و سازمانهایی که از این خانواده تجهیزات استفاده میکنند باید وضعیت امنیتی سیستمهای خود را بررسی کنند.
این تهدید به یک بخش خاص محدود نشده است. نهادهای آمریکایی اعلام کردهاند که فعالیتهای مشاهدهشده طیف وسیعی از زیرساختها و صنایع را در بر میگیرد؛ از جمله:
انرژی، تولید صنعتی، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی و برخی تأسیسات تجاری.
اهمیت موضوع از آنجا ناشی میشود که PLCها مستقیماً با فرآیندهای فیزیکی ارتباط دارند. در نتیجه، یک حمله موفق صرفاً به سرقت اطلاعات محدود نمیشود.
مهاجمان در صورت دستیابی به کنترل PLC میتوانند در شرایط خاص باعث ایجاد اختلال در فرآیندهای صنعتی شوند. مقامات آمریکایی درباره پیامدهایی مانند موارد زیر هشدار دادهاند:
به همین دلیل، امنیت PLCها تنها یک مسئله مربوط به فناوری اطلاعات نیست و میتواند مستقیماً با ایمنی فیزیکی و تداوم فعالیت زیرساختهای حیاتی ارتباط داشته باشد.
نکته مهم این است که هشدار منتشرشده، این فعالیت را یک تهدید فعال توصیف میکند، اما به گفته SecurityWeek، نهادهای آمریکایی تاکنون از مشاهده حملات گسترده و پرپیامد در دنیای واقعی خبر ندادهاند. آنچه مشاهده شده بیشتر شامل شناسایی و شناسایی مداوم اهداف است؛ یعنی مهاجمان در حال جمعآوری اطلاعات درباره سیستمهای آسیبپذیر و آمادهسازی زمینه برای حملات احتمالی آینده هستند. بنابراین، نباید این خبر را به معنای وقوع یک حمله گسترده به تمام PLCهای زیمنس دانست؛ بلکه موضوع اصلی، افزایش فعالیت مهاجمان و آمادهسازی برای حملات احتمالی است.
پیش از این نیز مهاجمان از ابزارهای خودکار برای شناسایی سیستمها و اجرای حملات استفاده میکردند؛ اما هوش مصنوعی میتواند روند تولید و اصلاح ابزارهای حمله را سریعتر کند. به گفته نهادهای منتشرکننده هشدار، تولید اسکریپتهای سوءاستفاده با AI میتواند میزان تخصص فنی و زمان لازم برای ساخت ابزارهای حمله به سامانههای کنترل صنعتی را کاهش دهد.
در نتیجه، مهاجمی که پیشتر برای توسعه یک ابزار تخصصی به دانش و زمان زیادی نیاز داشت، ممکن است بتواند بخشی از این فرآیند را با کمک مدلهای هوش مصنوعی سریعتر انجام دهد. این موضوع یکی از نشانههای مهم تغییر چشمانداز امنیت سایبری صنعتی است.
هشدار جدید در شرایطی منتشر شده که طی هفتههای اخیر چندین حادثه سایبری علیه سامانههای آب آمریکا گزارش شده است. CISA نیز پیشتر درباره افزایش هدفگیری PLCها هشدار داده بود و در ماه ژوئیه درباره حملات مرتبط با PLCهای ساخت زیمنس، Rockwell Automation و Schneider Electric اطلاعرسانی کرده بود. با این حال، مقامات آمریکایی تاکنون بهطور رسمی این فعالیت جدید را به یک گروه یا دولت خاص نسبت ندادهاند. همچنین ارتباط قطعی آن با حملات اخیر به تأسیسات آب آمریکا نیز تأیید نشده است.
نهادهای آمریکایی از سازمانهایی که از PLCهای زیمنس و دیگر تجهیزات کنترل صنعتی استفاده میکنند خواستهاند اقدامات امنیتی را جدی بگیرند. مهمترین اقدامات پیشنهادی عبارتاند از:
اگر دسترسی مستقیم به PLC از اینترنت ضروری نیست، باید این دسترسی مسدود شود.
سیستمعامل، نرمافزارهای مدیریتی و تجهیزات صنعتی باید مطابق توصیههای امنیتی سازنده بهروزرسانی شوند.
دسترسی مدیریتی به PLCها باید فقط در اختیار کاربران و سیستمهای مورد اعتماد باشد.
جداسازی مناسب شبکه فناوری عملیاتی OT از شبکههای عمومی و IT میتواند در صورت نفوذ، دامنه حمله را محدود کند.
تغییرات غیرمنتظره در برنامه PLC، تنظیمات، حافظه یا ارتباطات شبکه میتواند نشانه فعالیت مخرب باشد. برای تدوین یک چارچوب جامع امنیت سایبری صنعتی نیز میتوان از راهنماها و توصیههای رسمی CISA استفاده کرد.
آنچه این هشدار را از بسیاری از حملات معمول متمایز میکند، ترکیب سه عامل است:
هوش مصنوعی + اتوماسیون صنعتی + زیرساخت حیاتی
مهاجمان دیگر فقط به دنبال سرقت اطلاعات رایانههای سازمانی نیستند. PLCها مستقیماً با فرآیندهای فیزیکی ارتباط دارند و دستکاری آنها میتواند پیامدهایی فراتر از فضای دیجیتال داشته باشد. از طرف دیگر، استفاده از AI میتواند روند شناسایی اهداف و توسعه ابزارهای حمله را سریعتر کند. این روند باعث میشود سازمانها علاوه بر امنیت سیستمهای IT، حفاظت از OT و تجهیزات کنترل صنعتی را نیز در اولویت قرار دهند.
هشدار مشترک NSA، CISA، FBI، EPA و DOE نشان میدهد مهاجمان در حال شناسایی PLCهای زیمنس در بخشهای مختلف زیرساختی آمریکا هستند و از هوش مصنوعی برای توسعه اسکریپتها و ابزارهای سوءاستفاده استفاده میکنند. اگرچه تاکنون حمله مخرب گستردهای که پیامدهای شدید صنعتی داشته باشد تأیید نشده، اما مقامات این فعالیت را یک تهدید فعال میدانند و معتقدند مهاجمان در حال انجام شناسایی مداوم برای آمادهسازی حملات آینده هستند. این اتفاق بار دیگر نشان میدهد که با ورود هوش مصنوعی به چرخه حملات سایبری، حفاظت از زیرساختهای صنعتی به رویکردهای سریعتر، نظارت مداوم و جداسازی دقیق شبکههای IT و OT نیاز دارد.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.