Siemens

هکرها با کمک هوش مصنوعی سراغ PLCهای زیمنس رفتند

چند نهاد امنیتی دولت آمریکا درباره یک تهدید فعال علیه PLCهای زیمنس در زیرساخت‌های حیاتی هشدار داده‌اند. طبق این هشدار، مهاجمان در حال شناسایی PLCهای در معرض اینترنت هستند و از هوش مصنوعی برای تولید اسکریپت‌های سوءاستفاده استفاده می‌کنند؛ روشی که می‌تواند زمان و تخصص موردنیاز برای توسعه ابزارهای حمله به سامانه‌های صنعتی را کاهش دهد. بخش‌های انرژی، تولید، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی از جمله اهداف احتمالی هستند.

اندازه متن

چند نهاد امنیتی دولت آمریکا درباره یک تهدید فعال علیه PLCهای زیمنس در زیرساخت‌های حیاتی هشدار داده‌اند. طبق این هشدار، مهاجمان در حال شناسایی PLCهای در معرض اینترنت هستند و از هوش مصنوعی برای تولید اسکریپت‌های سوءاستفاده استفاده می‌کنند؛ روشی که می‌تواند زمان و تخصص موردنیاز برای توسعه ابزارهای حمله به سامانه‌های صنعتی را کاهش دهد. بخش‌های انرژی، تولید، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی از جمله اهداف احتمالی هستند. 


تهدید جدید علیه زیرساخت‌های صنعتی

PLC یا Programmable Logic Controller یکی از اجزای اصلی سامانه‌های کنترل صنعتی است و برای کنترل و نظارت بر فرآیندهای مختلف در کارخانه‌ها، تأسیسات آب، نیروگاه‌ها و دیگر زیرساخت‌های حیاتی مورد استفاده قرار می‌گیرد. حالا یک هشدار مشترک از سوی NSA، CISA، FBI، آژانس حفاظت از محیط‌زیست آمریکا (EPA) و وزارت انرژی آمریکا (DOE) نشان می‌دهد که مهاجمان به‌صورت فعال در حال شناسایی و بررسی PLCهای زیمنس هستند. نکته قابل توجه در این هشدار، استفاده مهاجمان از هوش مصنوعی برای تسریع توسعه ابزارهای حمله است.


هوش مصنوعی چگونه به مهاجمان کمک می‌کند؟

بر اساس گزارش SecurityWeek، مهاجمان از AI برای تولید اسکریپت‌هایی استفاده می‌کنند که می‌توانند در مراحل مختلف حمله، از دسترسی اولیه و سرقت اعتبارنامه‌ها گرفته تا حملات منع سرویس (DoS) کاربرد داشته باشند. مهاجمان همچنین از کتابخانه‌های متن‌باز اتوماسیون صنعتی مانند snap7.dll و python-snap7 در کنار اسکریپت‌های تولیدشده با هوش مصنوعی استفاده می‌کنند. ترکیب این ابزارها می‌تواند به مهاجم اجازه دهد ابزارهایی بسازد که از نظر ظاهری شبیه نرم‌افزارهای قانونی نظارت بر تجهیزات صنعتی هستند. این ابزارها در صورت موفقیت می‌توانند برای دستکاری حافظه PLC، داده‌های پیکربندی و حتی برنامه‌های Ladder Logic مورد استفاده قرار گیرند. 


کدام PLCهای زیمنس در معرض خطر هستند؟

هشدار منتشرشده، طیف مختلفی از PLCهای خانواده Siemens S7 را در بر می‌گیرد. مدل‌های مورد اشاره عبارت‌اند از:

  • S7-200
  • S7-300
  • S7-400
  • S7-1200
  • S7-1500

طبق هشدار، تهدید محدود به یک مدل یا نوع خاصی از CPU نیست و سازمان‌هایی که از این خانواده تجهیزات استفاده می‌کنند باید وضعیت امنیتی سیستم‌های خود را بررسی کنند. 


هدف مهاجمان فقط یک صنعت نیست

این تهدید به یک بخش خاص محدود نشده است. نهادهای آمریکایی اعلام کرده‌اند که فعالیت‌های مشاهده‌شده طیف وسیعی از زیرساخت‌ها و صنایع را در بر می‌گیرد؛ از جمله:

انرژی، تولید صنعتی، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی و برخی تأسیسات تجاری. 

اهمیت موضوع از آنجا ناشی می‌شود که PLCها مستقیماً با فرآیندهای فیزیکی ارتباط دارند. در نتیجه، یک حمله موفق صرفاً به سرقت اطلاعات محدود نمی‌شود.


پیامد یک حمله موفق چه خواهد بود؟

مهاجمان در صورت دستیابی به کنترل PLC می‌توانند در شرایط خاص باعث ایجاد اختلال در فرآیندهای صنعتی شوند. مقامات آمریکایی درباره پیامدهایی مانند موارد زیر هشدار داده‌اند:

  • اختلال در فرآیندهای صنعتی
  • آسیب به تجهیزات
  • ایجاد حوادث ایمنی برای کارکنان
  • سرقت یا افشای اطلاعات حساس
  • توقف فعالیت‌های عملیاتی
  • ایجاد اثرات زنجیره‌ای در تأسیسات مرتبط
  • اختلال احتمالی در زنجیره تأمین

به همین دلیل، امنیت PLCها تنها یک مسئله مربوط به فناوری اطلاعات نیست و می‌تواند مستقیماً با ایمنی فیزیکی و تداوم فعالیت زیرساخت‌های حیاتی ارتباط داشته باشد. 


آیا حمله گسترده‌ای تاکنون رخ داده است؟

نکته مهم این است که هشدار منتشرشده، این فعالیت را یک تهدید فعال توصیف می‌کند، اما به گفته SecurityWeek، نهادهای آمریکایی تاکنون از مشاهده حملات گسترده و پرپیامد در دنیای واقعی خبر نداده‌اند. آنچه مشاهده شده بیشتر شامل شناسایی و شناسایی مداوم اهداف است؛ یعنی مهاجمان در حال جمع‌آوری اطلاعات درباره سیستم‌های آسیب‌پذیر و آماده‌سازی زمینه برای حملات احتمالی آینده هستند. بنابراین، نباید این خبر را به معنای وقوع یک حمله گسترده به تمام PLCهای زیمنس دانست؛ بلکه موضوع اصلی، افزایش فعالیت مهاجمان و آماده‌سازی برای حملات احتمالی است.


چرا استفاده از AI در حملات صنعتی اهمیت دارد؟

پیش از این نیز مهاجمان از ابزارهای خودکار برای شناسایی سیستم‌ها و اجرای حملات استفاده می‌کردند؛ اما هوش مصنوعی می‌تواند روند تولید و اصلاح ابزارهای حمله را سریع‌تر کند. به گفته نهادهای منتشرکننده هشدار، تولید اسکریپت‌های سوءاستفاده با AI می‌تواند میزان تخصص فنی و زمان لازم برای ساخت ابزارهای حمله به سامانه‌های کنترل صنعتی را کاهش دهد.

در نتیجه، مهاجمی که پیش‌تر برای توسعه یک ابزار تخصصی به دانش و زمان زیادی نیاز داشت، ممکن است بتواند بخشی از این فرآیند را با کمک مدل‌های هوش مصنوعی سریع‌تر انجام دهد. این موضوع یکی از نشانه‌های مهم تغییر چشم‌انداز امنیت سایبری صنعتی است.


ارتباط این حملات با زیرساخت‌های آب آمریکا

هشدار جدید در شرایطی منتشر شده که طی هفته‌های اخیر چندین حادثه سایبری علیه سامانه‌های آب آمریکا گزارش شده است. CISA نیز پیش‌تر درباره افزایش هدف‌گیری PLCها هشدار داده بود و در ماه ژوئیه درباره حملات مرتبط با PLCهای ساخت زیمنس، Rockwell Automation و Schneider Electric اطلاع‌رسانی کرده بود. با این حال، مقامات آمریکایی تاکنون به‌طور رسمی این فعالیت جدید را به یک گروه یا دولت خاص نسبت نداده‌اند. همچنین ارتباط قطعی آن با حملات اخیر به تأسیسات آب آمریکا نیز تأیید نشده است. 


توصیه‌های امنیتی برای سازمان‌ها

نهادهای آمریکایی از سازمان‌هایی که از PLCهای زیمنس و دیگر تجهیزات کنترل صنعتی استفاده می‌کنند خواسته‌اند اقدامات امنیتی را جدی بگیرند. مهم‌ترین اقدامات پیشنهادی عبارت‌اند از:

۱. PLC را مستقیماً در معرض اینترنت قرار ندهید

اگر دسترسی مستقیم به PLC از اینترنت ضروری نیست، باید این دسترسی مسدود شود.

۲. وصله‌های امنیتی را نصب کنید

سیستم‌عامل، نرم‌افزارهای مدیریتی و تجهیزات صنعتی باید مطابق توصیه‌های امنیتی سازنده به‌روزرسانی شوند.

۳. دسترسی‌ها را محدود کنید

دسترسی مدیریتی به PLCها باید فقط در اختیار کاربران و سیستم‌های مورد اعتماد باشد.

۴. شبکه OT را از اینترنت جدا کنید

جداسازی مناسب شبکه فناوری عملیاتی OT از شبکه‌های عمومی و IT می‌تواند در صورت نفوذ، دامنه حمله را محدود کند.

۵. رفتارهای غیرعادی را زیر نظر بگیرید

تغییرات غیرمنتظره در برنامه PLC، تنظیمات، حافظه یا ارتباطات شبکه می‌تواند نشانه فعالیت مخرب باشد. برای تدوین یک چارچوب جامع امنیت سایبری صنعتی نیز می‌توان از راهنماها و توصیه‌های رسمی CISA استفاده کرد.


یک تهدید متفاوت برای آینده امنیت صنعتی

آنچه این هشدار را از بسیاری از حملات معمول متمایز می‌کند، ترکیب سه عامل است:

هوش مصنوعی + اتوماسیون صنعتی + زیرساخت حیاتی

مهاجمان دیگر فقط به دنبال سرقت اطلاعات رایانه‌های سازمانی نیستند. PLCها مستقیماً با فرآیندهای فیزیکی ارتباط دارند و دستکاری آن‌ها می‌تواند پیامدهایی فراتر از فضای دیجیتال داشته باشد. از طرف دیگر، استفاده از AI می‌تواند روند شناسایی اهداف و توسعه ابزارهای حمله را سریع‌تر کند. این روند باعث می‌شود سازمان‌ها علاوه بر امنیت سیستم‌های IT، حفاظت از OT و تجهیزات کنترل صنعتی را نیز در اولویت قرار دهند.


جمع‌بندی

هشدار مشترک NSA، CISA، FBI، EPA و DOE نشان می‌دهد مهاجمان در حال شناسایی PLCهای زیمنس در بخش‌های مختلف زیرساختی آمریکا هستند و از هوش مصنوعی برای توسعه اسکریپت‌ها و ابزارهای سوءاستفاده استفاده می‌کنند. اگرچه تاکنون حمله مخرب گسترده‌ای که پیامدهای شدید صنعتی داشته باشد تأیید نشده، اما مقامات این فعالیت را یک تهدید فعال می‌دانند و معتقدند مهاجمان در حال انجام شناسایی مداوم برای آماده‌سازی حملات آینده هستند. این اتفاق بار دیگر نشان می‌دهد که با ورود هوش مصنوعی به چرخه حملات سایبری، حفاظت از زیرساخت‌های صنعتی به رویکردهای سریع‌تر، نظارت مداوم و جداسازی دقیق شبکه‌های IT و OT نیاز دارد.


برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.

دنبال اخبار بیشتر باشید…

نویسنده فاطمه بقایی
درباره نویسنده فاطمه بقایی