US authorities say Siemens controllers used for water and other infrastructure are being targeted by hackers — agencies claim threat actors use AI tools to generate exploitation scripts | Tom's HardwareTom's Hardware

هشدار آمریکا: هکرهای ایرانی با هوش مصنوعی زیرساخت‌های حیاتی را هدف گرفته‌اند

چندین آژانس آمریکایی به تازگی هشداری منتشر کرده‌اند مبنی بر اینکه هکرهای ایرانی کنترل‌کننده‌های منطقی برنامه‌پذیر (PLCs) سری S7 زیمنس را هدف قرار داده‌اند. بر اساس مشاوره آژانس امنیت سایبری و زیرساخت (CISA)، هکرها از اطلاعات عمومی موجود درباره این دستگاه‌های پرکاربرد برای توسعه اکسپلویت‌هایی استفاده می‌کنند که امکان دسترسی و کنترل از راه دور را فراهم می‌آورد. آن‌ها همچنین از ابزارهای هوش مصنوعی بهره می‌برند که به آن‌ها اجازه می‌دهد بردارهای حمله اضافی را شناسایی کرده و احتمالاً با هرگونه اقدامات دفاعی که اپراتورها برای محافظت از سیستم‌های خود انجام داده‌اند، سازگار شوند.

این آژانس در هشدار خود اعلام کرد: «عاملان تهدید از خدمات اسکن اینترنتی برای یافتن PLC‌های در معرض اینترنت که نرم‌افزار قدیمی دارند یا به نحو دیگری ضعیف محافظت شده‌اند، استفاده می‌کنند.» «بخش‌های زیرساخت حیاتی ایالات متحده که بیشتر مورد هدف این فعالیت تهدیدآمیز قرار گرفته‌اند شامل تولیدات حیاتی، انرژی، آب و فاضلاب، شیمیایی، غذا و کشاورزی، و تأسیسات تجاری هستند. این یک خطر نظری نیست – بلکه یک تهدید فعال است. بسته به شرایط خاص، بهره‌برداری از PLC‌های ضعیف محافظت شده می‌تواند منجر به اختلال در فرآیندهای صنعتی حیاتی، حوادث ایمنی، خرابی یا آسیب به تجهیزات، به خطر افتادن داده‌های حساس، نقض مقررات، و اثرات آبشاری در سیستم‌های متصل به هم شود.»

این هشدار تنها از سوی CISA نیست، بلکه از چندین آژانس دولتی صادر شده است. این مشاوره همچنین با همکاری آژانس امنیت ملی (NSA)، اداره تحقیقات فدرال (FBI)، وزارت انرژی (DOE) و آژانس حفاظت از محیط زیست (EPA) تهیه شده است که نشان‌دهنده جدیت این موضوع است. به همین دلیل، به اپراتورهایی که از PLC‌های Siemens S7 (و سایر PLC‌هایی که زیرساخت‌های حیاتی را اداره می‌کنند) استفاده می‌کنند، توصیه می‌شود تجهیزات خود را با آخرین وصله‌های امنیتی مربوطه به‌روز نگه دارند، تا حد امکان آن‌ها را از اینترنت جدا کنند، با کنترل‌های دسترسی قوی محافظت کنند و اقدامات امنیت سایبری را برای نظارت بر سیستم‌های کنترل صنعتی (ICS) برای هرگونه ناهنجاری و فعالیت مخرب احتمالی به کار گیرند.

آنچه این تهدید را به ویژه خطرناک می‌کند این است که استفاده از ابزارهای هوش مصنوعی می‌تواند مهاجمان بالقوه را قادر سازد تا فایل‌های مخرب را شبیه ابزارهای نظارتی قانونی جلوه دهند و رفتار کنند. آن‌ها این کار را با استفاده از کتابخانه‌های اتوماسیون صنعتی متن‌باز انجام می‌دهند و قربانی شدن کاربران ناآگاه را در برابر حملاتشان آسان‌تر می‌کنند. اگرچه آژانس‌ها مشخص نکردند که این حملات از کجا ممکن است سرچشمه بگیرند، اما این هشدار کمتر از یک ماه پس از آن صادر شد که زیرساخت آب چندین ایالت مورد حملات سایبری قرار گرفت که گمان می‌رود منشأ ایرانی داشته‌اند.

گسترش دستگاه‌های متصل به اینترنت در زیرساخت‌های حیاتی، آن‌ها را به اهداف اصلی هم برای هکرهایی که به دنبال کسب درآمد زیاد هستند و هم برای دولت‌هایی که به دنبال کسب برتری بر رقبای خود هستند، تبدیل کرده است. این موضوع در سال‌های اخیر زمانی آشکار شد که وب‌سایت‌های کلیدی دولتی و خدمات آنلاین در اوکراین درست زمانی که ارتش روسیه در سال ۲۰۲۲ شروع به عبور از مرزهایش کرد، از کار افتادند. اخیراً، یک کرم از منبع ناشناس ماشین‌های ایرانی را پاک کرد در سه ماهه اول سال ۲۰۲۶، که تقریباً همزمان با کارزار بمباران ایالات متحده علیه این کشور رخ داد.

حتی ادعاهایی از ایران وجود داشت مبنی بر اینکه دستگاه‌های شبکه از شرکت‌های آمریکایی و اروپایی در طول یک حمله از کار افتادند، حتی با وجود اینکه از بقیه جهان جدا شده بودند. جدای از این سناریوها در جنگ فعال، حملات سایبری می‌توانند در جنگ خاکستری نیز مورد استفاده قرار گیرند، جایی که رقبا می‌توانند حداکثر آسیب را وارد کنند در حالی که قابلیت انکار معقول را حفظ می‌کنند و شانس تلافی را کاهش می‌دهند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!