هشدار آمریکا: هکرهای ایرانی با هوش مصنوعی زیرساختهای حیاتی را هدف گرفتهاند
چندین آژانس آمریکایی به تازگی هشداری منتشر کردهاند مبنی بر اینکه هکرهای ایرانی کنترلکنندههای منطقی برنامهپذیر (PLCs) سری S7 زیمنس را هدف قرار دادهاند. بر اساس مشاوره آژانس امنیت سایبری و زیرساخت (CISA)، هکرها از اطلاعات عمومی موجود درباره این دستگاههای پرکاربرد برای توسعه اکسپلویتهایی استفاده میکنند که امکان دسترسی و کنترل از راه دور را فراهم میآورد. آنها همچنین از ابزارهای هوش مصنوعی بهره میبرند که به آنها اجازه میدهد بردارهای حمله اضافی را شناسایی کرده و احتمالاً با هرگونه اقدامات دفاعی که اپراتورها برای محافظت از سیستمهای خود انجام دادهاند، سازگار شوند.
این آژانس در هشدار خود اعلام کرد: «عاملان تهدید از خدمات اسکن اینترنتی برای یافتن PLCهای در معرض اینترنت که نرمافزار قدیمی دارند یا به نحو دیگری ضعیف محافظت شدهاند، استفاده میکنند.» «بخشهای زیرساخت حیاتی ایالات متحده که بیشتر مورد هدف این فعالیت تهدیدآمیز قرار گرفتهاند شامل تولیدات حیاتی، انرژی، آب و فاضلاب، شیمیایی، غذا و کشاورزی، و تأسیسات تجاری هستند. این یک خطر نظری نیست – بلکه یک تهدید فعال است. بسته به شرایط خاص، بهرهبرداری از PLCهای ضعیف محافظت شده میتواند منجر به اختلال در فرآیندهای صنعتی حیاتی، حوادث ایمنی، خرابی یا آسیب به تجهیزات، به خطر افتادن دادههای حساس، نقض مقررات، و اثرات آبشاری در سیستمهای متصل به هم شود.»
این هشدار تنها از سوی CISA نیست، بلکه از چندین آژانس دولتی صادر شده است. این مشاوره همچنین با همکاری آژانس امنیت ملی (NSA)، اداره تحقیقات فدرال (FBI)، وزارت انرژی (DOE) و آژانس حفاظت از محیط زیست (EPA) تهیه شده است که نشاندهنده جدیت این موضوع است. به همین دلیل، به اپراتورهایی که از PLCهای Siemens S7 (و سایر PLCهایی که زیرساختهای حیاتی را اداره میکنند) استفاده میکنند، توصیه میشود تجهیزات خود را با آخرین وصلههای امنیتی مربوطه بهروز نگه دارند، تا حد امکان آنها را از اینترنت جدا کنند، با کنترلهای دسترسی قوی محافظت کنند و اقدامات امنیت سایبری را برای نظارت بر سیستمهای کنترل صنعتی (ICS) برای هرگونه ناهنجاری و فعالیت مخرب احتمالی به کار گیرند.
آنچه این تهدید را به ویژه خطرناک میکند این است که استفاده از ابزارهای هوش مصنوعی میتواند مهاجمان بالقوه را قادر سازد تا فایلهای مخرب را شبیه ابزارهای نظارتی قانونی جلوه دهند و رفتار کنند. آنها این کار را با استفاده از کتابخانههای اتوماسیون صنعتی متنباز انجام میدهند و قربانی شدن کاربران ناآگاه را در برابر حملاتشان آسانتر میکنند. اگرچه آژانسها مشخص نکردند که این حملات از کجا ممکن است سرچشمه بگیرند، اما این هشدار کمتر از یک ماه پس از آن صادر شد که زیرساخت آب چندین ایالت مورد حملات سایبری قرار گرفت که گمان میرود منشأ ایرانی داشتهاند.
گسترش دستگاههای متصل به اینترنت در زیرساختهای حیاتی، آنها را به اهداف اصلی هم برای هکرهایی که به دنبال کسب درآمد زیاد هستند و هم برای دولتهایی که به دنبال کسب برتری بر رقبای خود هستند، تبدیل کرده است. این موضوع در سالهای اخیر زمانی آشکار شد که وبسایتهای کلیدی دولتی و خدمات آنلاین در اوکراین درست زمانی که ارتش روسیه در سال ۲۰۲۲ شروع به عبور از مرزهایش کرد، از کار افتادند. اخیراً، یک کرم از منبع ناشناس ماشینهای ایرانی را پاک کرد در سه ماهه اول سال ۲۰۲۶، که تقریباً همزمان با کارزار بمباران ایالات متحده علیه این کشور رخ داد.
حتی ادعاهایی از ایران وجود داشت مبنی بر اینکه دستگاههای شبکه از شرکتهای آمریکایی و اروپایی در طول یک حمله از کار افتادند، حتی با وجود اینکه از بقیه جهان جدا شده بودند. جدای از این سناریوها در جنگ فعال، حملات سایبری میتوانند در جنگ خاکستری نیز مورد استفاده قرار گیرند، جایی که رقبا میتوانند حداکثر آسیب را وارد کنند در حالی که قابلیت انکار معقول را حفظ میکنند و شانس تلافی را کاهش میدهند.
- کولبات
- مرداد 31, 1405
- 22 بازدید






