در دنیای امنیت سایبری، تصور عمومی بر این است که سیستم‌های ICS/SCADA به دلیل ماهیت ایزوله خود، در امان هستند. با این حال، رویداد اخیر نفوذ به شبکه‌های مدیریت توزیع برق در منطقه‌ای استراتژیک، ثابت کرد که شکاف میان فناوری عملیاتی (OT) و فناوری اطلاعات (IT) نه تنها پر نشده، بلکه به مجرایی برای حملات ویرانگر تبدیل شده است. این رخداد نشان داد که مهاجمان دیگر به دنبال سرقت داده نیستند، بلکه هدف مستقیم، «دستکاری در منطق اجرایی» کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) است.

بر اساس گزارش «IBM X-Force Threat Intelligence Index»، حملات به بخش انرژی و تولید در سال ۲۰۲۵ با رشدی ۲۲ درصدی مواجه بوده که سهم قابل‌توجهی از آن مربوط به بهره‌برداری از پروتکل‌های قدیمی مانند Modbus و DNP3 است. این پروتکل‌ها در دهه‌های گذشته بدون در نظر گرفتن امنیت طراحی شده‌اند و فاقد احراز هویت قوی هستند. وقتی یک مهاجم به شبکه IT نفوذ می‌کند، به راحتی می‌تواند از طریق گیت‌وی‌های ارتباطی، دستورات مخربی را مستقیماً به لایه کنترل صنعتی ارسال کند.

درس بزرگ این واقعه، شکست استراتژی «امنیت از طریق ابهام» (Security by Obscurity) بود. مدیران زیرساختی که تصور می‌کردند با مخفی‌سازی توپولوژی شبکه از دید عمومی می‌توانند مانع نفوذ شوند، اکنون با واقعیتی تلخ روبرو هستند. تحلیل‌های فنی نشان می‌دهد که مهاجمان از ابزارهای بومیِ خودِ تجهیزات (Native Engineering Tools) برای تغییر تنظیماتِ حد آستانه فشار و دما استفاده کرده‌اند. این یعنی بدافزار حتی شناسایی نشده، زیرا دستورات ارسال شده از نظر سیستم، قانونی تلقی می‌شدند.

طبق پیش‌بینی‌های Gartner در حوزه امنیت صنعتی، تا پایان سال ۲۰۲۶، بیش از ۶۰ درصد سازمان‌های صنعتی باید معماری «صفر اعتماد» (Zero Trust) را برای بخش‌های OT خود پیاده‌سازی کنند تا از گسترش عرضی حملات جلوگیری نمایند. در حمله اخیر، فقدان بخش‌بندی دقیق شبکه (Network Segmentation) باعث شد که نفوذ از یک ایستگاه کاری ساده در بخش اداری، به قلب تپنده اتاق فرمان برسد. این یک شکستِ ساختاری در طراحیِ «دفاع در عمق» محسوب می‌شود.

نکته کلیدی دیگر، آسیب‌پذیری در زنجیره تامین تجهیزات جانبی بود. بررسی کالبدشکافی حمله نشان داد که یک درایور به‌روزرسانی‌نشده در یکی از مبدل‌های سریال به اترنت، نقطه ورود اصلی بوده است. شرکت‌های متولی زیرساخت باید بدانند که امنیت صنعتی دیگر یک موضوع صرفاً فنی نیست، بلکه یک ضرورتِ تداوم کسب‌وکار است. نظارت مستمر بر ترافیک پروتکل‌های OT، فراتر از لاگ‌های ساده IT، اکنون حیاتی‌ترین اقدام پیشگیرانه است.

برای مقابله با این تهدیدات نوظهور، رویکرد «پاسخ‌گویی پیش‌دستانه» باید جایگزین مدل‌های واکنشی سنتی شود. ما در عصرِ جنگ‌های خاموش در لایه‌های پایین‌دستی قرار داریم که کوچکترین خطا در پیکربندی، می‌تواند منجر به خسارات فیزیکی جبران‌ناپذیر گردد. شناسایی الگوهای ناهنجار در ترافیک صنعتی، اولین قدم برای جلوگیری از بروز حوادثی است که اثرات آن فراتر از محیط سازمان، کل جامعه را درگیر می‌کند.

تیم متخصصین امنیت صنعتی در اطلس فناوران رازبان، با تکیه بر دانش بومی و استانداردهای جهانی، آماده پیاده‌سازی راهکارهای دفاعی پیشرفته برای ایمن‌سازی زیرساخت‌های حیاتی شما در برابر پیچیده‌ترین حملات سایبری است.