در هفتههای اخیر، گزارشهای دریافتی از چندین شبکه توزیع نیروی صنعتی در اروپای شرقی نشان داد که مهاجمان چگونه با عبور از سدهای امنیتی شبکه، مستقیماً لایه سختافزاری کنترلکنندههای منطقی برنامهپذیر (PLC) را هدف قرار دادهاند. برخلاف حملات سنتی که بر باجافزار و رمزگذاری دادهها متمرکز بود، این نفوذ با مهندسی معکوس تجهیزات فیلدباس برای ایجاد نوسانات فیزیکی در ولتاژ همراه بود. این رویداد، فرضیه قدیمی جدایی کامل شبکههای IT و OT را به یک افسانه بدل کرد.
بر اساس گزارش «گارتنر» در سال ۲۰۲۶، بیش از ۷۰ درصد از سازمانهای فعال در حوزه زیرساختهای حیاتی همچنان از پروتکلهایی با قابلیت احراز هویت بسیار ضعیف در لایه صنعتی استفاده میکنند. این فقدان پیادهسازی زیرساخت کلید عمومی (PKI) میان تجهیزات میدانی، راه را برای سوءاستفاده از پروتکلهای قدیمی مانند Modbus باز گذاشته است. نفوذ اخیر ثابت کرد که هکرها دیگر به دنبال اختلال موقت نیستند، بلکه در حال تغییرِ بی سروصدای منطقِ عملیاتی فرآیندهای فیزیکی هستند.
تکنیک به کار رفته در این حمله، مشابه حملات هدفمندی بود که توسط «Mandiant» در اواخر سال ۲۰۲۵ شناسایی شده بود؛ الگویی که در آن مهاجم از یک دستگاه جانبی متصل به شبکه (IoT)، به عنوان نقطه پرش برای ورود به سگمنت ایزوله استفاده میکند. این موضوع نشان میدهد که استراتژیهای سنتی تفکیک شبکه (VLAN) دیگر لایهای نفوذناپذیر نیستند. زمانی که مهاجم دسترسی سطح پایین به گذرگاه ارتباطی پیدا میکند، میتواند فرامین مخرب را به صورت مستقیم و بدون نیاز به دور زدن سطوح دسترسی سیستمعامل به تجهیزات ارسال کند.
آمارهای منتشر شده توسط «IBM X-Force» نشان میدهد که میانگین زمان کشف نفوذ در سیستمهای ICS/SCADA همچنان یکی از بالاترین مقادیر را در حوزه امنیت دارد. علت این تاخیر، فقدان تحلیلگرهای تخصصی است که بتوانند ترافیک غیرعادیِ پروتکلهای صنعتی را از نویز سیگنالهای عملیاتی تشخیص دهند. در حادثه اخیر، ابزارهای امنیتی شبکه در تشخیصِ تغییرات جزئی درِ مقدار پارامترهای کنترلکننده ناتوان بودند، زیرا این تغییرات در محدوده استانداردهای عملیاتی تعریف شده بود.
درس اصلی این رخداد، ضرورت گذار از امنیت مبتنی بر پیرامون به «امنیت فراگیر سختافزاری» است. سازمانها باید به جای اکتفا به دیوارههای آتش مرزی، به سمت بازرسی عمیق بستهها (DPI) در سطح پروتکلهای صنعتی حرکت کنند. پیادهسازی مدلهای یادگیری ماشین جهت پروفایلسازی رفتارِ عملیاتی تمام تجهیزات میدانی (Baseline)، تنها راه شناسایی نفوذهایی با این سطح از پیچیدگی است.
علاوه بر این، اتکا به تجهیزات قدیمی (Legacy) بدون راهکارهای واسط (Gateway) امنیتی، بزرگترین حفره موجود در شبکه زیرساخت فعلی است. مهاجمان امروزه نه تنها بر بدافزار، بلکه بر دانش عمیق از فرآیندهای شیمیایی و فیزیکی تولید تمرکز کردهاند تا از طریق دستکاری عمدی آنها، خساراتی جبرانناپذیر بر جای بگذارند. امنیت دیگر تنها یک چالش نرمافزاری نیست؛ بلکه یک موضوع حیاتی در حفظ تداوم خدمترسانی فیزیکی است.
تیم متخصص اطلس فناوران رازبان با پایش مداوم تهدیدات در لایه زیرساخت صنعتی، آماده ارائه خدمات جامع ارزیابی امنیتی و مقاومسازی شبکههای کنترل صنعتی شماست.