در هفته‌های اخیر، گزارش‌های دریافتی از چندین شبکه توزیع نیروی صنعتی در اروپای شرقی نشان داد که مهاجمان چگونه با عبور از سدهای امنیتی شبکه، مستقیماً لایه سخت‌افزاری کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) را هدف قرار داده‌اند. برخلاف حملات سنتی که بر باج‌افزار و رمزگذاری داده‌ها متمرکز بود، این نفوذ با مهندسی معکوس تجهیزات فیلدباس برای ایجاد نوسانات فیزیکی در ولتاژ همراه بود. این رویداد، فرضیه قدیمی جدایی کامل شبکه‌های IT و OT را به یک افسانه بدل کرد.

بر اساس گزارش «گارتنر» در سال ۲۰۲۶، بیش از ۷۰ درصد از سازمان‌های فعال در حوزه زیرساخت‌های حیاتی همچنان از پروتکل‌هایی با قابلیت احراز هویت بسیار ضعیف در لایه صنعتی استفاده می‌کنند. این فقدان پیاده‌سازی زیرساخت کلید عمومی (PKI) میان تجهیزات میدانی، راه را برای سوءاستفاده از پروتکل‌های قدیمی مانند Modbus باز گذاشته است. نفوذ اخیر ثابت کرد که هکرها دیگر به دنبال اختلال موقت نیستند، بلکه در حال تغییرِ بی سروصدای منطقِ عملیاتی فرآیندهای فیزیکی هستند.

تکنیک به کار رفته در این حمله، مشابه حملات هدفمندی بود که توسط «Mandiant» در اواخر سال ۲۰۲۵ شناسایی شده بود؛ الگویی که در آن مهاجم از یک دستگاه جانبی متصل به شبکه (IoT)، به عنوان نقطه پرش برای ورود به سگمنت ایزوله استفاده می‌کند. این موضوع نشان می‌دهد که استراتژی‌های سنتی تفکیک شبکه (VLAN) دیگر لایه‌ای نفوذناپذیر نیستند. زمانی که مهاجم دسترسی سطح پایین به گذرگاه ارتباطی پیدا می‌کند، می‌تواند فرامین مخرب را به صورت مستقیم و بدون نیاز به دور زدن سطوح دسترسی سیستم‌عامل به تجهیزات ارسال کند.

آمارهای منتشر شده توسط «IBM X-Force» نشان می‌دهد که میانگین زمان کشف نفوذ در سیستم‌های ICS/SCADA همچنان یکی از بالاترین مقادیر را در حوزه امنیت دارد. علت این تاخیر، فقدان تحلیل‌گر‌های تخصصی است که بتوانند ترافیک غیرعادیِ پروتکل‌های صنعتی را از نویز سیگنال‌های عملیاتی تشخیص دهند. در حادثه اخیر، ابزارهای امنیتی شبکه در تشخیصِ تغییرات جزئی درِ مقدار پارامترهای کنترل‌کننده ناتوان بودند، زیرا این تغییرات در محدوده استانداردهای عملیاتی تعریف شده بود.

درس اصلی این رخداد، ضرورت گذار از امنیت مبتنی بر پیرامون به «امنیت فراگیر سخت‌افزاری» است. سازمان‌ها باید به جای اکتفا به دیواره‌های آتش مرزی، به سمت بازرسی عمیق بسته‌ها (DPI) در سطح پروتکل‌های صنعتی حرکت کنند. پیاده‌سازی مدل‌های یادگیری ماشین جهت پروفایل‌سازی رفتارِ عملیاتی تمام تجهیزات میدانی (Baseline)، تنها راه شناسایی نفوذهایی با این سطح از پیچیدگی است.

علاوه بر این، اتکا به تجهیزات قدیمی (Legacy) بدون راهکارهای واسط (Gateway) امنیتی، بزرگترین حفره موجود در شبکه زیرساخت فعلی است. مهاجمان امروزه نه تنها بر بدافزار، بلکه بر دانش عمیق از فرآیندهای شیمیایی و فیزیکی تولید تمرکز کرده‌اند تا از طریق دستکاری عمدی آن‌ها، خساراتی جبران‌ناپذیر بر جای بگذارند. امنیت دیگر تنها یک چالش نرم‌افزاری نیست؛ بلکه یک موضوع حیاتی در حفظ تداوم خدمت‌رسانی فیزیکی است.

تیم متخصص اطلس فناوران رازبان با پایش مداوم تهدیدات در لایه زیرساخت صنعتی، آماده ارائه خدمات جامع ارزیابی امنیتی و مقاوم‌سازی شبکه‌های کنترل صنعتی شماست.