وقتی صحبت از زیرساختهای ICS/SCADA میشود، تصور عموم بر این است که سیستمها به دلیل «ایزوله بودن (Air-gap)» غیرقابل نفوذ هستند. با این حال، گزارش سال ۲۰۲۵ IBM X-Force نشان میدهد که بیش از ۶۰ درصد حملات به زیرساختهای صنعتی، نه از طریق شاهراههای شبکه، بلکه از طریق درهای پشتیِ «دسترسی از راه دور» (Remote Access) صورت میگیرد. این گزارش بر نفوذ به لایه کاربری برای رسیدن به لایه کنترل صنعتی تأکید دارد.
سناریوی حمله با یک مهندسی اجتماعی هدفمند علیه یکی از پیمانکاران نگهداری آغاز میشود. مهاجم با ارسال یک بدافزار فاقد امضا (Fileless Malware) که توسط ضدویروسهای سنتی شناسایی نمیشود، نشستِ دسترسی از راه دور را تسخیر میکند. پس از ورود به شبکه اداری (IT)، مهاجم با استفاده از تکنیک «حرکت عرضی» (Lateral Movement) و بهرهگیری از ضعف پروتکل S7comm که فاقد احراز هویت است، به شبکه عملیاتی (OT) نفوذ میکند.
در مرحله بعد، مهاجم با تزریق بستههای دستکاریشده به کنترلکننده منطقی برنامهپذیر (PLC)، مقادیر سنسورهای فشار را بهطور کاذب نرمال جلوه میدهد. در همین حال، در لایه پسزمینه، خروجیهای واقعی پمپها به حداکثر ظرفیت میرسد که میتواند منجر به خرابی فیزیکی تجهیزات شود. این دقیقاً همان جایی است که شکاف میان امنیت دیجیتال و فیزیکِ صنعتی فاجعهآفرین میشود.
طبق دادههای گزارش Mandiant، میانگین زمان شناسایی (MTTD) حملات به سیستمهای کنترل صنعتی در جهان همچنان بیش از ۲۰۰ روز است؛ عددی که برای یک واحد تولیدی، معادل ویرانی مطلق است. بسیاری از این نفوذها به دلیل بهکارگیری استانداردهای ارتباطی دهههای گذشته در محیطهای مدرن و عدم وجود مکانیزمهای تشخیص ناهنجاری (IDS-OT) رخ میدهد. برای مقابله با چنین سناریوهایی، پیادهسازی مدل امنیت «صفر-اعتماد» در لایه عملیاتی، دیگر یک گزینه نیست، بلکه یک ضرورت انکارناپذیر است.
تیم متخصص اطلس فناوران رازبان با تکیه بر دانش بومی و تجربه عملیاتی، آماده همراهی شما در شناسایی و مهار تهدیدات پیچیده در لایههای حساس SCADA است.