وقتی صحبت از زیرساخت‌های ICS/SCADA می‌شود، تصور عموم بر این است که سیستم‌ها به دلیل «ایزوله بودن (Air-gap)» غیرقابل نفوذ هستند. با این حال، گزارش سال ۲۰۲۵ IBM X-Force نشان می‌دهد که بیش از ۶۰ درصد حملات به زیرساخت‌های صنعتی، نه از طریق شاه‌راه‌های شبکه، بلکه از طریق درهای پشتیِ «دسترسی از راه دور» (Remote Access) صورت می‌گیرد. این گزارش بر نفوذ به لایه کاربری برای رسیدن به لایه کنترل صنعتی تأکید دارد.

سناریوی حمله با یک مهندسی اجتماعی هدفمند علیه یکی از پیمانکاران نگهداری آغاز می‌شود. مهاجم با ارسال یک بدافزار فاقد امضا (Fileless Malware) که توسط ضدویروس‌های سنتی شناسایی نمی‌شود، نشستِ دسترسی از راه دور را تسخیر می‌کند. پس از ورود به شبکه اداری (IT)، مهاجم با استفاده از تکنیک «حرکت عرضی» (Lateral Movement) و بهره‌گیری از ضعف پروتکل S7comm که فاقد احراز هویت است، به شبکه عملیاتی (OT) نفوذ می‌کند.

در مرحله بعد، مهاجم با تزریق بسته‌های دستکاری‌شده به کنترل‌کننده منطقی برنامه‌پذیر (PLC)، مقادیر سنسورهای فشار را به‌طور کاذب نرمال جلوه می‌دهد. در همین حال، در لایه پس‌زمینه، خروجی‌های واقعی پمپ‌ها به حداکثر ظرفیت می‌رسد که می‌تواند منجر به خرابی فیزیکی تجهیزات شود. این دقیقاً همان جایی است که شکاف میان امنیت دیجیتال و فیزیکِ صنعتی فاجعه‌آفرین می‌شود.

طبق داده‌های گزارش Mandiant، میانگین زمان شناسایی (MTTD) حملات به سیستم‌های کنترل صنعتی در جهان همچنان بیش از ۲۰۰ روز است؛ عددی که برای یک واحد تولیدی، معادل ویرانی مطلق است. بسیاری از این نفوذها به دلیل به‌کارگیری استانداردهای ارتباطی دهه‌های گذشته در محیط‌های مدرن و عدم وجود مکانیزم‌های تشخیص ناهنجاری (IDS-OT) رخ می‌دهد. برای مقابله با چنین سناریوهایی، پیاده‌سازی مدل امنیت «صفر-اعتماد» در لایه عملیاتی، دیگر یک گزینه نیست، بلکه یک ضرورت انکارناپذیر است.

تیم متخصص اطلس فناوران رازبان با تکیه بر دانش بومی و تجربه عملیاتی، آماده همراهی شما در شناسایی و مهار تهدیدات پیچیده در لایه‌های حساس SCADA است.