هشدار FBI درباره حملات سایبری به PLCها؛ اختلال در سامانههای آبرسانی هفت ایالت آمریکا
هشدار امنیتی: FBI و EPA درباره حملات سایبری به PLCهای متصل به اینترنت هشدار دادند؛ حملاتی که با تغییر تنظیمات کنترلکنندهها موجب اختلال در سامانههای آبرسانی در هفت ایالت آمریکا شده است.
سایبرنامه
@cybernameh

اداره تحقیقات فدرال آمریکا (FBI) و آژانس حفاظت محیط زیست این کشور (EPA) با انتشار یک هشدار امنیتی مشترک، درباره حملات سایبری علیه سامانههای آب و فاضلاب ایالات متحده هشدار دادند. این حملات که از طریق کنترلکنندههای منطقی قابل برنامهریزی (PLC) انجام شدهاند، موجب اختلال در عملکرد برخی تأسیسات حیاتی آب در چندین ایالت آمریکا شدهاند.
بر اساس اطلاعیه منتشرشده، از تاریخ ۲۷ ژوئیه ۲۰۲۶ دستکم سازمانهای خدمات آب در هفت ایالت آمریکا گزارشهایی از حملات سایبری دریافت کردهاند. مهاجمان با سوءاستفاده از PLCهای در معرض اینترنت، توانستهاند تنظیمات این تجهیزات را تغییر داده و در برخی موارد باعث کاهش توانایی اپراتورها برای نظارت و کنترل سیستمهای صنعتی شوند.
هدف حملات؛ PLCهای Rockwell Automation
طبق اعلام FBI و EPA، مهاجمان سایبری بهطور مشخص کنترلکنندههای Allen-Bradley MicroLogix 1100 و MicroLogix 1400 متعلق به شرکت Rockwell Automation را هدف قرار دادهاند.
با این حال، مقامات هشدار دادهاند که این تهدید محدود به یک سازنده خاص نیست و تمامی سازمانهایی که از PLC در محیطهای صنعتی استفاده میکنند باید وضعیت امنیتی تجهیزات و شبکههای خود را بررسی کنند.
تغییر تنظیمات PLC و اختلال در کنترل سیستمها
مهاجمان پس از دسترسی غیرمجاز به PLCهای متصل به اینترنت، اقدام به تغییر تنظیماتی مانند:
آدرسهای IP گذرواژهها تنظیمات کنترلی دستگاهها
کردهاند.
این تغییرات باعث شد برخی اپراتورها کنترل و مشاهده وضعیت سیستمهای صنعتی را از دست بدهند. همچنین در تعدادی از موارد، فایلهای پروژه PLC و منطق برنامهنویسی نردبانی (Ladder Logic) پس از بررسیهای امنیتی، دارای تغییرات غیرمجاز شناسایی شدند.
مقامات آمریکایی اعلام کردهاند استفاده از تنظیمات شبکه مشابه توسط پیمانکاران یا ارائهدهندگان خدمات شخص ثالث میتواند خطر گسترش حمله به چندین سازمان را افزایش دهد.
پیامدهای عملیاتی حملات
شدت تأثیر این حملات به نحوه استفاده از PLCها در سامانههای صنعتی بستگی داشته است. تجهیزاتی که PLC در آنها وظیفه کنترل مستقیم فرآیندها را بر عهده داشته، آسیب بیشتری دیدهاند.
برخی از پیامدهای گزارششده عبارتاند از:
کاهش فشار در شبکههای آبرسانی اختلال در عملکرد تجهیزات ایجاد شرایط منجر به سرریز یا آبگرفتگی
FBI هشدار داده است که کاهش فشار در شبکههای آب ممکن است خطر ورود آب تصفیهنشده به خطوط انتقال را افزایش دهد.
توصیههای امنیتی FBI و EPA برای مقابله با تهدیدات PLC
برای کاهش خطر حملات مشابه، این دو نهاد توصیههای زیر را ارائه کردهاند:
حذف دسترسی مستقیم PLCها از اینترنت عمومی استفاده از فایروال، VPN و دروازههای امن برای دسترسی از راه دور فعالسازی ثبت رویدادها (Logging) برای شناسایی فعالیتهای مشکوک استفاده از معماریهای امنیتی مانند Zero Trust، SD-WAN و شبکههای خصوصی APN استفاده از رمزهای عبور قوی و اختصاصی برای تجهیزات صنعتی محدودسازی ارتباطات شبکه با استفاده از قوانین فایروال و ACL قرار دادن کلیدهای سختافزاری و نرمافزاری در حالت Run Mode بررسی فایلهای پروژه PLC پیش از بازگردانی سیستمها بررسی منطق کنترلی برای شناسایی تغییرات غیرمجاز اطمینان از صحت نسخههای پشتیبان قبل از بازیابی بررسی تجهیزات متصل برای شناسایی حرکت جانبی مهاجمان در شبکه
همچنین به اپراتورهای زیرساختهای حیاتی توصیه شده است که قابلیت کنترل دستی سیستمهای فناوری عملیاتی (OT) را حفظ کرده، برنامههای بازیابی پس از حادثه را آزمایش کنند و برای جایگزینی تجهیزات قدیمی بدون پشتیبانی امنیتی برنامهریزی داشته باشند.
درخواست گزارش حوادث سایبری
FBI از سازمانهایی که با حملات مشابه علیه PLCها یا سیستمهای کنترل صنعتی مواجه شدهاند، خواسته است حادثه را به دفتر محلی FBI و مرکز گزارش جرائم اینترنتی (IC3) اطلاع دهند.
اطلاعات فنی مورد نیاز برای بررسی شامل موارد زیر است:
مدل PLC شماره سریال تجهیزات آدرسهای IP فعالیتهای غیرعادی شبکه جزئیات تغییرات مشاهدهشده در کنترلکنندهها
در صورت استفاده از محصولات Rockwell Automation، سازمانها همچنین باید موضوع را با تیم پاسخگویی امنیت محصولات این شرکت مطرح کنند.
اهمیت امنیت سایبری زیرساختهای صنعتی
این حادثه بار دیگر نشان میدهد که اتصال تجهیزات صنعتی به اینترنت بدون طراحی امنیتی مناسب میتواند زیرساختهای حیاتی مانند آب، انرژی و حملونقل را در معرض تهدیدهای جدی قرار دهد.
کارشناسان امنیت صنعتی تأکید میکنند که حفاظت از محیطهای ICS/SCADA و OT نیازمند جداسازی شبکهها، کنترل دسترسی، پایش مداوم و اجرای استانداردهای امنیتی مدرن است.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

موج جدید فیشینگ Ghost، سدهای سنتی امنیت ایمیل را دور میزند
کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر پنهان کرده و بسیاری از سامانههای سنتی امنیت ایمیل را دور میزند.



