موج حملات hacktivist به SCADA و زیرساختهای حیاتی در ۱۶ کشور
در گزارش ۴ مارس ۲۰۲۶، StellarCyber رشد قابل توجه حملات hacktivist به SCADA و زیرساختهای critical در ۱۶ کشور را گزارش داد. این موج به تنشهای geopolitical اخیر مرتبط است و بازیگران شامل گروههای pro-Russian، pro-Palestinian، و pro-Iranian هستند.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سامان حیدری
@saman

ماجرا چه بود؟
در ۴ مارس ۲۰۲۶، شرکت امنیتی StellarCyber گزارشی منتشر کرد که نشان میداد فعالیت hacktivism روی SCADA و زیرساختهای critical در سال ۲۰۲۶ بهطور قابل توجهی نسبت به ۲۰۲۵ افزایش یافته. این موج در ۱۶ کشور مشاهده شده، با تمرکز در آمریکای شمالی، اروپا، و خاورمیانه.
نکتهی متمایز ۲۰۲۶: hacktivism که قبلاً عمدتاً defacement و DDoS بود، حالا بهسمت تخریب operational technology حرکت کرده است.
بازیگر تهدید
گروههای فعال شامل:
- CyberAv3ngers (pro-Iranian): تأسیسات آب با PLC های Israeli-made.
- NoName057(16) (pro-Russian): banks و gov sites در کشورهای حامی اوکراین.
- GhostSec (mixed motives): تأسیسات industrial در غرب.
- Anonymous Sudan: DDoS با حجم بالا علیه infrastructure غربی.
- گروههای متعدد pro-Palestinian که از پس از جنگ غزه فعالتر شدهاند.
این گروهها برخلاف APT های دولتی، اغلب از low-skill methods استفاده میکنند — exploit پسوردهای پیشفرض، dorking در Shodan، DDoS با ابزارهای رایج — اما حجم و تنوع بالا تأثیر cumulative ایجاد میکند.
جزئیات فنی
نمونهها از ۲۰۲۶:
- یک تصفیهخانهی آب در پنسیلوانیا با PLC پیشفرض «۱۱۱۱» (مذکور در گزارش CISA).
- defacement وبسایتهای شهرداری در آلمان و فرانسه — با محتوای pro-Russian.
- DDoS علیه چندین بانک سوئدی و دانمارکی، با حجم ۲ Tbps در پیک.
- نفوذ به HMI یک بندر کوچک در یونان با تغییر display برای ارسال پیام سیاسی.
ابزارها معمولاً متنباز یا ارزان: gNets، Mirai-derivatives، یا Shodan + default credentials.
تأثیر و واکنش
اگرچه damage هر incident منفرد نسبتاً کم، حجم مجموع نگرانکننده است. این موج پیامد روشنی برای small/medium utility ها دارد: قبلاً ممکن بود فکر کنند «ما target نیستیم» — اما الآن همه target هستند.
CISA، ENISA، و NCSC هرکدام راهنماییهای specific برای دفاع علیه hacktivism منتشر کردند.
توصیههای امنیتی
- اولویت ۱: همهی پسوردهای پیشفرض را حذف کنید. این مهمترین گام defense علیه hacktivism است.
- inventory همهی PLC، HMI، و دستگاههای OT در دسترس اینترنت. آنها را پشت VPN قرار دهید.
- DDoS protection از طریق Cloudflare، Akamai، یا scrubbing service.
- monitoring social media (Telegram, X) برای threats مستقیم — این گروهها معمولاً قبل از حمله، target را اعلام میکنند.
- collaboration با ISAC مرتبط با industry شما (مثلاً WaterISAC، E-ISAC).
- شبیهسازی دفاع تمرینی — این روشهای حمله ساده اما effective هستند.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

بازیگران ایرانی از طریق PLC ها در تأسیسات آب و انرژی آمریکا اختلال ایجاد کردند
در ۷ آوریل ۲۰۲۶، CISA تأیید کرد که بازیگران مرتبط با ایران به دستگاههای PLC ساخت Rockwell و Allen-Bradley در تأسیسات آب و انرژی متعدد آمریکا نفوذ کردهاند. این حملات شامل تغییر setpoint های فرآیند و در یک مورد، توقف موقت یک تصفیهخانه بود.



